Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3258 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  17758  17759  17760  ..  26991  26992  26993  26994  26995  26996
Auteur Sujet :

[blabla@olympe] Le topic du modo, dieu de la fibre et du monde

n°2004617
nraynaud
lol
Posté le 25-06-2010 à 00:00:38  profilanswer
 

Reprise du message précédent :
hep les gens, vous trouvez normal d'un point de vue usage que sudo me demande mon mot de passe alors que je suis connecté en ssh par clef privée ?
 
j'en ai plein le cul des mots de passe qui se trimbalent dans tous les sens et sont réutilisés pour tout et n'importe quoi.


---------------
trainoo.com, c'est fini
mood
Publicité
Posté le 25-06-2010 à 00:00:38  profilanswer
 

n°2004620
drasche
Posté le 25-06-2010 à 00:04:33  profilanswer
 

The A-Team: [:bien]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°2004623
mareek
Et de 3 \o/
Posté le 25-06-2010 à 00:06:44  profilanswer
 

nraynaud a écrit :

hep les gens, vous trouvez normal d'un point de vue usage que sudo me demande mon mot de passe alors que je suis connecté en ssh par clef privée ?
 
j'en ai plein le cul des mots de passe qui se trimbalent dans tous les sens et sont réutilisés pour tout et n'importe quoi.


comme ça il est sûr que c'est bien toi qui envoi la commande et non une autre personne qui passait devant ton ordi pendant que tu surfait le net sur ton iphone depuis tes chiottes :o


---------------
"I wonder if the internal negative pressure in self pumping toothpaste tubes is adjusted for different market altitudes." John Carmack
n°2004625
nraynaud
lol
Posté le 25-06-2010 à 00:14:31  profilanswer
 

mareek a écrit :


comme ça il est sûr que c'est bien toi qui envoi la commande et non une autre personne qui passait devant ton ordi pendant que tu surfait le net sur ton iphone depuis tes chiottes :o


moi ou une des 3200 personnes qui ont accès au mot de passe demandé ?
si je veux bloquer mon écran de veille, je le ferai


---------------
trainoo.com, c'est fini
n°2004626
uriel
blood pt.2
Posté le 25-06-2010 à 00:18:48  profilanswer
 

nraynaud a écrit :

hep les gens, vous trouvez normal d'un point de vue usage que sudo me demande mon mot de passe alors que je suis connecté en ssh par clef privée ?


c'est quoi le rapport avec sudo? si t'es connecté en user lambda, t'auras toujours besoin de ton sudo pour modifier des trucs systemes/admin


---------------
IVG en france
n°2004627
nraynaud
lol
Posté le 25-06-2010 à 00:24:45  profilanswer
 

uriel a écrit :


c'est quoi le rapport avec sudo? si t'es connecté en user lambda, t'auras toujours besoin de ton sudo pour modifier des trucs systemes/admin


le rapport c'est que je commence à prendre en grippe les mots de passe ?


---------------
trainoo.com, c'est fini
n°2004628
uriel
blood pt.2
Posté le 25-06-2010 à 00:35:56  profilanswer
 

nraynaud a écrit :


le rapport c'est que je commence à prendre en grippe les mots de passe ?


ouais, c'est pour ça que j'utilisais aussi les clés ssh pour mes serveurs avant. mais tu peux pas te connecter en root directement.
 
 t'as quand meme pas besoin de sudo si souvent :??: sinon faut changer les privileges du scripts/folder :O


---------------
IVG en france
n°2004629
nraynaud
lol
Posté le 25-06-2010 à 00:46:46  profilanswer
 

uriel a écrit :


 t'as quand meme pas besoin de sudo si souvent :??: sinon faut changer les privileges du scripts/folder :O


ben pas plus de 200/300 fois par jours quoi :/


---------------
trainoo.com, c'est fini
n°2004630
uriel
blood pt.2
Posté le 25-06-2010 à 00:54:41  profilanswer
 

nraynaud a écrit :


ben pas plus de 200/300 fois par jours quoi :/


[:pingouino] de quoi tu as besoin si souvent?


---------------
IVG en france
n°2004631
nraynaud
lol
Posté le 25-06-2010 à 00:59:17  profilanswer
 

uriel a écrit :


[:pingouino] de quoi tu as besoin si souvent?


installer du merdier, lire les logs, toucher à /etc/, changer des droits dans tous les sens.


---------------
trainoo.com, c'est fini
mood
Publicité
Posté le 25-06-2010 à 00:59:17  profilanswer
 

n°2004633
masklinn
í dag viðrar vel til loftárása
Posté le 25-06-2010 à 02:43:56  profilanswer
 

Putain mais fuck les moustiques, je sais pas ce qui se passe ce soir dans mon appart mais il y a l'air d'avoir soirée foot, entre le moment où j'ai tenté de me coucher et maintenant j'ai été piqué au moins 4 fois... rien qu'au bras droit [:sisicaivrai]
 
Et j'en entends encore qui tournent, mais impossible de les trouver [:sisicaivrai]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2004634
masklinn
í dag viðrar vel til loftárása
Posté le 25-06-2010 à 03:06:07  profilanswer
 

et dernz tiens


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2004636
erulio
Posté le 25-06-2010 à 06:38:19  profilanswer
 

nraynaud a écrit :

installer du merdier, lire les logs, toucher à /etc/, changer des droits dans tous les sens.


Bah dans ce cas-là, tu autorises le login ssh de root, et tu mets tes clés publique ssh dans /root/.ssh/authorized_keys. Si en plus t'interdis le login by passwd, ça devient secure [:fading]

n°2004637
vapeur_coc​honne
Stig de Loisir
Posté le 25-06-2010 à 07:26:31  profilanswer
 

prem's au bureau :fou:


---------------
marilou repose sous la neige
n°2004638
el muchach​o
Comfortably Numb
Posté le 25-06-2010 à 07:32:13  profilanswer
 

nraynaud a écrit :


le dernier "canard" a été vendu hier à 14h au marchand de journaux où je suis passé :(


Le Canard part vite en ce moment. Surtout si les députés UMP achètent tous les numéros dans leur circonscription. :o
Elle apprend vite, elle ira loin, celle-la. [:implosion du tibia]

Citation :

"La présidente perçoit donc et percevra donc dans la suite exactement la même indemnité de fonction que son prédécesseur sans aucun artifice, ni rien de caché : 6 135 euros par mois. (...) Une délibération de la Halde a effectivement été prise mais pour une raison très simple, pour créer le poste de président puisque le prédécesseur de l'actuel responsable n'a jamais été agent en tant que tel de cette institution"


Si ce n'est pas de la langue de bois, ça, elle est présidente mais n'a pas le poste de président, elle touchait doncune indemnité au titre de "bénévolat" qui serait officialisé en salaire à 14500 euros (sans oublier le chauffeur et le conseiller associés à la fonction), on se foutrait pas de notre gueule, par hasard ? [:payzan]


Message édité par el muchacho le 25-06-2010 à 07:59:01

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2004640
el muchach​o
Comfortably Numb
Posté le 25-06-2010 à 07:56:58  profilanswer
 

Oh putain, le short que François Morel taille à Jean-Luc Hees. [:wam]


Message édité par el muchacho le 25-06-2010 à 08:02:04

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2004643
el muchach​o
Comfortably Numb
Posté le 25-06-2010 à 08:30:08  profilanswer
 

Sans doute déjà passé, mais c'est bon (tiré du topic footix) :D

 

http://uppix.net/e/d/7/f06e30eb43335487892d30ab8d5c5.jpg


Message édité par el muchacho le 25-06-2010 à 08:33:23

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2004644
LePhasme
Les Belges domineront le monde
Posté le 25-06-2010 à 08:43:47  profilanswer
 

masklinn a écrit :

Putain mais fuck les moustiques, je sais pas ce qui se passe ce soir dans mon appart mais il y a l'air d'avoir soirée foot, entre le moment où j'ai tenté de me coucher et maintenant j'ai été piqué au moins 4 fois... rien qu'au bras droit [:sisicaivrai]
 
Et j'en entends encore qui tournent, mais impossible de les trouver [:sisicaivrai]


Ce genre de trucs fonctionne super bien : http://s3images.coroflot.com/user_ [...] CQys3V.jpg


---------------
Instagram - Mon PVT en Australie.
n°2004645
masklinn
í dag viðrar vel til loftárása
Posté le 25-06-2010 à 08:47:22  profilanswer
 


Je sais, mais là j'avais rien stocké, j'ai même pas d'antihistaminiques, j'y suis allé à la vodka pas chère pour réduire la réaction


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2004647
nraynaud
lol
Posté le 25-06-2010 à 09:02:18  profilanswer
 

Citation :

In the olden days, when I walked ten miles to school in three feet of snow, uphill in both directions,  (...)


[:rofl]

Message cité 1 fois
Message édité par nraynaud le 25-06-2010 à 09:02:32

---------------
trainoo.com, c'est fini
n°2004649
skeye
Posté le 25-06-2010 à 09:02:50  profilanswer
 

Licence phpstorm reçue! [:jar jar]


---------------
Can't buy what I want because it's free -
n°2004650
nraynaud
lol
Posté le 25-06-2010 à 09:12:15  profilanswer
 

skeye a écrit :

Licence phpstorm reçue! [:jar jar]


facture pour 8 reçue 8=========>


---------------
trainoo.com, c'est fini
n°2004652
kadreg
profil: Utilisateur
Posté le 25-06-2010 à 09:12:44  profilanswer
 

*met les lunettes de soleil, une bomme musique, ouvre le toit et goto taf'*


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°2004653
masklinn
í dag viðrar vel til loftárása
Posté le 25-06-2010 à 09:13:28  profilanswer
 

http://i.engadget.com/2010/06/24/a [...] olding-th/ [:pingouino]
 
Vapeur bosse chez Apple maintenant [:pingouino dei]
 
Me semble, ou alors c'est du placebo, possible aussi [:skylie:1]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2004654
skeye
Posté le 25-06-2010 à 09:13:50  profilanswer
 

nraynaud a écrit :


facture pour 8 reçue 8=========>

 

J'aurais dû mettre au pluriel, on en a bien pris 5.:D
Mais pour l'instant je suis le seul à utiliser le soft, les autres ont même pas testé.[:moule_bite]


Message édité par skeye le 25-06-2010 à 09:14:12

---------------
Can't buy what I want because it's free -
n°2004657
nraynaud
lol
Posté le 25-06-2010 à 09:26:00  profilanswer
 

http://www.dailymotion.com/video/x [...] meme-c_fun


---------------
trainoo.com, c'est fini
n°2004661
drasche
Posté le 25-06-2010 à 09:36:47  profilanswer
 


 

masklinn a écrit :


Me semble, ou alors c'est du placebo, possible aussi [:skylie:1]


http://twitter.com/ceoSteveJobs/status/16984992404 :D


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°2004665
nraynaud
lol
Posté le 25-06-2010 à 09:59:55  profilanswer
 

putain, j'ai pas envie d'aller au taf :/


---------------
trainoo.com, c'est fini
n°2004668
0x90
Posté le 25-06-2010 à 10:09:07  profilanswer
 

nraynaud a écrit :

hep les gens, vous trouvez normal d'un point de vue usage que sudo me demande mon mot de passe alors que je suis connecté en ssh par clef privée ?
 
j'en ai plein le cul des mots de passe qui se trimbalent dans tous les sens et sont réutilisés pour tout et n'importe quoi.



By default, sudo requires that a user authenticate him or herself
       before running a command.  This behavior can be modified via the
       NOPASSWD tag.  Like a Runas_Spec, the NOPASSWD tag sets a default for
       the commands that follow it in the Cmnd_Spec_List.  Conversely, the
       PASSWD tag can be used to reverse things.


%sudo        ALL=(ALL) NOPASSWD: ALL


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°2004670
nraynaud
lol
Posté le 25-06-2010 à 10:11:55  profilanswer
 

0x90 a écrit :



By default, sudo requires that a user authenticate him or herself
       before running a command.  This behavior can be modified via the
       NOPASSWD tag.  Like a Runas_Spec, the NOPASSWD tag sets a default for
       the commands that follow it in the Cmnd_Spec_List.  Conversely, the
       PASSWD tag can be used to reverse things.


%sudo        ALL=(ALL) NOPASSWD: ALL


ouais, je sais que techniquement je peux le virer, c'est juste que je me demandais pour la sécurité en fait.


---------------
trainoo.com, c'est fini
n°2004672
0x90
Posté le 25-06-2010 à 10:17:25  profilanswer
 

nraynaud a écrit :


ouais, je sais que techniquement je peux le virer, c'est juste que je me demandais pour la sécurité en fait.


 
Sans password, si ton user de faible droit est contaminé il peut lancer directement une commande root.
Avec password, il faut d'abord bidouiller ton .bashrc pour détourner la commande sudo, chopper ton pass, pour enfin pouvoir lancer un truc en root.
 
La différence en sécurité est négligeable, ça reste du sudo [:spamafote]


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°2004674
black_lord
Truth speaks from peacefulness
Posté le 25-06-2010 à 10:19:06  profilanswer
 

harkotage in progress :o
 

nraynaud a écrit :

$ man sudo_root


Citation :

      By  default,  only the user who installed the system is permitted to run sudo. To add more administrators, i. e. users who can run sudo, you have to add these users
       to the group 'admin' by doing one of the following steps:
 
       * In a shell, do
 
           sudo adduser username admin


$ sudo cat /etc/sudoers


# Allow members of group sudo to execute any command after they have
# provided their password
# (Note that later entries override this, so you might need to move
# it further down)
%sudo ALL=(ALL) ALL


:fou:  :fou:  :fou:  :fou:


 
C'est la politique par défaut :spamafote:
 

nraynaud a écrit :

hep les gens, vous trouvez normal d'un point de vue usage que sudo me demande mon mot de passe alors que je suis connecté en ssh par clef privée ?
 
j'en ai plein le cul des mots de passe qui se trimbalent dans tous les sens et sont réutilisés pour tout et n'importe quoi.


 
Oui.  
 
OTPIE :o
 

nraynaud a écrit :


ben pas plus de 200/300 fois par jours quoi :/


 
you're doin' it wrong  [:pingouino] même moi qui fait de l'admin unix tous les jours je ne l'utilise pas autant  [:pingouino]  
 

erulio a écrit :


Bah dans ce cas-là, tu autorises le login ssh de root, et tu mets tes clés publique ssh dans /root/.ssh/authorized_keys. Si en plus t'interdis le login by passwd, ça devient secure [:fading]


 
[:vomi] [:vomi] [:vomi] [:vomi] [:vomi]  
 
Nraynaud : tu as plusieurs solutions à ton problème.
 

  • tu modifies ton /etc/sudoers pour qu'il t'autorise à faire des modifs sans entrer ton password. sudo a une option NOPASSWD, que  personnelementj'évite d'utiliiser pour des questions de sécu. Elle permet de taper des commandes sudo sans entrer de password à la manière d'un pfexec sous solaris 10. Prérequis : ton compte utilisateur est protégé par un bon mot de passe.
  • tu fais sudo -s : te voila avec un shell root. Inconvénient : tu peux tout péter facilement, comme avec un compte root. Je n'utilise ça que quand j'ai des redirections dans des fichiers (genre "sudo cat /mon/fichier > /etc/unfichier" ça ne fonctionne pas car le process qui écrit n'a pas gagné en privilèges, seulement le cat)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°2004680
erulio
Posté le 25-06-2010 à 10:27:12  profilanswer
 


C'est pas mon boulot le système. Si je dois me garder un accès root sur plusieurs machines distinctes, je vais quand même pas collectionner les passwd [:delarue3]

n°2004683
boulax
Inserer phrase hype en anglais
Posté le 25-06-2010 à 10:28:53  profilanswer
 

howdy how


---------------
Posté depuis des chiottes, sales. Me gusta.
n°2004686
black_lord
Truth speaks from peacefulness
Posté le 25-06-2010 à 10:30:49  profilanswer
 

erulio a écrit :


C'est pas mon boulot le système. Si je dois me garder un accès root sur plusieurs machines distinctes, je vais quand même pas collectionner les passwd [:delarue3]


 
raison de plus pour ne pas avoir d'accès root :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°2004688
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 25-06-2010 à 10:36:37  profilanswer
 

que le root ne puisse se logger que par clef ssh c'est très bien au contraire :o


---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°2004689
masklinn
í dag viðrar vel til loftárása
Posté le 25-06-2010 à 10:39:48  profilanswer
 

nraynaud a écrit :

putain, j'ai pas envie d'aller au taf :/


 [:e-te]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2004690
nraynaud
lol
Posté le 25-06-2010 à 10:41:06  profilanswer
 

black_lord a écrit :


C'est la politique par défaut :spamafote:


dire un truc dans le manpage qui est différent de la réalité ? perso j'ai du bol ça m'arrive pas souvent. (peut-être parce que je lis pas souvent le man)

 


ça veut dire quoi ?

 
black_lord a écrit :


you're doin' it wrong  [:pingouino] même moi qui fait de l'admin unix tous les jours je ne l'utilise pas autant  [:pingouino]


ben peut-être, j'en sais rien. Comment tu fais pour rajouter un user dans un groupe ? pour changer les droits sur une série de fichiers appartenant à www-data ? pour rajouter un utilisateur ? utiliser apt-get ? toucher à des fichiers appartenant à des utilisateurs liés à des daemons ? ajouter des clefs SSH à des daemons ? changer la conf d'apache ?

 
black_lord a écrit :

 

[:vomi] [:vomi] [:vomi] [:vomi] [:vomi]

 

Nraynaud : tu as plusieurs solutions à ton problème.

 
  • tu modifies ton /etc/sudoers pour qu'il t'autorise à faire des modifs sans entrer ton password. sudo a une option NOPASSWD, que  personnelementj'évite d'utiliiser pour des questions de sécu. Elle permet de taper des commandes sudo sans entrer de password à la manière d'un pfexec sous solaris 10. Prérequis : ton compte utilisateur est protégé par un bon mot de passe.
  • tu fais sudo -s : te voila avec un shell root. Inconvénient : tu peux tout péter facilement, comme avec un compte root. Je n'utilise ça que quand j'ai des redirections dans des fichiers (genre "sudo cat /mon/fichier > /etc/unfichier" ça ne fonctionne pas car le process qui écrit n'a pas gagné en privilèges, seulement le cat)



j'ai aucun problème technique, merci, j'essaye de faire le meilleur compromis au niveau de la sécurité. La sécurité c'est 1) ne pas me faire piquer le serveur, de données etc. et 2) être capable de remettre en ligne rapidement le business en ligne après un incident.

 

le 1) ça veut dire un minimum de mots de passe parce qu'ils se baladent, sont réutilisés, se retrouvent dans le code source etc. Mais tout en protégeant les machines.
le 2) ça veut dire un minimum de mots de passe parce qu'ils sont chiants à taper, si on les réutilise pas il faut toujours trimballer la feuille avec les mots de passe, si ça plante le week-end il faut retourner au bureau chercher la feuille etc.

 

Bref, c'est le bordel, sans compter que pour l'instant l'auth n'est pas centralisée, je pense que je vais mettre les clefs publiques dans le LDAP.

 

Et je dois mettre une bouse en ligne pour le 9 juillet.

Message cité 1 fois
Message édité par nraynaud le 25-06-2010 à 10:41:30

---------------
trainoo.com, c'est fini
n°2004692
black_lord
Truth speaks from peacefulness
Posté le 25-06-2010 à 10:49:10  profilanswer
 

Xavier_OM a écrit :

que le root ne puisse se logger que par clef ssh c'est très bien au contraire :o


 
non, pas de root à distance. Ni par password, ni par clé.
 

PermitRootLogin no


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°2004694
stiffler
Lâche mon profil putain ! :o
Posté le 25-06-2010 à 10:54:15  profilanswer
 
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  17758  17759  17760  ..  26991  26992  26993  26994  26995  26996

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@olympe] Le topic du modo, dieu de la fibre et du monde


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)