Excellent billet qui en plus de montrer l'évolution chronologique donne de bonnes pistes alternatives comme :
avoir des comptes dédiés pour certaines actions (d'ailleurs, du sudo sans cela, où les gens se retrouvent root pour tout, m'a toujours intrigué —et il prend d'ailleurs l'exemple de l'abus d'un simple visualiseur de texte pour faire des choses non tracées)
utiliser des accès par clés pour certains comptes (et sachant qu'une clé protégée par une phrase de passe vaut bien mieux qu'un mot de passe qu'on ne peut retenir, je vous laisse imaginer mon infarctus quand la boîte où je suis maintenant veut remplacer les accàs par clé par une authentification microchiotte AD...) et les limiter à des adresses précises (c'est le cas ici mais ça va sauter me demandez pas pourquoi)
Après, le tout n'est pas de cracher sur sudo, mais de très bien le comprendre et l'utiliser à bon escient (ce qui est un peu antinomique avec la tendance actuelle de vouloir aller trop vite et de s'appuyer sur des croyances en des outils automagiques ...au passage c'est bien loin de l'esprit unixien je trouve.)
"It is seldom that liberty of any kind is lost all at once." ― David Hume
[^] # Re: Complement
Posté par Gil Cot ✔ (site web personnel, Mastodon) . En réponse au lien Les vrais sysadmins n'utilisent pas sudo - redhat.com. Évalué à 3.
Excellent billet qui en plus de montrer l'évolution chronologique donne de bonnes pistes alternatives comme :
Après, le tout n'est pas de cracher sur sudo, mais de très bien le comprendre et l'utiliser à bon escient (ce qui est un peu antinomique avec la tendance actuelle de vouloir aller trop vite et de s'appuyer sur des croyances en des outils automagiques ...au passage c'est bien loin de l'esprit unixien je trouve.)
"It is seldom that liberty of any kind is lost all at once." ― David Hume