|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Futur Membre du Club
![]() Inscription : mars 2007 Messages : 59 ![]() |
bonjour à tous,
je veux créer un user (disant 'admin') avec les mêmes privilèges que 'root '(avec le uid=0 et le répertoire personnel / et le group system) et j'ai bcp de scripts dont leur owner est le root. je vous demande si ses scripts peuvent etre logiquement executés par 'admin' sans changer leurs owner ni d'autes droits d'accès en supposant que personne n'a le droit d'executer les scripts de root que root? j'ai creer 'admin' avec ses privilège mais ce qui me parait bizzare que admin ne pouvait rien faire: il peut lire n'importe quoi mais il ne pouvait ni executer aucun fichier (meme d'un autre simple user) ni meme CREER SON PROPRE FICHIER.... j'ai crée admin avec la commande "useradd" (sous aix) avec bcp d'options...... en attendant une interpretation de cela, je voudrais bien avoir une commande qui peut parcourir tous les fichiers de mon serveur, detécter les fichiers de root et changer les owner root par admin... (je crois que c possible sans programmer tout un scripts). merci d'avance. |
|
|
00
|
|
|
#2 |
![]() Inscription : mars 2004 Messages : 1 298 ![]() |
tu peut toujours attribuer manuellement l'uid 0 a ton "admin".
cependant il ne faut pas changer l'owner des fichiers root en admin, la tu t'expose a des disfonctionnements divers. Pourquoi creer un user qui a les meme droits que root et ne pas utiliser root ? |
|
|
00
|
|
|
#3 | |
|
Futur Membre du Club
![]() Inscription : mars 2007 Messages : 59 ![]() |
Citation:
en plus disant que je veux appliquer une strategie de securité qui dit si la connexion d'un user a echoué apres x tentatives il sera bloqué, alors si cet user est root il sera bloqué et je suis foutu...mon but est de dispenser le root et ne l'utiliser que dans des cas critiques..c pour ca que je veux creer un autre admin. |
|
|
|
00
|
|
|
#4 | ||
|
Membre Expert
![]() ![]() Inscription : juin 2006 Messages : 889 ![]() |
Citation:
Citation:
|
||
|
|
00
|
|
|
#5 |
![]() Inscription : mars 2004 Messages : 1 298 ![]() |
il y a effectivement le group wheel mais aussi la commande sudo pour permettre certaine action de type root a des utilisatuers ne l'étant pas
|
|
|
00
|
|
|
#6 | |
|
Futur Membre du Club
![]() Inscription : mars 2007 Messages : 59 ![]() |
Citation:
|
|
|
|
00
|
|
|
#7 |
|
Expert Confirmé
![]() Inscription : mars 2004 Messages : 3 109 ![]() |
Le mieux est je pense de gérer avec sudo, qui permet un travail plus fin
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP The UNIX way of sex: gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep Je ne réponds ni aux messages privées, ni aux messages plein de fautes... |
|
|
00
|
|
|
#8 | |
|
Membre Expert
![]() ![]() Inscription : juin 2006 Messages : 889 ![]() |
Citation:
|
|
|
|
00
|
|
|
#9 | |
|
Futur Membre du Club
![]() Inscription : mars 2007 Messages : 59 ![]() |
Citation:
le groupe wheel n'existe pas (je l'ai pas trouvé dans /etc/group).. est ce que je dois le créer? ou ça depend de l'unix que j'utilise? egalement la commande sudo n'est pas defini ..(je travaille sous AIX).. |
|
|
|
00
|
|
|
#10 |
|
Expert Confirmé
![]() Inscription : mars 2004 Messages : 3 109 ![]() |
Fallait le dire que c'était de l'AIX ....
Sudo se rajoute facilement. Sinon, utilises les roles ! C'est fait pour ...
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP The UNIX way of sex: gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep Je ne réponds ni aux messages privées, ni aux messages plein de fautes... |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com