sudo avec debian

2007-11-09 Par sujet Guy Roussin
Bonsoir, Sur certains postes debian (etch) j'aimerai mettre en oeuvre le mécanisme sudo (un peu comme avec ubuntu mais en conservant l'accès direct root). Ca me permet de donner les droits root à certains utilisateurs, sans communiquer le passwd de root ... J'ai utilisé la de

Re: ssh -X ; sudo umount : device is busy

2007-07-23 Par sujet fully_associative-debian
--- Edi STOJICEVIC <[EMAIL PROTECTED]> a écrit : > * [EMAIL PROTECTED] > <[EMAIL PROTECTED]> [2007-07-22 15:53:03 +0200] wrote > : > > > Bonjour à tous, > > > > Je me suis conneté avec un "ssh -X" > > Et j'ai monté un périphérique /dev/hda?? > > avec les droits de superutilisateur. > > > > Ult

Re: ssh -X ; sudo umount : device is busy

2007-07-23 Par sujet fully_associative-debian
J'ai bien lu les inforamtions que vous m'avez données. (et j'y réponds en lieu et place). Malheureusement, quoique je m'étais dit que je ne ferais pas un démontage sauvage... J'ai rebouté :) (confondu fermer la session et éteindre l'ordinateur dans kde ..) J'ai refait la manipulation de monter la

Re: ssh -X ; sudo umount : device is busy

2007-07-23 Par sujet Jean-Yves F. Barbier
Seb wrote: [EMAIL PROTECTED] a écrit : Bonjour à tous, Salut, Je me suis conneté avec un "ssh -X" Et j'ai monté un périphérique /dev/hda?? avec les droits de superutilisateur. Ultérieurement, je n'ai pas pu démonter le périphérique "device is busy". dans ce cas, utilise la Cde: umount /

Re: ssh -X ; sudo umount : device is busy

2007-07-23 Par sujet Seb
[EMAIL PROTECTED] a écrit : > Bonjour à tous, Salut, > Je me suis conneté avec un "ssh -X" > Et j'ai monté un périphérique /dev/hda?? > avec les droits de superutilisateur. > > Ultérieurement, je n'ai pas pu démonter le périphérique > "device is busy". > > fuser ne dit rien à propos de ce périp

Re: ssh -X ; sudo umount : device is busy

2007-07-23 Par sujet Edi STOJICEVIC
* [EMAIL PROTECTED] <[EMAIL PROTECTED]> [2007-07-22 15:53:03 +0200] wrote : > Bonjour à tous, > > Je me suis conneté avec un "ssh -X" > Et j'ai monté un périphérique /dev/hda?? > avec les droits de superutilisateur. > > Ultérieurement, je n'ai pas pu démonter le périphérique > "device is busy".

ssh -X ; sudo umount : device is busy

2007-07-22 Par sujet fully_associative-debian
Bonjour à tous, Je me suis conneté avec un "ssh -X" Et j'ai monté un périphérique /dev/hda?? avec les droits de superutilisateur. Ultérieurement, je n'ai pas pu démonter le périphérique "device is busy". fuser ne dit rien à propos de ce périphérique. En espérant que vous ayez des idées. Je voud

Re: sudo gnome

2007-06-12 Par sujet Vivien Barousse
man gksudo ? Le mardi 12 juin 2007 11:30, Debian CEFAR a écrit : > Bonjour, j'aimerais savoir comment on fait pour avoir le sudo en mode > graphique, car lorsque je veux configurer mon pc en mode graphique, il > me demande le mot de passe root. Je suis donc obligé de mettre un

sudo gnome

2007-06-12 Par sujet Debian CEFAR
Bonjour, j'aimerais savoir comment on fait pour avoir le sudo en mode graphique, car lorsque je veux configurer mon pc en mode graphique, il me demande le mot de passe root. Je suis donc obligé de mettre un mot de passe. Merci -- Lisez la FAQ de la liste avant de poser une question :

Re: sudo

2007-05-10 Par sujet Guillaume
Tahar a écrit : > Bonjour la liste, > Salut > J'ai une petite question concernant sudo et la configuration du fichier > /etc/sudoers. > C'est une bonne question... forcement, à propos de sudo :-) > si on donne un privilège sur une commande est ce que automatiquemen

sudo

2007-05-10 Par sujet Tahar
Bonjour la liste, J'ai une petite question concernant sudo et la configuration du fichier /etc/sudoers. si on donne un privilège sur une commande est ce que automatiquement tous les arguments de la commande sont attribués ? par exemple si j'ai user ALL= /sbin/reboot je pour

Re: sarge :sudo

2007-04-10 Par sujet n r
From: Jacques L'helgoualc'h <[EMAIL PROTECTED]> To: debian-user-french@lists.debian.org Subject: Re: sarge :sudo Date: Tue, 10 Apr 2007 15:38:41 +0200 n r a écrit, mardi 10 avril 2007, à 13:04 : > bonjour, bonjour, > j'ai voulu tester sudo !! > Je modifie le

Re: sarge :sudo

2007-04-10 Par sujet Jacques L'helgoualc'h
n r a écrit, mardi 10 avril 2007, à 13:04 : > bonjour, bonjour, > j'ai voulu tester sudo !! > Je modifie le fichier "sudoers" en rajoutant cette ligne > webmALL=(root) NOPASSWD:/usr/bin/chgrp www-data /homed __ > Sorry, user

sarge :sudo

2007-04-10 Par sujet n r
bonjour, j'ai voulu tester sudo !! Je modifie le fichier "sudoers" en rajoutant cette ligne webmALL=(root) NOPASSWD:/usr/bin/chgrp www-data /homed pas d'erreur de syntaxe je me logue "webm", je suis dans sa home directory = /homed je lance sudo chgrp www-d

Re: [Nagios-users] Restart service problem with sudo

2007-03-27 Par sujet Sil
Bonjour, Désolé, je me suis trompé de liste. Ce problème me fatigue... ;-p @+ Sil -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PR

Re: [Nagios-users] Restart service problem with sudo

2007-03-27 Par sujet Sil
uot; line but I've try it and the result is : Mar 27 19:21:01 localhost sudo: nagios : sorry, you must have a tty to run sudo ; TTY=unknown ; PWD=/var/log/nagios ; USER=root ; COMMAND=/etc/init.d/mysql restart and if I change the line in "defaults ! requiretty" or if I r

Re: installation de sudo sur debian avec un noyau 2.4.25-1-386

2007-03-27 Par sujet Vincent Bernat
OoO Pendant le repas du mardi 27 mars 2007, vers 19:34, KOUAO aketchi <[EMAIL PROTECTED]> disait: > Je souhaite installer sudo sur l'un de mes serveurs > debian noyau 2.4.25-1-386. J'ai téléchargé le fichier > sudo_1.6.8p7-1.4_i386 et à l'installation, je me suis

installation de sudo sur debian avec un noyau 2.4.25-1-386

2007-03-27 Par sujet KOUAO aketchi
Bonjour, Je souhaite installer sudo sur l'un de mes serveurs debian noyau 2.4.25-1-386. J'ai téléchargé le fichier sudo_1.6.8p7-1.4_i386 et à l'installation, je me suis rendu compte qu'il dépendait de libc6 >=2.3.2.ds1-21 or la version installée est la 2.3.2.ds1-20. Est

Re: utilisation de sudo

2006-04-11 Par sujet Frédéric Bothamy
ment pas le > >>droit de le faire ; par conséquent je pensais utiliser sudo ainsi : > >> > >>$ sudo cp /chemin1/fichier1 /chemin2/fichier2 > >> > >>Dans visudo j'ai rajouté quelque chose du genre : > >> > >>Cmnd_Ali

Re: utilisation de sudo

2006-04-11 Par sujet Bertrand Prémaillon
Frédéric Bothamy a écrit : * Bertrand Prémaillon <[EMAIL PROTECTED]> [2006-04-11 17:41] : Bonjour à tous, Je voudrais déplacer un fichier sur lequel je n'ai normalement pas le droit de le faire ; par conséquent je pensais utiliser sudo ainsi : $ sudo cp /chemin1/fichie

Re: utilisation de sudo

2006-04-11 Par sujet Frédéric Bothamy
* Bertrand Prémaillon <[EMAIL PROTECTED]> [2006-04-11 17:41] : > Bonjour à tous, > > Je voudrais déplacer un fichier sur lequel je n'ai normalement pas le > droit de le faire ; par conséquent je pensais utiliser sudo ainsi : > > $ sudo cp /chemin1/fichier

utilisation de sudo

2006-04-11 Par sujet Bertrand Prémaillon
Bonjour à tous, Je voudrais déplacer un fichier sur lequel je n'ai normalement pas le droit de le faire ; par conséquent je pensais utiliser sudo ainsi : $ sudo cp /chemin1/fichier1 /chemin2/fichier2 Dans visudo j'ai rajouté quelque chose du genre : Cmnd_Alias MIS

utilisation de sudo

2006-04-11 Par sujet Bertrand Prémaillon
Bonjour à tous, Je voudrais déplacer un fichier sur lequel je n'ai normalement pas le droit de le faire ; par conséquent je pensais utiliser sudo ainsi : $ sudo cp /chemin1/fichier1 /chemin2/fichier2 Dans visudo j'ai rajouté quelque chose du genre : Cmnd_Alias MIS

Re: sudo cannot connect to X

2006-02-18 Par sujet Patrick Carabin
Le Jeudi 16 Février 2006 10:34, Jérôme LELONG a écrit : > > en modifiant ... > > j'ai eu le même problème et j'ai simplement commenté la > contenant Defaults dans sudoers. > Depuis je peux lancer sudo synaptic sans erreur. > > Jérôme Puisque tu as un fichier «

Re: sudo : cannot connect to X server

2006-02-17 Par sujet Patrick Carabin
Le Mardi 14 Février 2006 14:40, Vincent Danjean a écrit : > En regardant un peu dans les pages man de sudo (et sudoers), il apparait malheureusement, les pages man récentes semblent être [presque?] toutes en Angliche seulement, et incompréhensibles... n'y a-t'il plus de

Re: sudo : cannot connect to X server

2006-02-17 Par sujet Patrick Carabin
Le Lundi 13 Février 2006 13:43, Vincent Danjean a écrit : > Seb wrote: > > Patrick Carabin a écrit : > >> deouis qqs jours, > >> sudo ls / [ pour qu'il me demande le mot de passe ] fonctionne tjs > >> sudo ksysguard & [ou : ]sudo ksysguard

Re: sudo cannot connect to X

2006-02-16 Par sujet professeur Méphisto
Jérôme LELONG a écrit : > j'ai eu le même problème et j'ai simplement commenté la contenant > Defaults dans sudoers. > Depuis je peux lancer sudo synaptic sans erreur. justement, au départ je n'avais *pas* de ligne "Default" et l'erreur expliquée avant !

Re: sudo cannot connect to X

2006-02-16 Par sujet Jérôme LELONG
> en modifiant > > Defaults env_check+="HOME DISPLAY XAUTHORITY" > > en > > Defaults env_keep+="HOME DISPLAY XAUTHORITY" > > je n'ai plus qu'un message d'erreur : > > [EMAIL PROTECTED]:~$ sudo synaptic > > (synaptic:

Re: sudo : cannot connect to X server

2006-02-16 Par sujet professeur Méphisto
utiliser env_keep (et env_delete > pour celles à supprimer inconditionnellement). en modifiant Defaults env_check+="HOME DISPLAY XAUTHORITY" en Defaults env_keep+="HOME DISPLAY XAUTHORITY" je n'ai plus qu'un message d'erreur : [EMAIL PROTECTED]:~$ sudo

Re: sudo : cannot connect to X server

2006-02-15 Par sujet Frédéric Bothamy
* professeur Méphisto <[EMAIL PROTECTED]> [2006-02-15 13:05] : > Vincent Danjean a écrit : > > > > En regardant un peu dans les pages man de sudo (et sudoers), il apparait > > que les variables sont toutes enlevées si 'env_reset' est dans le > > fi

Re: sudo : cannot connect to X server

2006-02-15 Par sujet professeur Méphisto
Vincent Danjean a écrit : > En regardant un peu dans les pages man de sudo (et sudoers), il apparait > que les variables sont toutes enlevées si 'env_reset' est dans le > fichier de conf. Chez moi il n'y est pas. Par contre, j'ai ajouté : Defaults env_check+="

Re: sudo : cannot connect to X server

2006-02-14 Par sujet Vincent Danjean
professeur Méphisto wrote: Vincent Danjean a écrit : Ou bien autoriser explicitement sudo à garder certaines variables d'environnement Comment fait-on ? En regardant un peu dans les pages man de sudo (et sudoers), il apparait que les variables sont toutes enlevées si 'env_reset

Re: sudo : cannot connect to X server

2006-02-14 Par sujet professeur Méphisto
Vincent Danjean a écrit : > Ou bien autoriser explicitement sudo à garder certaines variables > d'environnement Comment fait-on ? Merci Méphisto -- Pensez à lire la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Pensez à rajouter le mot ``

Re: sudo : cannot connect to X server

2006-02-13 Par sujet RoboTux
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Seb a écrit : > Patrick Carabin a écrit : > >> Bonjour, > > > Bonjour, > >>auparavant je savais sans problème lancer une tâche root en étant >> connecté comme utilisateur normal, par exemple avec : >>

Re: sudo : cannot connect to X server

2006-02-13 Par sujet Vincent Danjean
Seb wrote: Patrick Carabin a écrit : deouis qqs jours, sudo ls / [ pour qu'il me demande le mot de passe ] fonctionne tjs sudo ksysguard & [ou : ]sudo ksysguard me donnent: cannot connect to X server C'est arrivé suite à une mise à jour de sudo, il y a à peu près deux s

Re: sudo : cannot connect to X server

2006-02-13 Par sujet Seb
Patrick Carabin a écrit : Bonjour, Bonjour, auparavant je savais sans problème lancer une tâche root en étant connecté comme utilisateur normal, par exemple avec : sudo ls / [ pour qu'il me demande le mot de passe ] puis : sudo ksysguard & deouis qqs jours, sudo ls / [ pour

sudo : cannot connect to X server

2006-02-13 Par sujet Patrick Carabin
Bonjour, auparavant je savais sans problème lancer une tâche root en étant connecté comme utilisateur normal, par exemple avec : sudo ls / [ pour qu'il me demande le mot de passe ] puis : sudo ksysguard & deouis qqs jours, sudo ls / [ pour qu'il me demande le mot de passe ]

Re: [REGLER]sudo ne fonctionne plus

2006-02-08 Par sujet David Hannequin
debian-user-french@lists.debian.org a écrit : Merci pour le lien, j'aurais être plus attentif aux mises à jours de sécurités. Oui, regarde les infos sur la dernière mise à jour de sécurité de sudo (http://www.debian.org/security/2006/dsa-946) ainsi que les différents rapports de bogu

Re: sudo ne fonctionne plus

2006-02-08 Par sujet Frédéric Bothamy
* David Hannequin <[EMAIL PROTECTED]> [2006-02-08 13:46] : > Bonjour, > > Depuis la mise à jour de mon systéme, j'ai le message suivant > :"dircolors: Aucune variable de shell et aucune option de mode > spécifiée." et sudo ne donne plus les droits de root qu

sudo ne fonctionne plus

2006-02-08 Par sujet David Hannequin
Bonjour, Depuis la mise à jour de mon systéme, j'ai le message suivant :"dircolors: Aucune variable de shell et aucune option de mode spécifiée." et sudo ne donne plus les droits de root quand je fais sudo -s. Est ce que quelqu'un à une idée de la cause ? et

[Résolu] sudo et Debian

2006-01-14 Par sujet Bernard Mayer
Bonjour a tous, Dans l'idee d'eteindre une machine (Debian stable) a distance par le web, j'experimente sudo, avec un utilisateur standard. donc /etc/sudoers = Host_Alias LOCALHOST = 127.0.0.1 > Host_Alias LOCALHOST = 127.0.0.1, machine, machine.reseau.prive,

Re: [ABUL/tech] sudo et Debian

2006-01-14 Par sujet jerome
Essaie peut-être d'abord sans les alias ? -- Pensez à lire la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". T

Re: [ABUL/tech] sudo et Debian

2006-01-14 Par sujet Jean-Luc Coulon (f5ibh)
Le 14.01.2006 14:19:23, Bernard Mayer a écrit : Bonjour. Dans l'idee d'eteindre une machine (Debian stable) a distance par le web, j'experimente sudo, avec un utilisateur standard. donc /etc/sudoers = Host_Alias LOCALHOST = 127.0.0.1 User_Alias MOI = toto Cmnd_A

[ABUL/tech] sudo et Debian

2006-01-14 Par sujet Bernard Mayer
Bonjour. Dans l'idee d'eteindre une machine (Debian stable) a distance par le web, j'experimente sudo, avec un utilisateur standard. donc /etc/sudoers = Host_Alias LOCALHOST = 127.0.0.1 User_Alias MOI = toto Cmnd_Alias ONOFF = /sbin/reboot, /sbin/halt, /sbin/shutd

sudo permission denied ?

2005-12-16 Par sujet vincent
Bonjour, Pq quand ethereal s'execute via sudo, c'est impossible d'écrire dans le home de l utilisateur ? cf strace : stat64("/home/vincent/.ethereal", {st_mode=S_IFDIR|0755, st_size=4096, ...}) = 0 open("/home/vincent/.ethereal/cfilters.new", O_WRONLY

Re: [sudo] Pas de mot de passe pour *un* utilisateur ?

2005-09-06 Par sujet Stephane Bortzmeyer
On Tue, Sep 06, 2005 at 10:50:02AM +0200, Basile STARYNKEVITCH <[EMAIL PROTECTED]> wrote a message of 21 lines which said: > La solution (sale et un peu honteuse) qui me vient à l'esprit est de > mettre par exemple: > >9 23 * * 2 sudo su postgres -c 'la_co

Re: [sudo] Pas de mot de passe pour *un* utilisateur ?

2005-09-06 Par sujet Stephane Bortzmeyer
On Tue, Sep 06, 2005 at 10:18:18AM +0200, Stephane Bortzmeyer <[EMAIL PROTECTED]> wrote a message of 26 lines which said: > bortzmeyer ALL=(postgres) NOPASSWD: ALL > bortzmeyer ALL=(ALL) ALL Argh, il faut mettre la plus spécifique en second. Donc, la bonne réponse était : bortzmeyer ALL=(ALL)

Re: [sudo] Pas de mot de passe pour *un* utilisateur ?

2005-09-06 Par sujet Basile STARYNKEVITCH
Le Tue, Sep 06, 2005 at 10:18:18AM +0200, Stephane Bortzmeyer écrivait/wrote: > J'ai un utilisateur qui a tous les droits avec sudo : > > bortzmeyer ALL=(ALL) ALL > > et je voudrais lui donner un privilège supplémentaire : la possibilité > de passer "postgres" s

[sudo] Pas de mot de passe pour *un* utilisateur ?

2005-09-06 Par sujet Stephane Bortzmeyer
J'ai un utilisateur qui a tous les droits avec sudo : bortzmeyer ALL=(ALL) ALL et je voudrais lui donner un privilège supplémentaire : la possibilité de passer "postgres" sans mot de passe (c'est pour cron). J'ai du mal avec la doc, visudo m'a refusé plusieurs com

RE: Sudo et LDAP

2005-08-24 Par sujet pingouin osmolateur
oir les infos dans le lien suivant mais c'est pour unix HOW-TO setup sudo+LDAP (SUN ONE DS5.2 or OpenLDAP 2.2.X) http://www.ldapguru.com/modules/newbb/viewtopic.php?topic_id=2186&forum=6#forumpost6567

RE: Sudo et LDAP

2005-08-24 Par sujet Jay Ar
IL PROTECTED]> a écrit : > > > Merci, mais en fait chez moi aussi ca marche, le > su. > > j'ai donc mis la même chose dans /etc/ldap/sudo > que > > dans su.. > > toujours rien.. > > > > Est-ce que tes utilisateurs sont définis comme des &

RE: Sudo et LDAP

2005-08-24 Par sujet pingouin osmolateur
--- Jay Ar <[EMAIL PROTECTED]> a écrit : > Merci, mais en fait chez moi aussi ca marche, le su. > j'ai donc mis la même chose dans /etc/ldap/sudo que > dans su.. > toujours rien.. > Est-ce que tes utilisateurs sont définis comme des posixAccount car je crois que cela

RE: Sudo et LDAP

2005-08-23 Par sujet Jay Ar
Merci, mais en fait chez moi aussi ca marche, le su. j'ai donc mis la même chose dans /etc/ldap/sudo que dans su.. toujours rien.. --- pingouin osmolateur <[EMAIL PROTECTED]> a écrit : > > --- Jay Ar <[EMAIL PROTECTED]> a écrit : > > > Bonjour la liste! > &g

RE: Sudo et LDAP

2005-08-23 Par sujet pingouin osmolateur
--- Jay Ar <[EMAIL PROTECTED]> a écrit : > Bonjour la liste! Salut > > j'essaie de faire fonctionner sudo avec LDAP, c-a-d, > en plus clair, m'affranchir du fichier /etc/sudoers, > qui sera remplacé par des entrées dans ldap. > j'ai bien configuré m

Sudo et LDAP

2005-08-23 Par sujet Jay Ar
Bonjour la liste! j'essaie de faire fonctionner sudo avec LDAP, c-a-d, en plus clair, m'affranchir du fichier /etc/sudoers, qui sera remplacé par des entrées dans ldap. j'ai bien configuré mon sudo avec ldap et pam (./configure --with-ldap --with-pam) et suivi les instru

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-10 Par sujet Florent Bayle
Le Mercredi 3 Août 2005 20:39, David BERCOT a écrit : > > > En tapant sudo, on donne son propre mot de passe et on a les droits > > > d'admin ??? > > > > Oui (il faut évidemment être dans /etc/sudoers sinon sudo refuse). > > Dans ce cas, je ne vois pas b

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-08 Par sujet Frédéric Bothamy
* Leopold BAILLY <[EMAIL PROTECTED]> [2005-08-04 00:27] : [...] > La seule action vraiment pénible avec sudo, c'est la manipulation de fichiers > dans un répertoire dont on n'a pas accès en lecture (par ex. /etc/shorewall/). Pour les utilisateurs d'Emacs, il exist

Re: su, gksu, sudo... et le trousseau de clé s...

2005-08-03 Par sujet Leopold BAILLY
David BERCOT <[EMAIL PROTECTED]> writes: >> > Mais bon, en ce qui me concerne, c'est clair, je préfère LARGEMENT >> > su à sudo dans ce cas alors... Au moins, les droits ne sont que >> > attribués que pour une action ponctuelle... >> >> C'e

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-03 Par sujet Gilles Mocellin
Le Mercredi 3 Août 2005 15:12, François TOURDE a écrit : > Le 12998ième jour après Epoch, > > Stephane Bortzmeyer écrivait: [...] > > Moi, je n'embaucherai pas quelqu'un qui utilise su sur une machine > > de prod' :-) > > Pareil... Hum... Encore

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-03 Par sujet David BERCOT
> > Dans ce cas, je ne vois pas bien la différence par rapport à un > > compte qui a d'entrée les droits d'admin !!! > > Cela me semble pourtant évident : avec sudo, l'utilisateur doit > explicitement marquer son intention d'exécuter une commande en tant

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-03 Par sujet Stephane Bortzmeyer
On Wed, Aug 03, 2005 at 08:39:13PM +0200, David BERCOT <[EMAIL PROTECTED]> wrote a message of 35 lines which said: > Dans ce cas, je ne vois pas bien la différence par rapport à un > compte qui a d'entrée les droits d'admin !!! Cela me semble pourtant évident : avec su

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-03 Par sujet David BERCOT
> > En tapant sudo, on donne son propre mot de passe et on a les droits > > d'admin ??? > > Oui (il faut évidemment être dans /etc/sudoers sinon sudo refuse). Dans ce cas, je ne vois pas bien la différence par rapport à un compte qui a d'entrée les droits d'

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-03 Par sujet Stephane Bortzmeyer
On Wed, Aug 03, 2005 at 07:21:46PM +0200, David BERCOT <[EMAIL PROTECTED]> wrote a message of 41 lines which said: > En tapant sudo, on donne son propre mot de passe et on a les droits > d'admin ??? Oui (il faut évidemment être dans /etc/sudoers sinon sudo refuse). >

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-03 Par sujet Jean-Damien Durand
on, c'est juste une idee, j'ai jamais installe ca moi-meme... Ca parait trop gros pour toi quand on compare a sudo ./.. JD. DB > Moi je dirais que le mot de passe de root n'est pas à diffuser mais à DB > utiliser par l'administrateur (qui a un compte ordinaire avec un au

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-03 Par sujet David BERCOT
> > Enfin, puis-je vous demander (je sais, ça va vous sembler trivial, > > mais bon...) la différence avec sudo > > su est un outil archaïque qui ne devrait plus être utilisé pour passer > root. Comme il demande le mot de passe de root, il oblige à diffuser > ce mot

Re: su, gksu, sudo... et le trousseau de clés. ..

2005-08-03 Par sujet Mohamadi ZONGO
;ordinaires non averti" ? si c'est pas un user "ordinaires" il laissera tombé les protocol en clair et utiliser les equivalent crypté! Ou bien par ex. tenir deux comptes, un avec shell (ssh,sudo,pour administrer) et l'autre sans shell (pop, ftp, etc)! Je crois d'

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-03 Par sujet François TOURDE
est relativement simple en général. Je suis par contre totalement d'accord avec: > une fois transmis, il > peut se retransmettre et il n'y a pas de traçabilité. > >> Et si qqun a ton mot de passe, il est root d'office. Il y a donc sudo et/ou ssh pour ça et pour la traçab

Re: su, gksu, sudo... et le trousseau de clés. ..

2005-08-03 Par sujet Daniel C
mais c'est normal, la sécurité, c'est 10 % de technique et 90 % de psychologie). Oui mais les mots de passe des users "ordinaires" servent aussi pour du ftp, du pop, et plein de trucs ou le pass se promène en clair... Et, avec sudo, on a la traçabilité, on sait qui est resp

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-03 Par sujet Stephane Bortzmeyer
cret partagé (oui, ce n'est pas de la technique, mais c'est normal, la sécurité, c'est 10 % de technique et 90 % de psychologie). Et, avec sudo, on a la traçabilité, on sait qui est responsable de quoi. > Avec su, il en faut 2. Si root ne peut pas se loger directement, oui. Sinon, u

Re: su, gksu, sudo... et le trousseau de clés. ..

2005-08-03 Par sujet Daniel C
Stephane Bortzmeyer wrote: On Mon, Jul 25, 2005 at 04:01:50PM +0200, David BERCOT <[EMAIL PROTECTED]> wrote a message of 18 lines which said: Enfin, puis-je vous demander (je sais, ça va vous sembler trivial, mais bon...) la différence avec sudo su est un outil archaïque qui ne d

Re: su, gksu, sudo... et le trousseau de clés...

2005-08-03 Par sujet Stephane Bortzmeyer
On Mon, Jul 25, 2005 at 04:01:50PM +0200, David BERCOT <[EMAIL PROTECTED]> wrote a message of 18 lines which said: > Enfin, puis-je vous demander (je sais, ça va vous sembler trivial, > mais bon...) la différence avec sudo su est un outil archaïque qui ne devrait plus être utilisé

su, gksu, sudo... et le trousseau de clés...

2005-07-25 Par sujet David BERCOT
Re-bonjour, Je me pose quelques questions sur ces différents outils : su, gksu, sudo, gksudo et sur le trousseau de clés... J'utilise souvent su en ligne de commande et je vois bien ce qu'il permet de faire. En revanche, avec gksu, j'ai plus de mal... Il me demande le mot de pass

Re: display en sudo ?

2005-07-05 Par sujet Vincent Lefevre
On 2005-07-05 08:51:09 +0200, jerome wrote: > J'ai compris la question de départ comme étant une problématique > purement locale (une machine avec un seul user, qui se connecte et > veux lancer, par exemple, un vi root). Un xhost + localhost n'est > pas suffisant ? Ça peut l'être, mais c'est à évi

Re: display en sudo ?

2005-07-05 Par sujet Jean-Philippe Caruana
Le 05/07/05, jerome<[EMAIL PROTECTED]> a écrit : > > > > Et ça te fait potentiellement un très gros trou de sécurité. Ce n'est > > pas pour rien qu'on a un .Xauthority: c'est pour éviter que n'importe > > qui fasse n'importe quoi (comme récupérer les mots de passe tapés au > > clavier) avec sa mach

Re: display en sudo ?

2005-07-04 Par sujet jerome
> > Et ça te fait potentiellement un très gros trou de sécurité. Ce n'est > pas pour rien qu'on a un .Xauthority: c'est pour éviter que n'importe > qui fasse n'importe quoi (comme récupérer les mots de passe tapés au > clavier) avec sa machine. > Peut-être le maitre pourrait-il éclairer le jeune

Re: display en sudo ?

2005-07-04 Par sujet Vincent Lefevre
nservé, donc ça fonctionne tout > > seul. > > > avant le sudo su - je fait un xhost + (man xhost pour plus de > finesse dans les droits), puis dans le sudo un export DISPLAY=:0.0 > (ou 0.1, ou ...) Et ça te fait potentiellement un très gros trou de sécurité. Ce n'est pas pour rien

Re: display en sudo ?

2005-06-19 Par sujet badez
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Merci pour toutes vos lumières. - -- Alex -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.1 (GNU/Linux) iD8DBQFCtUbtJKM9S6VE1JwRAhNSAJwORynPNCRo+A7h5H9j6b0SI9XkNACgiTx8 MlDP9ojK91aibbdJugwFNhw= =blii -END PGP SIGNATURE- -- Pensez à lire

Re: display en sudo ?

2005-06-19 Par sujet jerome
nement est conservé, donc ça fonctionne tout > seul. > avant le sudo su - je fait un xhost + (man xhost pour plus de finesse dans les droits), puis dans le sudo un export DISPLAY=:0.0 (ou 0.1, ou ...) -- Pensez à lire la FAQ de la liste avant de poser une question : http://wiki.debian.net/?Debian

Re: display en sudo ?

2005-06-18 Par sujet Vincent Lefevre
On 2005-06-18 09:46:13 +0200, Leopold BAILLY wrote: > su ne transfert pas les droits X. > > sux est fait pour ça. Moi j'ai une variable d'environnement $XAUTHORITY, et avec un su (sans -), l'environnement est conservé, donc ça fonctionne tout seul. -- Vincent Lefèvre <[EMAIL PROTECTED]> - Web:

Re: display en sudo ?

2005-06-18 Par sujet Leopold BAILLY
badez <[EMAIL PROTECTED]> writes: > Bonjour, > > Je suis administrateur de plusieurs machines sous Debian etch, avec des > utilisateurs, mais aussi quelques sudoer. > Ceux-ci pour lancer une application graphique en tant que route doivent > faire: > sudo appli > ou

Re: display en sudo ?

2005-06-16 Par sujet Matthias Meusburger
Bonjour, Il me semble que 'sudo -s' permet de conserver le display. Cordialement, Matthias Meusburger badez a écrit : -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bonjour, Je suis administrateur de plusieurs machines sous Debian etch, avec des utilisateurs, mais aussi quelq

display en sudo ?

2005-06-16 Par sujet badez
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bonjour, Je suis administrateur de plusieurs machines sous Debian etch, avec des utilisateurs, mais aussi quelques sudoer. Ceux-ci pour lancer une application graphique en tant que route doivent faire: sudo appli ou alors: sudo xterm et dans le

Re: su - différent de sudo pour sfdisk

2005-04-20 Par sujet Ludovic Desfontaines
Bizarre, bizarre, Je vois que tu récoltes les logs de ta ligne : sfdisk 2>>$LOG Peux-tu fournir le contenu de ton log ? Ludovic Le 20/04/05, Louer, Jean-Louis<[EMAIL PROTECTED]> a écrit : > C'est très clair, merci. J'ai essayé la mettre dans le scritp

RE: su - différent de sudo pour sfdisk

2005-04-20 Par sujet Louer, Jean-Louis
C'est très clair, merci. J'ai essayé la mettre dans le scritp : sudo /sbin/sfdisk -uM $INSTALL_DEV >$LOG et je récupère toujours un code retour != de 0 alors que ça passe bien en root. Ce que je ne comprend pas non plus, c'est que j'ai également une erreur si je fais : #

Re: su - différent de sudo pour sfdisk

2005-04-19 Par sujet Ludovic Desfontaines
Bonjour, En fait, selon moi, lorsque tu fais sudo knoppix-installer_modifie, tu ne lances pas le processus sfdisk en root. En fait, il faudrait que ton script contiennent sudo sfdisk et pas seulement faire sudo 'ton_script'. J'ai déjà eu un problème similaire et le faire de

su - différent de sudo pour sfdisk

2005-04-19 Par sujet Louer, Jean-Louis
i Pour lancer l'installeur, je deviens root en tapant "su -" puis je lance "knoppix-installer_modifie", et ça fonctionne comme je le souhaite. En revanche, quand je lance à partir du user knoppix : "sudo knoppix-installer_modifie", l'installation s'arrè

Re: SOS SUDO!

2004-10-29 Par sujet ARTUS Guillaume
le Thu, Oct 28, 2004 at 06:34:38PM +0200, Guy Michaut a ecrit: > > Au passage, tu parles de commandes en bas de la console et touche > > F2... tu utilises quel editeur de texte d'habitude? > j'utilise Midnight Commander Oui sauf mc est tout sauf un editeur de fichier ;-) Comme deja dit dans le th

RE : SOS SUDO!

2004-10-28 Par sujet Guy Michaut
En partant du principe que sudo est bien installer. Tu veux modifier le fichier sudoers a l'aide visudo et tu n'y arrives pas, seulement tu ne dis pas ce qui ce passe: --> 4/ ton editeur ouvre bien le fichier, mais tu n'arrive pas a y ecrire? Bref un peu de de

RE : Problème avec sudo

2004-10-28 Par sujet Guy Michaut
Voici la suite Merci debian:~# cd /etc debian:/etc# debian:/etc# ls -l total 1460 -rw-r--r--1 root root 2091 mai 7 17:30 adduser.conf -rw-r--r--1 root root 48 oct 28 07:19 adjtime -rw-r--r--1 root root 16 mai 7 16:15 aliases drwxr-xr-x2 ro

RE : Problème avec sudo

2004-10-28 Par sujet Guy Michaut
debian:~# get-install sudo bash: get-install: command not found debian:~# apt-get install sudo Reading Package Lists... Done Building Dependency Tree... Done The following NEW packages will be installed: sudo 0 packages upgraded, 1 newly installed, 0 to remove and 0 not upgraded. Need to get 0B

Re: SOS SUDO!

2004-10-28 Par sujet Stephane Bortzmeyer
On Thu, Oct 28, 2004 at 03:31:33PM +0200, rixed <[EMAIL PROTECTED]> wrote a message of 0 lines which said: > Quant à F2, je ne vois pas à quoi tu fait référence...Normalement > visudo c'est vi derrière (je sais pas si on peut mettre un autre > éditeur... peut etre que c'est /etc/alternative/ed

Re: Problème avec sudo

2004-10-28 Par sujet Stephane Bortzmeyer
Ouh, là, là, il n'y a pas que sudo qui pose des problèmes. Prenons-les un par un : On Thu, Oct 28, 2004 at 05:02:54PM +0200, Guy Michaut <[EMAIL PROTECTED]> wrote: > Le gros problème, c'est que vous ne donnez pratiquement aucun Quant on cite quelqu'un, on met un > d

RE : SOS SUDO!

2004-10-28 Par sujet Guy Michaut
Tu y a mis quoi, au juste ? Il ne reste pas un fichier de verrouillage ? style (visudo|sudoers).lock ? Non aucun fichier de ce genre dans /etc Mai en enlevant totalement sudo (--purge)rest toujours sudoers en r--r- Merci

RE : Problème avec SUDO!

2004-10-28 Par sujet Guy Michaut
> le problème demeure toujours!!! Et les utilisateurs ont accès > root. J'ai fait un essai en enlevant totalement (--purge) Sudo, les > utilisteurs ont toujours l'accès root!!! Pourquoi? Le gros problème, c'est que vous ne donnez pratiquement aucun détail, notamment les

Re: SOS SUDO!

2004-10-28 Par sujet ARTUS Guillaume
Salut, le Thu, Oct 28, 2004 at 09:25:10AM +0200, Guy Michaut a ecrit: > Voila j'installe avec SSH (en root)SUDO et en voulant accéder à VISUDO > impossible de modifier SUDOERS et de plus aucune commandes en bas de la > console n'apparaît et de ce fait je ne peu plus sortir av

Re: SOS SUDO!

2004-10-28 Par sujet rixed
Guy Michaut wrote: Bonjour, Voila j'installe avec SSH (en root)SUDO et en voulant accéder à VISUDO impossible de modifier SUDOERS et de plus aucune commandes en bas de la console n'apparaît et de ce fait je ne peu plus sortir avec F2 visudo fait une vérification de la syntaxe du

Re: Problème avec SUDO!

2004-10-28 Par sujet Fabien Meghazi
faut qu'en root tu chmod +rw sudoers, puis tu fais tes > > changements et ensuite tu remet les droits comme avant chmod -rw > > sudoers > > SURTOUT PAS ! > > Il faut utiliser la commande visudo, qui vérifie que le fichier a une > syntaxe correcte avant de l&#

Re: Problème avec SUDO!

2004-10-28 Par sujet Stephane Bortzmeyer
ie que le fichier a une syntaxe correcte avant de l'installer (autrement, on pourrait se trouver avec un fichier invalide et pas moyen de lancer sudo pour le réparer).

Re: Problème avec SUDO!

2004-10-28 Par sujet Laurent CARON
Fabien Meghazi wrote: impossible de modifier SUDOERS et de plus aucune commandes en bas de la Si tu parle bien de l'edition du fichier sudoers qui se trouve dans /etc/ssh c'est normal car le fichier n'a les attributs de lecture et d'ecriture pour aucun user. Il faut qu'en root tu chmod +r

Re: SOS SUDO!

2004-10-28 Par sujet Jean-Michel OLTRA
bonjour, Le jeudi 28 octobre 2004, Guy Michaut a écrit... > Voila j'installe avec SSH (en root)SUDO et en voulant accéder à VISUDO > impossible de modifier SUDOERS et de plus aucune commandes en bas de la > console n'apparaît et de ce fait je ne peu plus sortir avec

<    1   2   3   >