• [^] # Re: commande explicite et rollback

    Posté par (Mastodon) . En réponse au journal Comment j'ai installé Fedora 37. Évalué à 4.

    L'avantage de sudo c'est surtout quand on veut authoriser quelqu'un (ou quelque chose) à n'executer qu'un sous ensemble de commandes ou wrappers sous différentes users (pas forcément root) et sans avoir à donner le mot de passe à cette personne. [1] Si t'es le seul utilisateur d'un ordinateur et que tu connais le mot de passe root ça a moins d'intérêt, de toute manière le risque le plus grand c'est surtout la sécurité des données qui sont accessible par ton utilsateur, pas vraiment le système qui lui peut être reconstruit facilement.

    Rien ne t'empêches de supprimer sudo et utiliser su ou doas dont le comportement par défaut est de ne pas avoir de persistanc, tu tapes ton mot de passe à chaque fois.

    [1] Genre t'as une équipe de support niveau 1 qui sait pas faire grand chose mais qui peut suivre une procédure standard, si tu veux l'authoriser à relancer un service ou relancer un script qui a échoué dans un cron ben il peut le faire avec la conf adhoc.