• [^] # Re: bof

    Posté par . En réponse au message empêcher root d'utiliser un user non local (AD/ldap). Évalué à 4.

    la bonne soluce c'est d'enlever le droit root à ceux qui n'en ont pas besoin, et de le remplacer par su, qui permet de controler plus finement ce que les gens ont le droit ou non de faire.

    L'autre solution c'est de partir sur les MAC (selinux, tomoyo, apparmor) et de restreindre les droits à root sur ce genre d'opérations lors qu'il est appelé dans un certain contexte.