• [^] # Re: USER => ROOT

    Posté par (site web personnel) . En réponse au message Connection root en SSH impossible -> RESOLU. Évalué à 5.

    Ne pas attribuer de mot de passe à root est un comportement (une mode) récent(e) pour les distributions linux (un peu moins de 10 ans) et pas totalement heureux. A priori, c'est tout bénef puisque ça empêche cet idiot d'utilisateur de prendre le risque d'avoir un compte root piratable (enfin empêche…). Mais j'y vois plusieurs inconvénients :

    1. fsck qui tourne mal. Quand ma machine s'arrête brutalement, il arrive fréquemment que le boot suivant s'arrête en me disant "je ne peux pas corriger tout seul les erreurs sur le disque, connecte-toi en root et lance fsck à la mimine". Si ton compte root n'est accessible qu'en sudo, c'est mort.
    2. mauvaise config utilisateur. Si pour une raison ou une autre (chsh foireux, mise à jour du shell foireuse, désinstallation désinvolte du shell par défaut (ça va de pair avec un chsh, sur les debian et dérivés, il faut vraiment le vouloir pour désinstaller bash)), l'utilisateur qui a le droit de faire sudo ne peut plus lancer un shell, il ne peut pas se connecter en root pour résoudre le problème.
    3. Oubli du mot de passe du compte sudoer. Si le mot de passe root n'est pas oublié, c'est corrigeable (et inversement).
    4. sudo cassé. Contrairement aux deux premiers, ça ne m'est jamais arrivé. J'imagine que les distributions font super gaffe à ça.

    Évidemment, dans tous les cas, il y a encore un moyen de réparer (cd ou clef de rescue), mais ça enlève le moyen "facile" de corriger pour se prémunir d'une connexion locale en root (donc le méchant peut de toute façon tout casser sans se connecter en root) ou d'une mauvaise config de ssh. J'estime que c'est dommage.