comment créer un utilisateur root sous linux ?

comment créer un utilisateur root sous linux ? - Linux et OS Alternatifs

Marsh Posté le 19-03-2002 à 15:04:13    

Salut,  
 
J'ai créer un nouvel utilisateur sous mon linux, je le vois bien sous /home, mais j'aimerais qu'il ait les droits administrateurs sur la machine.
 
Comment faire ?
 
Je suis allé dans la gestion des utilisateurs, et j'ai ajouté mon new utilisateur dans le group root, et root dans celui de l'utilisateur. Mais apparemment, ca ne fonctionne pas...
 
Merci de votre aide
 
Robz

Reply

Marsh Posté le 19-03-2002 à 15:04:13   

Reply

Marsh Posté le 19-03-2002 à 15:18:28    

Pour qu'il soit root partout, il faut éditer le /etc/passwd et changer son UID :
Par exemple :
ssun:x:0:0:root: /home/ssun: /usr/local/bin/emacs
 
(On peut pas désactiver les smiley ?)

 

[jfdsdjhfuetppo]--Message édité par ArSuniK--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 19-03-2002 à 15:20:00    

qu'entends tu par ça ne marche pas ? Si tu le mets dans le groupe root, il accès à presque tout.
 
Mais le compte root est spécial (UID = 0) et ça, tu ne peux pas le filer à un autre user je crois bien... Tu peux tjs tenter de renommer root en toto dans /etc/passwd, mais c dégueulasse (c'est mon avis)


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 19-03-2002 à 15:20:59    

la méthodé d'ArSuniK fonctionne mais ce n'est pas propre de faire de telles choses...
 
A tes risques et périls


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 19-03-2002 à 15:23:05    

ben non the_portmapping, au contraire, c'est un piège à petit nackerz qui va essayer de toute ses porces à se logguer root alors que l'utilisateur avec pouvoir sera, par exemple leaf ! :D
(mais je pense que tu dois avoir pas mal de pb avec beaucoup de softs qui considère le root comme le user ayant ce nom et pas celui ayant l'UID 0...)

 

[jfdsdjhfuetppo]--Message édité par minusplus--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 19-03-2002 à 15:23:31    

the_fireball a écrit a écrit :

qu'entends tu par ça ne marche pas ? Si tu le mets dans le groupe root, il accès à presque tout.
 
Mais le compte root est spécial (UID = 0) et ça, tu ne peux pas le filer à un autre user je crois bien...




 
Mais si !
Quand il ya plusieurs admin sur un réseau, ils ont tous l'UID 0.
Enfin c'est ce que j'ai toujours vu faire.
Mais là je ne connais pas le contexte et il ya surement une autre façon de faire.
Tout dépends des droits que l'on veut donner.

Reply

Marsh Posté le 19-03-2002 à 15:24:56    

the_fireball a écrit a écrit :

la méthodé d'ArSuniK fonctionne mais ce n'est pas propre de faire de telles choses...
 
A tes risques et périls  




 
J'ai pas dit de renommer root !!!!!!!!!!!
Tu crées un nouvel utilisateur.
Je ne vois pas pourquoi ça ne serait pas propre.
C'est juste plusieurs compte root avec des HOME et des password différents.

Reply

Marsh Posté le 19-03-2002 à 15:26:25    

Mais où est-ce que vous avez eu des idées aussi débiles ? Il y a des gens qui passent leur journée à faire de GNU/Linux un système sûr, et vous voulez... vous loguer en root.
 
C'est pourtant simple, IL NE FAUT PAS, IL NE FAUT JAMAIS SE LOGUER EN ROOT !!!
 
On utilise sudo, ou ses interfaces graphiques (gnome-sudo, par exemple), mais on ne se logue pas en root.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
Reply

Marsh Posté le 19-03-2002 à 15:27:51    

minusplus a écrit a écrit :

(mais je pense que tu dois avoir pas mal de pb avec beaucoup de softs qui considère le root comme le user ayant ce nom et pas celui ayant l'UID 0...)  
 




Hmmm je doute fort qu'il yait des soft comme ça.
En c par exemple, tu vérifie toujours l'UID.
Et dans les script aussi.
Je n'ai jamais entendu parlé de ce genre problème.

Reply

Marsh Posté le 19-03-2002 à 15:28:22    

RHHHÂÂÂÂÂÂÂ, LES HÉRÉTIQUES !!!  Un autre compte root ...

Reply

Marsh Posté le 19-03-2002 à 15:28:22   

Reply

Marsh Posté le 19-03-2002 à 15:29:00    

ArSuniK a écrit a écrit :

 
Hmmm je doute fort qu'il yait des soft comme ça.
En c par exemple, tu vérifie toujours l'UID.
Et dans les script aussi.
Je n'ai jamais entendu parlé de ce genre problème.  




j'en sais rien,, j'imagine, c toot ! :D

Reply

Marsh Posté le 19-03-2002 à 15:29:21    

Jar Jar a écrit a écrit :

C'est pourtant simple, IL NE FAUT PAS, IL NE FAUT JAMAIS SE LOGUER EN ROOT !!!




 
Vi c clair mais il n'a pas précisé le contexte donc on a le droit de répondre à coté :lol:  :lol:  :lol:

Reply

Marsh Posté le 19-03-2002 à 15:31:00    

Jak a écrit a écrit :

RHHHÂÂÂÂÂÂÂ, LES HÉRÉTIQUES !!!  Un autre compte root ...  




 
Ben si t'as plusieurs admin, t'as une meilleure idée ?
Laisser un seul compte avec un seul HOME pour tous les root ?

Reply

Marsh Posté le 19-03-2002 à 15:32:19    

Jar Jar a écrit a écrit :

Mais où est-ce que vous avez eu des idées aussi débiles ? Il y a des gens qui passent leur journée à faire de GNU/Linux un système sûr, et vous voulez... vous loguer en root.
 
C'est pourtant simple, IL NE FAUT PAS, IL NE FAUT JAMAIS SE LOGUER EN ROOT !!!
 
On utilise sudo, ou ses interfaces graphiques (gnome-sudo, par exemple), mais on ne se logue pas en root.  



Pendons-les par les couilles ! :D
 
Cela dit, j'arrive pas à voir l'intérêt de se logguer en root, on n'a jamais besoin sauf pour la maintenance du système, mais pour une utilisation normale, c'est inutile. C'est un comportement de Windowsien, ça. Parce qu'il est vrai qu'il est souvent galère de ne pas être root sous Windows, j'ai déjà eu pas mal de problème sur un Win2000 à cause de ça. Mais c'est parce que le système n'est pas conçu correctement, à la base.
 
Troll, vous avez dit Troll ? :D

Reply

Marsh Posté le 19-03-2002 à 15:32:38    

ArSuniK a écrit a écrit :

 
 
J'ai pas dit de renommer root !!!!!!!!!!!
Tu crées un nouvel utilisateur.
Je ne vois pas pourquoi ça ne serait pas propre.
C'est juste plusieurs compte root avec des HOME et des password différents.  




Merci Arsenik, il me semble que tu as raison, je vais essayer...Par userconf, g essayé, et il m'a je pense podifié mon GUID en 0, donc ca doit être ca, ceci dit, je n'ai pas encore tous les droits... bizzare, je vais bidouiller...

Reply

Marsh Posté le 19-03-2002 à 15:32:56    

moi je file des infos pour répondre à sa question, plus un avis personnel :D  
 
S'il veut deux comptes root, c'est son affaire...
 
-+ => hum, tu me cherches :D  :D  :D  ;)


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 19-03-2002 à 15:34:34    

ArSuniK a écrit a écrit :

 
 
Ben si t'as plusieurs admin, t'as une meilleure idée ?
Laisser un seul compte avec un seul HOME pour tous les root ?  



Ben, si plusieurs personnes doivent administrer une machine, elles utilisent toutes le même compte root, je vois pas où est le problème.
 
Sincèrement, je vois vraiment pas ...

Reply

Marsh Posté le 19-03-2002 à 15:35:17    

j'en ai un !  
 
 
/usr/updatedb : if[ "`whoami`" = root ]; then
 
 
:D

Reply

Marsh Posté le 19-03-2002 à 15:35:33    

Jar Jar a écrit a écrit :

Mais où est-ce que vous avez eu des idées aussi débiles ? Il y a des gens qui passent leur journée à faire de GNU/Linux un système sûr, et vous voulez... vous loguer en root.
 
C'est pourtant simple, IL NE FAUT PAS, IL NE FAUT JAMAIS SE LOGUER EN ROOT !!!
 
On utilise sudo, ou ses interfaces graphiques (gnome-sudo, par exemple), mais on ne se logue pas en root.  




J'y peut rien si j'installe un logiciel dans lequel on doit etre administrateur pour avoir accès à l'administration...
Sinon, bien sur, j'ai mon user normal, du calme... *
ceci dit, c'est toujours bien de le signaler...
 
robz

Reply

Marsh Posté le 19-03-2002 à 15:36:07    

minusplus a écrit a écrit :

j'en ai un !  
 
 
/usr/updatedb : if[ "`whoami`" = root ]; then
 
 
:D  




 
 [:tatanka]


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 19-03-2002 à 15:37:21    

robz a écrit a écrit :

 
J'y peut rien si j'installe un logiciel dans lequel on doit etre administrateur pour avoir accès à l'administration...



Et c'est pas possible de changer ça dans le logiciel ? C'est quoi ce logiciel à la con ?

Reply

Marsh Posté le 19-03-2002 à 15:37:26    

yeas encore un !
 
/usr/sbin/fdutilsconfig:if [ "root" != "`whoami`" ]
 
 
:D
 
 
edit : allez :
 
/sbin/gpm-microtouch-setup if [string compare $who root ] {
/sbin/mkboot
/sbin/su-to-root
 
 
:ouch: spabien ! :non:

 

[jfdsdjhfuetppo]--Message édité par minusplus--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 19-03-2002 à 15:38:49    

-+ c'est un faux : on le prend pour un chercheur, mais en fait c'est un trouveur


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 19-03-2002 à 15:40:47    

ça fair 5 quand même c pas mal ! :D

Reply

Marsh Posté le 19-03-2002 à 15:41:45    

sinon, pourkoi ne jamais se logguer root ? juste passke qq1 peut arriver derrière et prendre en main le système ou y a t-il plus vicieux ? :??:
 
 
ps : the_fbdev> :sol: :D

 

[jfdsdjhfuetppo]--Message édité par minusplus--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 19-03-2002 à 15:43:13    

minusplus a écrit a écrit :

j'en ai un !  
 
 
/usr/updatedb : if[ "`whoami`" = root ]; then
 
 
:D  




 
Bien joué  :lol:  
reste à savoir pkoi c kom ça ?
ptet pour éviter ke 2 root modifie ça en même temps ?
Ou parce que $UID ou id -u ne sont pas standard ?
je donne ma langue au pingouin (arf, ya pas de smiley pingouin !)

Reply

Marsh Posté le 19-03-2002 à 15:43:44    

ben la moindre erreur ne pardonne pas en tant que root :sweat:


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 19-03-2002 à 15:44:53    

the_fireball a écrit a écrit :

ben la moindre erreur ne pardonne pas en tant que root :sweat:  




:sarcastic:
 
 
faut êt sport un peu dans la vie ! :D
(surtout quand on gère qq centaines de postes, le challenge est encore meilleur ! :D)

Reply

Marsh Posté le 19-03-2002 à 15:45:06    

g vu des rm -rf malheureux à la racine du dur qui n'auraient pas étaient si grave en tant que user de base :cry:  
 
et non ce n'est pas moi mais un collègue de travail qui a fait ça sur la sun toute belle toute neuve :cry:  :cry:


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 19-03-2002 à 15:45:59    

minusplus a écrit a écrit :

 
:sarcastic:
 
 
faut êt sport un peu dans la vie ! :D
(surtout quand on gère qq centaines de postes, le challenge est encore meilleur ! :D)  




 
 [:tatanka]  [:bendk97]  [:the radec]  
 
Plus sérieusement, ben boarf le challenge, après faut rester tard le soar à réparer les conneries :sweat:


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 19-03-2002 à 15:46:27    

ArSuniK a écrit a écrit :

 
 
Bien joué  :lol:  
reste à savoir pkoi c kom ça ?
ptet pour éviter ke 2 root modifie ça en même temps ?
Ou parce que $UID ou id -u ne sont pas standard ?
je donne ma langue au pingouin (arf, ya pas de smiley pingouin !)  




ou dév peu scrupuleux plutôt :??:

Reply

Marsh Posté le 19-03-2002 à 15:47:58    

the_fireball a écrit a écrit :

g vu des rm -rf malheureux à la racine du dur qui n'auraient pas étaient si grave en tant que user de base :cry:  
 
et non ce n'est pas moi mais un collègue de travail qui a fait ça sur la sun toute belle toute neuve :cry:  :cry:  




 
j'avoue que le rm -fr truc* avec un malencontreux espace entre truc et l'*, j'ai déjà fait ! :/ (mais pas à la racine , ouf ! :o)

Reply

Marsh Posté le 19-03-2002 à 15:49:10    

vi la ct un .* qui a raté :sweat:


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 19-03-2002 à 15:54:41    

the_fireball a écrit a écrit :

g vu des rm -rf malheureux à la racine du dur qui n'auraient pas étaient si grave en tant que user de base :cry:  
 
et non ce n'est pas moi mais un collègue de travail qui a fait ça sur la sun toute belle toute neuve :cry:  :cry:  




 
 :lol:  
Je pensais pas que c'était possible ça.
Un expl : ya une faille ds apache, un crackeur arrive a l'exploiter, il passe nobody sur le système.
Il ne peut rien faire et doit trouver une autre faille pour passer root.
Bon ok c nul kom exemple :lol:
Mais c un peu ça l'idée.
Et puis aussi tu ne pas flinguer ton système de fichier ou autre, vu que tu n'as pas les droits (on ne sait jamais ce que peux faire Netscape par exemple ou un script foireux).
Ya aussi la possibilité d'un logiciel piraté (kom un virus). Si tu le lance en user toto, tu peux avoir ton compte toto effacé au pire (et éventuellement, ta machine super chargée et tu dois rebooter) mais ça s'arrête là.
Sauf si tu utilise ton compte root pour tout.
Ya eu qd mm pas mal d'exploit assez simple.
Un ti expl super simple :
un fichier "`. toto`", un root ki utilise le bash 1 et ki va dans le rep exécute le script toto ds ce rep :lol:
(plus personne n'utilise le bash 1, heureusement).

Reply

Marsh Posté le 19-03-2002 à 15:57:42    

minusplus a écrit a écrit :

 
 
j'avoue que le rm -fr truc* avec un malencontreux espace entre truc et l'*, j'ai déjà fait ! :/ (mais pas à la racine , ouf ! :o)  




 
Et voilà ce qui arrive quand on utilise un sous shell.
zsh pow@.
 
$ rm l *
zsh: sure you want to delete all the files in /home/levant/for [yn]?  
 
perso je fais toujours un ls avant pour éviter ça.
ls l*
rm ESC .

Reply

Marsh Posté le 19-03-2002 à 16:42:21    

il vaut mieux utiliser sudo, voire faire appartenir au groupe root que donner des droits comme cela aux users.
ton user si il doit faire des taxches spécifiques alors autant utiliser sudo.


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 19-03-2002 à 16:50:29    

Dark_Schneider a écrit a écrit :

il vaut mieux utiliser sudo, voire faire appartenir au groupe root que donner des droits comme cela aux users.
ton user si il doit faire des taxches spécifiques alors autant utiliser sudo.  




J'essai d'administrer un logiciel d'impression, dans lequel il faut etre admin, pour avoir accès à tout.
J'ai donc mis mon utilisateur dans le groupe root.
Cependant, je n'ai pas accès à tout ???
 
Si qq est encore intéressé par mon prob, qu'il se présente...

Reply

Marsh Posté le 19-03-2002 à 16:55:05    

Je comprends pas : ton truc, c'est pour configurer l'imprimante en local ? Ça devrait être fait une fois pour toutes par l'administrateur, je n'arrive toujours pas à voir pourquoi tout le monde devrait avoir les droit root...

Reply

Marsh Posté le 19-03-2002 à 17:02:38    

Jak a écrit a écrit :

Je comprends pas : ton truc, c'est pour configurer l'imprimante en local ? Ça devrait être fait une fois pour toutes par l'administrateur, je n'arrive toujours pas à voir pourquoi tout le monde devrait avoir les droit root...  




Non, c'est un logiciel qui peut administrer une 100aine d'imprimantes, avec des queues etc..., mais pour l'administer, je me suis créer un compte autre que root, et donc, il me faut les droits root.
Ensuite, les autres milliers d'utilisateurs se mettront comme ils veulent, en ce momment, il faut seulement que je configure les scripts associés aux imprimantes, et les redirections, c'est tout...

Reply

Marsh Posté le 19-03-2002 à 17:11:29    

Mais pourquoi ne pas faire ça simplement en root, alors ?

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed