2 votes

Comment éviter que quelqu'un utilise la commande "sudo" pour obtenir un accès root non autorisé à mon ordinateur ?

Après avoir compris ce que fait la commande 'sudo', je veux protéger mon ordinateur contre toute personne qui voudrait utiliser cette commande à des fins illégales.

18voto

heemayl Points 85741

Ne pas ajouter l'utilisateur spécifique à qui vous ne voulez pas donner l'accès sudo au groupe sudo.

sudo utilise le fichier de configuration /etc/sudoers et tous les fichiers situés sous le répertoire /etc/sudoers.d/.

Par défaut, la ligne dans /etc/sudoers qui dicte ce comportement est :

%sudo   ALL=(ALL:ALL) ALL

Cela signifie que tous les utilisateurs du groupe sudo peuvent exécuter n'importe quelle commande en tant que n'importe quel utilisateur sur le système.

Pour des raisons historiques, il y a aussi une ligne pour le groupe admin :

%admin ALL=(ALL) ALL

qui est principalement inutilisée de nos jours.

Donc, par défaut, à moins d'ajouter l'utilisateur au groupe sudo, l'utilisateur ne pourra pas exécuter de commandes en utilisant sudo.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X