PDA

Afficher la version complète : Empecher root d'ouvrir sa session



Pumpkin
20/11/2007, 21h08
Hello !

Je remarque que sur cette 10.3, l'utilisateur root peut se connecter (login + mot de passe). J'aimerais empêcher cela, donc lui retirer le privilège de connexion et simplement y avoir accès via sudo ou via su.

Comment puis-je faire ?

J'ai été voir dans Yast (Sécurité, utilisateur)... pas trouvé. Le web ne m'en a pas dit des masses non -plus.

Thanx !

opendoudou
21/11/2007, 15h31
bonjour,

oui on peut interdit un utilisateur de pas se connecter a une session linux, par contre root je ne sais pas .

je peux juste te dire comment faire , tu vas sur une console en mode administrateur, tu tape vi /etc/passwd

dedans tu dois voir les utilisateurs creer pour linux , root et d'autre utilisateur .

normalement a la fin de de la ligne de root , il ya /bin/bash, je crois ( je ne suis pas sur mon ordi linux) tu le remplace par /bin/false.

attention je connais que cette methode car je devais creer des utilisateurs qui ne peuvent pas se connecter en ssh mais juste en smtp.

donc en esperant que ca marche pour toi , fait une copy de passwd ainsi tu pourra le remettre si cela ne marche pas

a bientot

Pumpkin
21/11/2007, 17h55
En effet, ca fonctionne.

Cependant je me rappelles que sur 10.2, j'avais le message d'erreur m'alertant que le login et mot de passe étaient mauvais (comme si on se trompait de login/mot de passe), lors de la connexion en root.

Avec ta solution, j'ai les lignes de connexions, sauf qu'il revient à l'invite de connexion <== si c'est clair pour les autres :D

Oui, je sais, je suis pointilleux... .
:rolleyes:

Edit :
Dans Yast > Sécurité utilisateurs > Modifier et créer des utilisateurs... On peut bien cocher une case "Désactiver le login" pour root, mais alors je n'y ai plus accès via su ni sudo... .

tyrtamos
22/11/2007, 08h12
Bonjour,

A mon avis, il faudrait intervenir dans la configuration du gestionnaire de connexion kdm (=page de login au boot).

Ça se trouve ici: /opt/kde3/share/config/kdm.

Le manuel de kdm (en français) est ici: http://docs.kde.org/stable/fr/kdebase/kdm/.

Et la doc sur le fichier de config kdmrc est ici: http://docs.kde.org/stable/fr/kdebase/kdm/...iles.html#kdmrc (http://docs.kde.org/stable/fr/kdebase/kdm/kdm-files.html#kdmrc).

L'option "AllowRootLogin" est dans la section [X-*-Core] de kdmrc.

Tyrtamos