• [^] # Re: bof

    Posté par . En réponse au message empêcher root d'utiliser un user non local (AD/ldap). Évalué à 3.

    la bonne soluce c'est d'enlever le droit root à ceux qui n'en ont pas besoin, et de le remplacer par su, qui permet de controler plus finement ce que les gens ont le droit ou non de faire.

    je plussois cette solution
    le logguer en root n'est pas une bonne idée

    donc un sudo bien configuré qui selon les groupes permettront ou pas de faire le su -
    ou certaines commandes sauf su -