En temps normal, je ne supporte pas les réponses du genre "Pourquoi tu veux faire ça, fais plutôt ça", mais une fois n'est pas coutume, j'abonde complètement dans le sens dse deux précédents commentaires.
L'utilisation d'un login unique sur une prod est une hérésie en terme de sécurité, en terme de gestion de droits, en terme de beaucoup de choses en fait.
Pour moi une meilleure résolution de ta problématique passe effectivement par le couple 1 login/utilisateur + fichier sudoers approprié.
C'est certes plus couteux en temps, mais c'est diablement plus efficace et ça renforce la sécurité de ta prod...
Ensuite, tu couples cette solution avec des mécanismes de centralisation de logs, et ensuite t'as plus qu'à cliquer dans ton navigateur pour savoir qui a fait quoi (genre syslog-ng avec mysql, et un front end PHP quelconque). Mais ça c'est du bonus :)
[^] # Re: gestion de version de /etc
Posté par LaBienPensanceMaTuer . En réponse au message Accès SSH, récupérer ip, nom de la personne. Évalué à 3.
L'utilisation d'un login unique sur une prod est une hérésie en terme de sécurité, en terme de gestion de droits, en terme de beaucoup de choses en fait.
Pour moi une meilleure résolution de ta problématique passe effectivement par le couple 1 login/utilisateur + fichier sudoers approprié.
C'est certes plus couteux en temps, mais c'est diablement plus efficace et ça renforce la sécurité de ta prod...
Ensuite, tu couples cette solution avec des mécanismes de centralisation de logs, et ensuite t'as plus qu'à cliquer dans ton navigateur pour savoir qui a fait quoi (genre syslog-ng avec mysql, et un front end PHP quelconque). Mais ça c'est du bonus :)