• [^] # Re: gestion de version de /etc

    Posté par . En réponse au message Accès SSH, récupérer ip, nom de la personne. Évalué à 3.

    En temps normal, je ne supporte pas les réponses du genre "Pourquoi tu veux faire ça, fais plutôt ça", mais une fois n'est pas coutume, j'abonde complètement dans le sens dse deux précédents commentaires.
    L'utilisation d'un login unique sur une prod est une hérésie en terme de sécurité, en terme de gestion de droits, en terme de beaucoup de choses en fait.

    Pour moi une meilleure résolution de ta problématique passe effectivement par le couple 1 login/utilisateur + fichier sudoers approprié.
    C'est certes plus couteux en temps, mais c'est diablement plus efficace et ça renforce la sécurité de ta prod...
    Ensuite, tu couples cette solution avec des mécanismes de centralisation de logs, et ensuite t'as plus qu'à cliquer dans ton navigateur pour savoir qui a fait quoi (genre syslog-ng avec mysql, et un front end PHP quelconque). Mais ça c'est du bonus :)