• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est trÚs important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel đŸ“ Restriction des scripts non signĂ©s avec Sudo (Linux)

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Restriction des scripts non signĂ©s avec Sudo (Linux)

âžĄïž Introduction

Ce tutoriel explique comment restreindre l'exĂ©cution de scripts non signĂ©s avec sudo sous Linux. Sudo permet aux utilisateurs d'exĂ©cuter des commandes avec les privilĂšges d'un autre utilisateur, gĂ©nĂ©ralement root. Restreindre l'exĂ©cution de scripts non signĂ©s renforce la sĂ©curitĂ© en empĂȘchant l'exĂ©cution de scripts malveillants.



✅ PrĂ©requis

‱ Un systùme Linux avec accùs root.

‱ Connaissance de l'Ă©diteur de texte vi ou nano.

‱ ComprĂ©hension des bases de la gestion des utilisateurs et des permissions sous Linux.



1ïžâƒŁ MĂ©thode 1 : Modification du fichier sudoers

Le fichier sudoers contrÎle les permissions sudo. Vous pouvez le modifier pour restreindre l'exécution de scripts.

⚙ Étapes Ă  suivre pour la mĂ©thode 1

‱ Ouvrez le fichier sudoers avec la commande
Code:
sudo visudo
.

‱ Ajoutez la ligne suivante à la fin du fichier :

Code:
Defaults requiretty

‱ Cette option force sudo Ă  demander un terminal interactif, empĂȘchant l'exĂ©cution de scripts non interactifs.

‱ Enregistrez et fermez le fichier.



2ïžâƒŁ MĂ©thode 2 : Utilisation de la commande "sudo" avec l'option "-i"

L'option
Code:
-i
de sudo force l'exécution d'un shell de connexion, ce qui peut aider à restreindre l'exécution de scripts non signés.

⚙ Étapes Ă  suivre pour la mĂ©thode 2

‱ Lorsque vous exĂ©cutez un script avec sudo, utilisez la commande suivante :

Code:
sudo -i /chemin/vers/le/script.sh

‱ Cela ouvrira un nouveau shell interactif en tant que root avant d'exĂ©cuter le script.



👍 Avantages des 2 mĂ©thodes

✅ Avantage de la mĂ©thode 1

‱ Simple à mettre en Ɠuvre, s'applique globalement à tous les utilisateurs.

✅ Avantage de la mĂ©thode 2

‱ Offre une granularitĂ© plus fine, permet de restreindre l'exĂ©cution de scripts spĂ©cifiques.



👎 InconvĂ©nients des 2 mĂ©thodes

❌ InconvĂ©nient de la mĂ©thode 1

‱ Peut empĂȘcher l'exĂ©cution de scripts lĂ©gitimes non interactifs.

❌ InconvĂ©nient de la mĂ©thode 2

‱ NĂ©cessite de modifier la façon dont les scripts sont exĂ©cutĂ©s avec sudo.



💡 Astuce

Combinez les deux méthodes pour une sécurité renforcée.



⚠ Mise en garde

Soyez prudent lorsque vous modifiez le fichier sudoers, car des erreurs peuvent entraĂźner des problĂšmes d'accĂšs au systĂšme.



⭐ Conseil

Utilisez des outils de gestion de configuration tels que Ansible ou Puppet pour gérer les permissions sudo de maniÚre centralisée.



🔎 Solution alternative

‱ Utilisez des mĂ©canismes de contrĂŽle d'accĂšs plus avancĂ©s tels que SELinux ou AppArmor pour restreindre l'exĂ©cution de scripts non signĂ©s.



🔚 Conclusion

Restreindre l'exécution des scripts non signés avec sudo est une étape importante pour sécuriser votre systÚme Linux. En utilisant les méthodes décrites dans ce tutoriel, vous pouvez réduire les risques liés aux scripts malveillants.

Source: Tutoriaux-Excalibur, merci de partager.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
17 900
Messages
29 138
Membres
353
Dernier inscrit
zarbinium

Nouveaux membres

Retour
Haut Bas