IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Bonnes pratiques pour gérer plusieurs utilisateurs sudo


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Février 2009
    Messages
    68
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 68
    Par défaut Bonnes pratiques pour gérer plusieurs utilisateurs sudo
    Bonjour,

    dans un cadre professionel, j'ai besoin de faire travailler plusieurs développeurs sur plusieurs serveurs/VMs Linux. Chaque développeur devant avoir les droits sudo pour permettre l'installation/configuration/déploiement de pas mal de choses.

    Quelles sont les bonnes pratiques que vous avez-pu mettre en place pour gérer cette problèmatique ?
    Est-ce que vous avez mis en place une gestion communes des comptes à tous les serveurs ? Si oui, comment ?

    Merci.

  2. #2
    Expert confirmé Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 293
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 293
    Par défaut
    Bonjour

    Une bonne pratique (la meilleure) serait de lister les utilisateurs et les actions; puis remplir le fichier sudoers en indiquant ce que chacun a le droit de faire. Excluant tout le reste.
    Sinon, sudo devient la porte d'entrée à toutes les catastrophes et il ne sert plus à rien de mettre des droits restreints aux utilisateurs normaux.

    Pour la gestion, tu peux définir des groupes, plutôt que des utilisateurs uniques. Et ajouter tes utilisateurs à ce groupe.

  3. #3
    Expert confirmé Avatar de disedorgue
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Décembre 2012
    Messages
    4 349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2012
    Messages : 4 349
    Par défaut
    Bonjour,

    Déjà, la question de base: pour quel contrainte est-ce que les développeurs ont-ils besoin de sudo ?

    Ils travaillent sur le noyaux linux ou un composant qui doit être obligatoirement sous root ?

    Ou bien le sudo c'est pour un passage à un autre utilisateur que root ?

    On peut souvent se passer de commande comme sudo...

  4. #4
    Membre éclairé
    Profil pro
    Inscrit en
    Février 2009
    Messages
    68
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 68
    Par défaut
    Les devs doivent pouvoir notamment :
    • administrer des webapps via Tomcat
    • administrer quelques BDs
    • créer/modifier des crons
    • gérer la stabilité de la machine durant mon absence au cas ou


    Je vois pas comment faire sans les droits sudo sans que cela devienne contre-productif. J'ai faux ?

  5. #5
    Expert confirmé Avatar de disedorgue
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Décembre 2012
    Messages
    4 349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2012
    Messages : 4 349
    Par défaut
    webapps et bdd, je n'en vois pas trop l'utilité, mais tu as peut-être des contraintes...
    cron => ok si c'est des cron sous root (après est-ce vraiment utiles sous root...)
    Et la plus vague où l'on peut tout mettre c'est bien gérer la stabilité de la machine...

    Peux-tu détailler plus, voir exhaustivement, toutes les actions pour chaque cas que tu cites ?

    Je sais, je fais le ch.... de service, mais en même temps, si tu peux fournir celles-ci, ça te donneras aussi les clés de comment configurés tes entrées sudoers histoire d'éviter d'être trop permissif

  6. #6
    Membre éclairé
    Profil pro
    Inscrit en
    Février 2009
    Messages
    68
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 68
    Par défaut
    OK, merci pour le retour.
    Ca va pas être simple mais tu as raison, je vais tacher de lister tout ca.

Discussions similaires

  1. Réponses: 5
    Dernier message: 26/07/2011, 16h56
  2. Bonnes pratiques pour les privilèges utilisateurs ?
    Par germaino_0 dans le forum Administration
    Réponses: 2
    Dernier message: 25/11/2008, 16h54
  3. Réponses: 5
    Dernier message: 12/09/2006, 18h06
  4. Tutoriel SEO : Introduction et bonnes pratiques pour l'optimisation de pages Web
    Par Community Management dans le forum Référencement
    Réponses: 0
    Dernier message: 06/07/2006, 00h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo