Il peut y avoir beaucoup de personnes qui connaissent le mot de passe root, ce qui est important c’est qu’elles ne l’utilisent que lorsque cela est vraiment nécessaire et utilise un compte normal pour les tâche quotidiennes d’administration, l’analyse... etc...
Par exemple, à moins de mettre en place une configuration bien précise de sudo, c’est root qui peut éditer les "sudoers" files, là c’est nécessaire. Mais du coup tu utilises ton accès root juste pour donner un droit bien précis à ton profil d’utilisateur, et au quotidien tu ne te connectes jamais en root...
J’aurais bien envie de mettre en supervision un check pour savoir si root a une session ouverte... sur tous les serveurs *NIX
Ça me permettrait de repérer les indésirables qui continuent de travailler à LaRache...
# Pour résumer
Posté par Marotte ⛧ . En réponse au message bonnes pratiques pour le mot de passe root. Évalué à 2.
Il peut y avoir beaucoup de personnes qui connaissent le mot de passe root, ce qui est important c’est qu’elles ne l’utilisent que lorsque cela est vraiment nécessaire et utilise un compte normal pour les tâche quotidiennes d’administration, l’analyse... etc...
Par exemple, à moins de mettre en place une configuration bien précise de sudo, c’est root qui peut éditer les "sudoers" files, là c’est nécessaire. Mais du coup tu utilises ton accès root juste pour donner un droit bien précis à ton profil d’utilisateur, et au quotidien tu ne te connectes jamais en root...
J’aurais bien envie de mettre en supervision un check pour savoir si root a une session ouverte... sur tous les serveurs *NIX
Ça me permettrait de repérer les indésirables qui continuent de travailler à LaRache...