La demande faite excède largement les recommandations de l'ANSSI qui sont :
R18 : "Le mot de passe root doit être suffisamment robuste compte tenu des recommandations présentes dans la note « Recommandations de sécurité relatives aux mots de
passe » [1].
Ce mot de passe doit être unique et propre à chaque machine.
R19 : Chaque administrateur doit posséder un compte dédié (local ou distant), et ne pas
utiliser le compte root comme compte d’accès pour l’administration du système.
Les opérations de changement de privilèges devront reposer sur des exécutables permettant de surveiller les activités réalisées (par exemple sudo).
# recommandations de l'ANSSI
Posté par eric gerbier (site web personnel) . En réponse au journal Les méfaits d'Ubuntu. Évalué à 6.
La demande faite excède largement les recommandations de l'ANSSI qui sont :
R18 : "Le mot de passe root doit être suffisamment robuste compte tenu des recommandations présentes dans la note « Recommandations de sécurité relatives aux mots de
passe » [1].
Ce mot de passe doit être unique et propre à chaque machine.
R19 : Chaque administrateur doit posséder un compte dédié (local ou distant), et ne pas
utiliser le compte root comme compte d’accès pour l’administration du système.
Les opérations de changement de privilèges devront reposer sur des exécutables permettant de surveiller les activités réalisées (par exemple sudo).