• [^] # Re: Sudo ?

    Posté par . En réponse au journal Accès sécurisé passwd root. Évalué à 3.

    Je gère pas mal de machine et cela ne m'est arrivé qu'une fois en 4 ans.
    Machines virtuelles et réelles comprises je gère (avec d'autres) environ 300 machines.
    Je passe souvent en mode root single user, notamment lors des mises à jour de serveurs critiques ou les mises à jour de FreeBSD.
    C'est la bonne façon de faire sous FreeBSD, c'est celle qui est dans le handbook.
    Quand tu as 300 serveurs, bien configurés, sur lesquels tu as un problème grave tous les 3 ans à peu près, tu peux t'attendre à devoir passer (toi ou un collègue) en mode single user une fois par semaine en moyenne.
    Généralement tu as la main sur un vKVM mais pas forcément envie de te déplacer jusqu'au datacenter pour mettre un live CD dans la machine, ni même envie d'uploader une ISO. Parfois single user va plus vite.

    Personnellement je ne cherche pas à me débarrasser du mot de passe root (surtout que sur la plupart des machines même avec le mot de passe root tu vas pas loin) mais de sudo. Et depuis deux ans je ne m'en sers plus du tout, sans impact sur la prod.