• [^] # Re: Fedora n'est pas Red Hat

    Posté par (Mastodon) . En réponse au lien Les vrais sysadmins n'utilisent pas sudo - redhat.com. Évalué à 9.

    Pas vraiment. Ce n'est pas une documentation officielle sur comment utiliser ta redhat enterprise mais un article d'opinion.

    Du reste je comprends son idée que sudo donne un faux sens de la sécurité, comme l'alias rm='rm -i' en somme qui est très populaire pour de mauvaises raisons. Mais au final sudo disponible ou pas, mot de passe root dispo ou pas, au final ça ne change absolument rien.

    L'avantage d'avoir l'habitude d'utiliser sudo, c'est que toutes les commandes sont trackées dans les logs et qu'en cas de connerie faites, tu sais qui contacter sans devoir utiliser auditd. Dans ma boite c'est intéressant parce qu'on délègue des droits root à des équipes tierces mais parfois on reçoit des alertes du monitoring avant eux. L'inconvénient, c'est qu'il n'y a pas un bash history unique mais que tu dois éventuellement en consulter plusieurs en cas de post mortem.

    Dans tous les cas il y a des admins responsables et des moins responsable et les meilleurs admins du monde peuvent faire une erreur.