IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Désactivation de root


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2018
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juin 2018
    Messages : 13
    Points : 16
    Points
    16
    Par défaut Désactivation de root
    Bonjour, pour des raisons de sécurité je voudrais désactiver l'user root, et mettre a la place un autre user admin
    j'ai donc ' adduser name ' , ensuite j'ai désactiver root ' PermitRootLogin no '

    Mais ensuite je n'arrive pas a mettre mon nouveau compte admin pour avoir accès a la possibilité de faire des modifications dans les FTP comme par exemple dans /var/www cela me marque permission denied

  2. #2
    Expert éminent sénior Avatar de disedorgue
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Décembre 2012
    Messages
    4 278
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2012
    Messages : 4 278
    Points : 12 726
    Points
    12 726
    Par défaut
    Pas clair...

    L'user que tu as rajouté, a quel uid ?

    A qui appartient les répertoires que tu souhaites administrer avec cet user ?

    Donne un peu de détails parce que
    Cordialement.

  3. #3
    Membre à l'essai
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2018
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juin 2018
    Messages : 13
    Points : 16
    Points
    16
    Par défaut
    Euh je ne sais pas j'ai fais ' adduser adm ' mais comment savoir le uid ?

    Je voudrais que le user adm puisse avoir accès au dossier /var/www/html car depuis le compte root je peut mettre des dossiers dedans mais pas depuis mon compte ' adm '

  4. #4
    Membre éprouvé
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Novembre 2012
    Messages
    375
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Vienne (Poitou Charente)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Novembre 2012
    Messages : 375
    Points : 1 030
    Points
    1 030
    Par défaut
    L'UID est dans le fichier passwd
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    cat /etc/passwd | grep adm | cut -d ':' -f 3
    Pourquoi ne pas mettre tout simplement l'utilisateur souhaité (adm par exemple) dans le même groupe que celui du propriétaire du dossier (/var/www/html) ?

  5. #5
    Membre à l'essai
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2018
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juin 2018
    Messages : 13
    Points : 16
    Points
    16
    Par défaut
    Voici pour mon new user ' adm:1000:1000:,,,:/ '

  6. #6
    Expert éminent sénior Avatar de disedorgue
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Décembre 2012
    Messages
    4 278
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2012
    Messages : 4 278
    Points : 12 726
    Points
    12 726
    Par défaut
    Comme le dit xdelatour, il faut que celui-ci puisse écrire dans le répertoire, donc soit il devient le propriétaire du répertoire (pas terrible), soit il appartient au groupe du répertoire et on donne les droit d'écriture au groupe (mieux), et pourquoi pas avec un petit stickit bit sur le répertoire (comme ça, seuls les propriétaires et root pourront effacer leur fichier).

    PS: pour avoir des infos tel que l'uid, il existe la commande id <user>, et donc pour adm id adm.
    Cordialement.

  7. #7
    Membre chevronné

    Homme Profil pro
    Retraité
    Inscrit en
    Juin 2012
    Messages
    1 035
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Retraité
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Juin 2012
    Messages : 1 035
    Points : 2 053
    Points
    2 053
    Par défaut
    Voici pour mon new user ' adm:1000:1000:,,,:/ '
    Pour un accès à tous les fichiers Les UID, GID doivent être 0,0 ce qui revient à créer un autre root. Ceci dit je ne vois pas l’intérêt de la manip, le nom 'root' n'a rien de significatif pour la sécurité, ce sont les valeurs de UID GID qui conditionnent tous les accès.

    Sinon je ne suis pas certain qu'ajouter le nouvel utilisateur au groupe root permette l'accès aux fichiers admin puisque tu as mis PermitRootLogin no et que le propriétaire de ces fichiers est justement root.

  8. #8
    Membre extrêmement actif
    Avatar de benjani13
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Février 2010
    Messages
    615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant en sécurité

    Informations forums :
    Inscription : Février 2010
    Messages : 615
    Points : 2 824
    Points
    2 824
    Par défaut
    Solution la plus simple:
    - Tu créer un nouvel utilisateur (tu l'as déjà fait)
    - Tu configure "PermitRootLogin no" (tu l'as déjà fait)
    - Tu te connecte en SSH avec ton nouvel utilisateur
    - Une fois connecté tu passe root quand tu as besoin avec la commande su ("su", "su root", "su - root")

    Le but est que personne ne puisse tenter de se connecter en SSH à root (et tente de bruteforcer le mot de passe), mais rien de t'empêche de changer d'utilisateur une fois connecté.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. root désactivé par défaut ?
    Par chris92 dans le forum Ubuntu
    Réponses: 3
    Dernier message: 30/07/2010, 11h38
  2. désactiver le compte root sur ubuntu 9.04
    Par SOA_j2EE dans le forum Ubuntu
    Réponses: 4
    Dernier message: 13/08/2009, 11h10
  3. Désactivation de la souris
    Par mika dans le forum API, COM et SDKs
    Réponses: 6
    Dernier message: 13/03/2003, 13h15
  4. Désactiver les touches F1, F2, F3, F4, F5 dans IE
    Par ZiZouJH dans le forum Flash
    Réponses: 7
    Dernier message: 17/02/2003, 09h59
  5. Réponses: 8
    Dernier message: 17/05/2002, 09h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo