la bonne soluce c'est d'enlever le droit root à ceux qui n'en ont pas besoin, et de le remplacer par su, qui permet de controler plus finement ce que les gens ont le droit ou non de faire.
je plussois cette solution
le logguer en root n'est pas une bonne idée
donc un sudo bien configuré qui selon les groupes permettront ou pas de faire le su -
ou certaines commandes sauf su -
[^] # Re: bof
Posté par NeoX . En réponse au message empêcher root d'utiliser un user non local (AD/ldap). Évalué à 3.
je plussois cette solution
le logguer en root n'est pas une bonne idée
donc un
sudobien configuré qui selon les groupes permettront ou pas de faire lesu -ou certaines commandes sauf
su -