Je comprends bien et je ne m'attendais pas à ce que ce soit simple, c'est justement pour ça que je trouve l'usage qui est fait de sudo (en mode open-bar) ahurissant. On doit prendre la peine d'indiquer chaque commande utilisable et son contexte : ce ne sera pas incassable, mais déjà beaucoup moins friable en réduisant drastiquement la surface d'attaque.
Ça demande à avoir une politique de sécurité très très mature. Énormément de serveurs ne sont pas géré avec un tel niveau d'industrialisation. Je ne vois pas ce qu'il y a d'ahurissant. Pleins de projets libres n'ont aucun (ou très peu) tests unitaires (pour le closed source je ne sais pas je n'ai pas les sources). Encore une fois faut distinguer l'équipe formée qui travaille 7h/jour + astreintes à gérer des serveurs et le gars qui a entendu parler de raspberrypi et qui monte un petit serveur chez lui en dilettante.
Une grande partie de l'information classique que tu peux trouver un peu partout sur le net se destine au second car le premier se forme d'abord lors de sa formation initiale et ensuite par des formations internes. Je ne crois pas qu'il soit "ahurissant" que les gens qui administrent de manière très industriels ne suivent pas le dernier tuto d'un blog obscure écrit par quelqu'un qui a essayé 1h de configuré son postfix. On parle de gens qui auditent les règles selinux des rhel qu'ils installent.
Est-ce que pour autant ils décident ou refusent d'utiliser sudo ? Je ne sais pas c'est un choix de leur pars.
[^] # Re: Complement
Posté par barmic 🦦 . En réponse au lien Les vrais sysadmins n'utilisent pas sudo - redhat.com. Évalué à 2.
Ça demande à avoir une politique de sécurité très très mature. Énormément de serveurs ne sont pas géré avec un tel niveau d'industrialisation. Je ne vois pas ce qu'il y a d'ahurissant. Pleins de projets libres n'ont aucun (ou très peu) tests unitaires (pour le closed source je ne sais pas je n'ai pas les sources). Encore une fois faut distinguer l'équipe formée qui travaille 7h/jour + astreintes à gérer des serveurs et le gars qui a entendu parler de raspberrypi et qui monte un petit serveur chez lui en dilettante.
Une grande partie de l'information classique que tu peux trouver un peu partout sur le net se destine au second car le premier se forme d'abord lors de sa formation initiale et ensuite par des formations internes. Je ne crois pas qu'il soit "ahurissant" que les gens qui administrent de manière très industriels ne suivent pas le dernier tuto d'un blog obscure écrit par quelqu'un qui a essayé 1h de configuré son postfix. On parle de gens qui auditent les règles selinux des rhel qu'ils installent.
Est-ce que pour autant ils décident ou refusent d'utiliser sudo ? Je ne sais pas c'est un choix de leur pars.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll