L'un des principes fondamentaux de la sécurité des systèmes d'exploitation est la limitation des droits d'utilisateur. Selon ce principe, seuls les administrateurs peuvent apporter des modifications importantes au système, tandis que les comptes utilisateurs classiques ne disposent que des privilèges strictement nécessaires à leur fonctionnement. Aujourd'hui, nous allons voir comment accorder les privilèges root à un compte Ubuntu . Ces connaissances sont abordées dans le cours de programmation Linux dispensé à Bakou sur la plateforme de l'Université SEDICOMM.
Que sont les droits de superutilisateur (root), cours de programmation Linux Bakou
Tout d'abord, comprenons ce que sont les droits de superutilisateur sous Linux . Ce sujet est abordé en détail dans le programme de formation avancée Linux Baku . Le compte root possède les droits suivants . Grâce à ces droits d'accès, vous pouvez :
- apporter des modifications au fonctionnement du noyau, aux principaux fichiers de paramètres du système d'exploitation ;
- créer et supprimer des systèmes de fichiers, les formater et les monter ;
- modifier les paramètres de sécurité, y compris la configuration du pare-feu ;
- installer et supprimer des progiciels et leurs dépendances ;
- modifier les paramètres des droits d'accès et des propriétaires de fichiers.
Voici quelques exemples de situations nécessitant des droits d'administrateur. Par ailleurs, même l'administrateur système le plus expérimenté doit éviter de travailler constamment en tant que root . C'est avant tout contraire aux exigences de cybersécurité. De plus, cela peut endommager accidentellement le système d'exploitation ou les données du disque. Certaines commandes Linux peuvent rapidement transformer une simple faute de frappe en un problème majeur.
C’est précisément pour cette raison qu’un privilège d’administrateur temporaire a été créé pour une commande spécifique. La commande `sudo` (abréviation de « Substitute User and Do ») est généralement utilisée à cette fin . Il suffit de l’ajouter avant la commande qui requiert les privilèges appropriés. L’invite de commandes vous demandera alors le mot de passe de votre compte.
Précision importante : il s’agit du mot de passe de votre compte, et non de celui du compte root . La plupart des utilisateurs ne sont pas censés le connaître, et n’en ont d’ailleurs pas besoin. La commande `sudo` vous permet d’exécuter une autre commande avec tous les privilèges nécessaires, mais uniquement si votre compte a reçu cette autorisation d’un véritable administrateur système. Pour plus d’informations, consultez les formations avancées Linux Baku.
Comment accorder les privilèges root à un compte utilisateur Linux
Pour qu'un utilisateur puisse utiliser la commande sudo , il doit être ajouté au groupe approprié. Pour ce faire, utilisez la commande usermod avec l' option -aG et deux arguments séparés par un espace :
- le premier argument est sudo (le groupe auquel l'utilisateur doit être ajouté)
- le deuxième argument est le nom du compte utilisateur.
Cette opération permettra au compte concerné d'exécuter des commandes avec les privilèges root via sudo . Cependant, cet utilisateur ne connaîtra toujours pas le mot de passe root . Cette autorisation peut être révoquée à tout moment en le retirant simplement du groupe.
Il est important de noter que vous pouvez accorder à un compte les privilèges sudo uniquement pour un ensemble spécifique de commandes. Cela se fait en ajoutant des données au fichier /etc/sudoers . Pour en savoir plus, consultez la formation à distance avancée Linux proposée à Bakou sur la plateforme de l'Université SEDICOMM.
Équipe universitaire SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.

