![]() |
| Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé. | |||||||
|
|||||||
| Sécurité Vos questions sur la sécurité sous Linux/Unix |
![]() |
|
|
Outils de la discussion |
|
|
#1 (permalink) |
![]() Date d'inscription: février 2007
Localisation: Saint Etienne
Messages: 1 695
|
Bonjour,
Il y a des chances pour que j'ai bientôt un webmaster stagiaire. Je voudrais qu'il puisse manipuler le serveur web, et d'une façon générale tous les serveurs en rapport avec le web, mais sans avoir accés au root lui même. Je vais donc lui ouvrir un login, avec diverses commandes, et sans doute diverses commandes système par sudo. C'est une personne très bien, bien sûr, mais par précaution ma confiance en elle est nulle. Je voudrais savoir quelles sont les commandes linux qu'il ne faut surtout pas que je lui ouvre, pour avoir de bonnes chances qu'il ne me pirate pas ma machine... qu'il fasse le bazard sur la partie connexion web, j'en prends le risque ; mais je voudrais au moins éviter qu'il me fasse je ne sais quoi dans le système. Merci pour vos conseils.
__________________
Pour réaliser vos applications Java, forfait, conseil, contactez-moi en message privé.Blog : Le Jinutilitaire Le pousseur de fenêtre
|
|
|
|
|
|
#2 (permalink) |
|
Membre régulier
![]() Date d'inscription: juillet 2007
Messages: 119
|
tu peux lui autoriser que certaines types de commandes en sudo, mais dans la realité des choses cela est pas toujours facile a bien mettre en oeuvre.
Et puis forcément a un moment il va tomber sur un truc qu'il a besoin de faire, mais qu'il ne peut pas faire, si ca peut arriver, ca arrivera |
|
|
|
![]() |
![]() |
||
Sudo pour un webmaster
|
||
| Outils de la discussion | |
|
|