| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente |
| sudoers [Le 31/08/2022, 23:58] – Passage de http à https sur les liens externes (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | sudoers [Le 17/09/2026, 13:14] (Version actuelle) – Mise en forme (https://forum.ubuntu-fr.org/viewtopic.php?pid=22907707#p22907707) avec l’italique et pas seulement le gras nany |
|---|
| |
| La modification de ce fichier s'effectue à travers un utilitaire de vérification appelé **visudo**. <code bash> sudo visudo </code>Il effectue une vérification de l'intégrité du fichier après modification avant de l'enregistrer. En cas d'erreur lors de la modification, le nouveau fichier n'est pas enregistré, ce qui vous évite de vous retrouver dans l'impossibilité de corriger votre erreur. Enfin, il s'assure que ce fichier conserve ses droits Unix originaux, ce qui garantit le bon fonctionnement de ''sudo''. \\ | La modification de ce fichier s'effectue à travers un utilitaire de vérification appelé **visudo**. <code bash> sudo visudo </code>Il effectue une vérification de l'intégrité du fichier après modification avant de l'enregistrer. En cas d'erreur lors de la modification, le nouveau fichier n'est pas enregistré, ce qui vous évite de vous retrouver dans l'impossibilité de corriger votre erreur. Enfin, il s'assure que ce fichier conserve ses droits Unix originaux, ce qui garantit le bon fonctionnement de ''sudo''. \\ |
| À la fermeture du fichier // /etc/sudoers // ouvert par son outil d'édition **visudo**, la nouvelle configuration est automatiquement chargée. | À la fermeture du fichier ///etc/sudoers// ouvert par son outil d'édition **visudo**, la nouvelle configuration est automatiquement chargée. |
| ==== Choisir l'éditeur utilisé par visudo ==== | ==== Choisir l'éditeur utilisé par visudo ==== |
| === A chaque fois === | === A chaque fois === |
| Pour forcer l'utilisation d'un éditeur lors de l'ouverture du fichier ///etc/**sudoers**// par ** visudo **, exécutez dans [[:terminal|une fenêtre de terminal]] l'une des commandes suivantes : | Pour forcer l'utilisation d'un éditeur lors de l'ouverture du fichier ///etc/**sudoers**// par **visudo**, exécutez dans [[:terminal|une fenêtre de terminal]] l'une des commandes suivantes : |
| * **Dans Ubuntu :** ''sudo VISUAL=/usr/bin/gedit visudo'' | * **Dans Ubuntu :** ''sudo VISUAL=/usr/bin/gedit visudo'' |
| * **Dans Kubuntu :** ''sudo VISUAL=/usr/bin/kate visudo'' | * **Dans Kubuntu :** ''sudo VISUAL=/usr/bin/kate visudo'' |
| * **Dans Xubuntu :** ''sudo VISUAL=/usr/bin/mousepad visudo'' | * **Dans Xubuntu :** ''sudo VISUAL=/usr/bin/mousepad visudo'' |
| * **Dans Lubuntu :** ''sudo VISUAL=/usr/bin/leafpad visudo'' | * **Dans Lubuntu :** ''sudo VISUAL=/usr/bin/leafpad visudo'' |
| * **En mode console :** ''sudo EDITOR=/usr/bin/nano visudo'' ** ou ** ''sudo EDITOR=/usr/bin/vim visudo'' | * **En mode console :** ''sudo EDITOR=/usr/bin/nano visudo'' **ou** ''sudo EDITOR=/usr/bin/vim visudo'' |
| === configurer l'éditeur par défaut === | === configurer l'éditeur par défaut === |
| pour changer l'éditeur en ligne de commande, par défaut, il suffit de lancer : | pour changer l'éditeur en ligne de commande, par défaut, il suffit de lancer : |
| À __**la fin du fichier**__, ajoutez une ligne d'instruction... | À __**la fin du fichier**__, ajoutez une ligne d'instruction... |
| <note important>En cas de litige entre ligne, ce sera la dernière dans le fichier sudoers qui sera comptée ! | <note important>En cas de litige entre ligne, ce sera la dernière dans le fichier sudoers qui sera comptée ! |
| Si par exemple , //jérome// fait partie du groupe //paris// et que vous mettez que //jérome// peut executer la commande //ls//, puis que plus loin vous mettez que le groupe //paris// ne peut pas executer la commande //ls//, //jérome// ne pourra pas executer la commande //ls// (du moins pas avec sudo) car la dernière ligne qui le concerne refuse l'execution de ls ! D'où l'importance de __**bien situer la ligne que vous souhaitez inclure**__, notamment **par rapport aux lignes déjà pré-définies pour les groupes admin et sudo** !</note> | Si par exemple , //jérome// fait partie du groupe //paris// et que vous mettez que //jérome// peut exécuter la commande //ls//, puis que plus loin vous mettez que le groupe //paris// ne peut pas exécuter la commande //ls//, //jérome// ne pourra pas exécuter la commande //ls// (du moins pas avec sudo) car la dernière ligne qui le concerne refuse l'exécution de ls ! D'où l'importance de __**bien situer la ligne que vous souhaitez inclure**__, notamment **par rapport aux lignes déjà prédéfinies pour les groupes admin et sudo** !</note> |
| ...telle que la suivante : | ...telle que la suivante : |
| <file>identifiant ALL = (user) /chemin/complet/commande,/chemin/complet/autrecommande | <file>identifiant ALL = (user) /chemin/complet/commande,/chemin/complet/autrecommande |
| |
| Si, en tentant d’exécuter une commande sudo, vous obtenez une erreur comme ci-dessous, c'est que votre fichier sudoers est corrompu. | Si, en tentant d’exécuter une commande sudo, vous obtenez une erreur comme ci-dessous, c'est que votre fichier sudoers est corrompu. |
| Comme il est corrompu, vous ne pouvez plus exécuter sudo, et donc plus modifier le fichier ... cercle vicieux | Comme il est corrompu, vous ne pouvez plus exécuter sudo, et donc plus modifier le fichier… cercle vicieux |
| |
| toto@fixe:~$ sudo | toto@fixe:~$ sudo |
| * Copie locale : ''man sudoers'' Ce document regorge d'options supplémentaires et d'exemples pour personnaliser grandement le comportement de ''sudo''. | * Copie locale : ''man sudoers'' Ce document regorge d'options supplémentaires et d'exemples pour personnaliser grandement le comportement de ''sudo''. |
| * **(fr)** [[http://guide.andesi.org/html/ksudo.html|Comment donner certains droits root à un utilisateur (Sudo)]] | * **(fr)** [[http://guide.andesi.org/html/ksudo.html|Comment donner certains droits root à un utilisateur (Sudo)]] |
| | |
| -------- | -------- |
| |
| |