• [^] # Re: Sudo et c'est tout

    Posté par . En réponse au message bonnes pratiques pour le mot de passe root. Évalué à 2.

    On peut limiter ça en pensant à utiliser la commande visudo qui vérifie la syntaxe avant d'enregister (et en ouvrant un shell à côté). Reste sinon le single user mode...

    Sur mes machines (perso ou serveur), j'ai toujours locké le compte root avec passwd -l et utilisé sudo. Ça évite un mot de passe sensible à retenir en plus.

    Accessoirement, ça peut bloquer une attaque SSH sur le compte root avant de régler ça dans la conf SSH.