Précédent   Forum des professionnels en informatique > Systèmes > Autres systèmes > Unix > AIX
AIX Forum d'entraide sur le système AIX. Avant de poster -> FAQ AIX et cours AIX
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 17/04/2007, 13h04   #1
Futur Membre du Club
 
Inscription : mars 2007
Messages : 59
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 59
Points : 19
Points : 19
Par défaut [AIX] Utilisateur avec les mêmes privilèges que root

bonjour à tous,
je veux créer un user (disant 'admin') avec les mêmes privilèges que 'root '(avec le uid=0 et le répertoire personnel / et le group system) et j'ai bcp de scripts dont leur owner est le root. je vous demande si ses scripts peuvent etre logiquement executés par 'admin' sans changer leurs owner ni d'autes droits d'accès en supposant que personne n'a le droit d'executer les scripts de root que root? j'ai creer 'admin' avec ses privilège mais ce qui me parait bizzare que admin ne pouvait rien faire: il peut lire n'importe quoi mais il ne pouvait ni executer aucun fichier (meme d'un autre simple user) ni meme CREER SON PROPRE FICHIER....
j'ai crée admin avec la commande "useradd" (sous aix) avec bcp d'options......
en attendant une interpretation de cela, je voudrais bien avoir une commande qui peut parcourir tous les fichiers de mon serveur, detécter les fichiers de root et changer les owner root par admin... (je crois que c possible sans programmer tout un scripts).
merci d'avance.
medora est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/04/2007, 11h00   #2
Rédacteur
 
Inscription : mars 2004
Messages : 1 298
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 298
Points : 1 450
Points : 1 450
tu peut toujours attribuer manuellement l'uid 0 a ton "admin".
cependant il ne faut pas changer l'owner des fichiers root en admin, la tu t'expose a des disfonctionnements divers.

Pourquoi creer un user qui a les meme droits que root et ne pas utiliser root ?
__________________
Marc
Slackware for ever ......
BASH - KSH ( http://marcg.developpez.com/ksh/ )
MarcG est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/04/2007, 11h29   #3
Futur Membre du Club
 
Inscription : mars 2007
Messages : 59
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 59
Points : 19
Points : 19
Citation:
Envoyé par MarcG
tu peut toujours attribuer manuellement l'uid 0 a ton "admin".
cependant il ne faut pas changer l'owner des fichiers root en admin, la tu t'expose a des disfonctionnements divers.


le system n'accepte pas l'uid 0 pour un autre user que root (message : uid already exists) (ce qui est bizzare ce qui il l'a accepté avant il y a 2mois).
bon..que veux tu dire par 'attribuer manuellement l'uid 0'? modifier directement le fichier /etc/passwd?



Pourquoi creer un user qui a les meme droits que root et ne pas utiliser root ?
en vérité je veux pas que 'admin' ait tous les privilèges de root...mais j'ai mal à bien attribuer certains pouvoir precis sur un user sans qu'il soit totalement priviligié autant que root...
en plus disant que je veux appliquer une strategie de securité qui dit si la connexion d'un user a echoué apres x tentatives il sera bloqué, alors si cet user est root il sera bloqué et je suis foutu...mon but est de dispenser le root et ne l'utiliser que dans des cas critiques..c pour ca que je veux creer un autre admin.
medora est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/04/2007, 13h47   #4
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
Citation:
alors si cet user est root il sera bloqué et je suis foutu...
il y a le group wheel pour eviter ca
Citation:
j'ai crée admin avec la commande "useradd" (sous aix) avec bcp d'options......
lesquels ? tu t'es peut etre planter dans les options.
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/04/2007, 12h50   #5
Rédacteur
 
Inscription : mars 2004
Messages : 1 298
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 298
Points : 1 450
Points : 1 450
il y a effectivement le group wheel mais aussi la commande sudo pour permettre certaine action de type root a des utilisatuers ne l'étant pas
__________________
Marc
Slackware for ever ......
BASH - KSH ( http://marcg.developpez.com/ksh/ )
MarcG est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/04/2007, 13h36   #6
Futur Membre du Club
 
Inscription : mars 2007
Messages : 59
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 59
Points : 19
Points : 19
Citation:
Envoyé par _solo
il y a le group wheel pour eviter ca
lesquels ? tu t'es peut etre planter dans les options.
useradd -d / -g system -G sys,security,cron,bin,adm -m -s /usr/bin/ksh -o -r admin
medora est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/04/2007, 15h22   #7
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Le mieux est je pense de gérer avec sudo, qui permet un travail plus fin
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/04/2007, 11h25   #8
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
Citation:
useradd -d / -g system -G sys,security,cron,bin,adm -m -s /usr/bin/ksh -o -r admin
manque le uid , d'ailleurs il vaut mieux dans des cas comme ici d'abord creer l'utilisateur en suite lui rajouter les pouvoirs enfin affiner le groupe commentaire homedir shell etc... au moins on est sure des droits qu'on donne.
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/04/2007, 12h16   #9
Futur Membre du Club
 
Inscription : mars 2007
Messages : 59
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 59
Points : 19
Points : 19
Citation:
Envoyé par MarcG
il y a effectivement le group wheel mais aussi la commande sudo pour permettre certaine action de type root a des utilisatuers ne l'étant pas

le groupe wheel n'existe pas (je l'ai pas trouvé dans /etc/group)..
est ce que je dois le créer? ou ça depend de l'unix que j'utilise?
egalement la commande sudo n'est pas defini ..(je travaille sous AIX)..
medora est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/04/2007, 15h54   #10
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Fallait le dire que c'était de l'AIX ....

Sudo se rajoute facilement.
Sinon, utilises les roles ! C'est fait pour ...
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 06h16.


 
 
 
 
Partenaires

Hébergement Web