Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

pas de mot de passe pour synaptic

43 réponses
Avatar
Pierre Crescenzo
Bonjour,

Je suis sous testing+stable en Gnome 3. Je suis un peu ennuy=E9 par le fait=
de devoir taper le mot de passe de root =E0 chaque lancement de synaptic. =
Quelles sont les solutions propres pour ne plus avoir =E0 le faire ? Merci.

Cordialement,

[CITATION AL=C9ATOIRE : Qu'est ce que les gens font =E0 un rendez-vous ? Au=
premier rendez-vous ils se disent des mensonges int=E9ressants, comme =E7a=
ils sont d'accord pour avoir un deuxi=E8me rendez-vous. Martin, 10 ans]

--=20
Pierre Crescenzo
mailto:pierre@crescenzo.nom.fr
http://www.crescenzo.nom.fr/

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/87li2hs4sp.fsf@tpol.unice.fr

10 réponses

1 2 3 4 5
Avatar
Jacques Lav!gnotte.
Le 28/09/2013 19:51, szczygiel benoit a écrit :

Perso j'utilise sudo bien que seul admin sur la machine, car beaucoup
d'opération ne nécéssitent pas d'être root, et celà m'oblige à réfléchir
à l'impact de mes commandes( mettre ou pas sudo en début de ligne?)



Et puis Synaptic ça ne sert à rien :

sudo aptitude update
sudo aptitude upgrade
sudo aptitude dist-upgrade

J.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
nicolas.patrois
Le 28/09/2013 20:42:44, Jacques Lav!gnotte. a écrit :

sudo aptitude update
sudo aptitude upgrade



C’est maintenant aptitude safe-upgrade

sudo aptitude dist-upgrade



Idem : aptitude full-upgrade
Et sans sudo. Bouh.

nicolas patrois : pts noir asocial
--
RÉALISME

M : Qu'est-ce qu'il nous faudrait pour qu'on nous considère comme des
humains ? Un cerveau plus gros ?
P : Non... Une carte bleue suffirait...

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Haricophile
Le Sat, 28 Sep 2013 18:01:26 +0200,
maderios a écrit :

C'est bien l'utilisateur de la machine, celui qui s'est connecté au
système avec son mot de passe "utilisateur", qui peut, grâce à Sudo,
obtenir des privilèges root.
C'est généreux mais dangereux. Ex tu as donné à ton g rand gamin le
pass pour qu'il puisse se connecter sans te demander etc....
Imaginons la suite si le dit gamin a décidé de faire certaines
expériences...



Même avec sudo, c'est pas mal d'avoir un utilisateur réservé
pour faire l'administration. Ça permet d'avoir une administration plus
graphique (pas besoin de troller là dessus...). Au passage, le compte
root existe toujours, mais il n'a pas d'environnement utilisateur.

> En terme de sécurité, ce n'est pas du tout différent de
> donner le mot de passe root aux utilisateurs qui en besoin;

"Un utilisateur qui en a besoin", c'est qui ? Un farceur malveillant
par exemple...



Justement on peut régler plus finement les droits, ça permet à   un
utilisateur de gérer certaines tâches sans lui donner tous les dr oits.

> au contraire, dès lors que tu as plusieurs administrateur,
> c'est nettement plus propre avec sudo que sans (par ex. le
> jour où un utilisateur cesse d'avoir besoin des droits, on
> peut simplement le retirer de sudoers(5); si on a donné le
> mot de passe root à tout le monde, il faut changer le mot de
> passe et le re-distribuer).
>
C'est un cas particulier non "grand public"



Ben c'est toi qui a parlé de ton fils ;) c'est un cas parmis d'autres.

Bref, au risque de me répéter, c'est un choix. Chacun a ses
inconvénients et ses avantages, et l'avantage de ses inconvénient s.
On peut troller aussi longtemps qu'entre emacs et vim.
--
Haricophile

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Haricophile
Le Sat, 28 Sep 2013 20:42:44 +0200,
"Jacques Lav!gnotte." a écrit :

sudo aptitude dist-upgrade



sudo aptitude full-upgrade, dist-upgrade c'était autrefois ;)

--
Haricophile

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Yannick VOYEAUD
This is an OpenPGP/MIME signed message (RFC 4880 and 3156)
------enig2RTVKSCAIKWJTEHTRXGDD
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Le 28/09/2013 10:56, Pierre Crescenzo a écrit :
Bonjour,

Je suis sous testing+stable en Gnome 3. Je suis un peu ennuyé par le fait de devoir taper le mot de passe de root à chaque lancement de syna ptic. Quelles sont les solutions propres pour ne plus avoir à le faire ? Merci.

Cordialement,

[CITATION ALÉATOIRE : Qu'est ce que les gens font à un rendez-vous ? Au premier rendez-vous ils se disent des mensonges intéressants, comm e ça ils sont d'accord pour avoir un deuxième rendez-vous. Martin, 10 ans]




Bonsoir,

Je ne suis pas un pro mais à à la lecture du fil voici ce que je croi s
comprendre:
Tu sais ce que tu fais donc parfaitement conscient des risques encourus

Ce que je suggères à la lecture du fil
1) mettre un mot de passe pour la sortie de veille de ta machine (cela
ne mange pas de pain et assure un barrage au malveillant)
2) Ouvrir une première fois dans ta session le terminal root (MdP oblig é)
3) Penser à cocher se souvenir pour la session
4) à chaque fois que tu as besoin tu ouvres ton terminal root et saisis
synaptic (Quoique une simple frappe de flèche haut suffit)


Sinon tu devras te créer un script qui fera ces opérations et dont tu
mettras l'icone là ou tu voudras

Amitiés

--
Yannick VOYEAUD
Nul n'a droit au superflu tant que chacun n'a pas son nécessaire
(Camille JOUFFRAY 1841-1924, maire de Vienne)
http://www.voyeaud.org
Créateur CimGenWeb: http://www.francegenweb.org/cimgenweb/
Journées du Logiciel Libre: http://jdll.org


------enig2RTVKSCAIKWJTEHTRXGDD
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Icedove - http://www.enigmail.net/

iQEcBAEBAgAGBQJSR0lTAAoJEGnJBaLV5Tw9IUMH/jyhzikCVHW2azzgtK56lGn+
AO71mjUOq4QacWaou797YQqYfl0qXykw4MHb5uEYcnfqHMDu9qPiW2HgHNRz9X9U
tE4RIIE6dMNA0mqLz8DzZ8cGgrVIU+GGTITRv1cP3oR0rR1tMYrx8M39xMCj0piV
ibpJOQjgv9//BaZ8Uob3uMqGHpTwPGoAcmZYo8V8DA6T7ILHF5MhqAk3rQp85GQH
wbgyrKdHdEcnijfB/eylbyfrb3PQ4LTnaF8TUGQVNwgtcJbP0JuQxyolMLh/vSNV
7H9XaFhTCw10wThqVdETINlC73NyrVb18VJsVu/rO+/uu87EG/xPCtKdKUzTTdg rN
-----END PGP SIGNATURE-----

------enig2RTVKSCAIKWJTEHTRXGDD--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jacques Lav!gnotte.
Le 28/09/2013 22:57, Haricophile a écrit :


sudo aptitude full-upgrade, dist-upgrade c'était autrefois ;)



dist-upgrade ça ne provoque pas d'erreur, et ça traine encore dans pas
mal de docs.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Sébastien NOBILI
Bonjour,

Le samedi 28 septembre 2013 à 16:37, Pierre Crescenzo a écrit :
>>> en dehors des solutions générales pas forcément utilisables avec
>>> synaptic, est-ce que quelqu'un a l'expérience d'un lancement assez
>>> sûr de synaptic (et pas d'autre chose :-)) directement (sans mot de
>>> passe) par une icône dans la barre des favoris de gauche de Gnome 3
>>> ? (Désolé, ma question est précise. :-))
>>
>> Sans privilèges root, tu ne peux installer ou/et maintenir les
>> paquets avec Synaptic ou autres interfaces. Les privilèges, dont ceux
>> du root, sont indispensables, sauf si l'on est suicidaire. Dans ce
>> dernier cas, on se retrouve dans la situation des windosiens où
>> n'importe qui peut installer ou désinstaller n'importe quoi.
>
> Comme dit ci dessus les actions que tu souhaites faire son des actions
> d'admin. Tu dois faire l'effort de tout administrateur responsable de
> son poste, se servir de ses mains, rester dans le contrôle et éviter
> l'automatisation sauvage des actions critiques.

Désolé, nous ne nous comprenons pas. Et, pour être franc, je ne vois pas le rapport entre ma question et ces réponses... (J'ai exclusivement Linux sur mes machines depuis 1991 et je ne fais que poser une question technique pour simplifier un usage fréquent, en connaissance de causes et d'effets. :-)) Merci.



Les extraits ci-dessus montrent le contraire, les réponses données ont bien
intégré la question.

Donner l'accès à Synaptic sans demande de mot de passe root tout en préservant
la sécurité n'est pas possible. Soit on demande le mot de passe et on préserve
la sécurité, soit on ne le demande pas et on la casse.

Seb

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Samy Mezani
Bonjour

le 28/09/2013 10:56, Pierre Crescenzo a écrit:
Bonjour,

Je suis sous testing+stable en Gnome 3. Je suis un peu ennuyé par le fait de devoir taper le mot de passe de root à chaque lancement de synaptic. Quelles sont les solutions propres pour ne plus avoir à le faire ? Merci.



Désolé , j'arrive après la bataille, mais sudo permet de gérer finement
ce genre de situation.
Tu peux créer un groupe "update" par exemple et autoriser aux membres de
ce groupe d'exécuter aptitude, synaptics, etc. en mode root et sans mot
de passe. Ajouter la ligne suivante dans /etc/sudoers avec visudo :

%update ALL= NOPASSWD: /usr/bin/aptitude, /usr/bin/apt, [tu peux ajouter
dpkg, synaptics, etc.]

Bien-sûr il faut ajouter ton user au groupe.
Je n'ai pas synaptics et je ne maîtrise pas toutes les subtilités de
sudo, donc je ne peux tester pour vérifier le fonctionnement.

Cordialement,

Samy

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
john smith
--089e01227ca4b0aa1b04e78a50ed
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Je vais peut etre dire une betise mais il me semble
qu il y a une petite case a cocher
"se souvenir du mot de passe"
Cela pourrait t eviter de le retaper a chaque fois
non??



Le 29 septembre 2013 19:13, Samy Mezani a écrit :

Bonjour


le 28/09/2013 10:56, Pierre Crescenzo a écrit:

Bonjour,


Je suis sous testing+stable en Gnome 3. Je suis un peu ennuyé par le f ait
de devoir taper le mot de passe de root à chaque lancement de synaptic .
Quelles sont les solutions propres pour ne plus avoir à le faire ? Mer ci.




Désolé , j'arrive après la bataille, mais sudo permet de gérer fi nement ce
genre de situation.
Tu peux créer un groupe "update" par exemple et autoriser aux membres d e
ce groupe d'exécuter aptitude, synaptics, etc. en mode root et sans mot de
passe. Ajouter la ligne suivante dans /etc/sudoers avec visudo :

%update ALL= NOPASSWD: /usr/bin/aptitude, /usr/bin/apt, [tu peux ajoute r
dpkg, synaptics, etc.]

Bien-sûr il faut ajouter ton user au groupe.
Je n'ai pas synaptics et je ne maîtrise pas toutes les subtilités de sudo,
donc je ne peux tester pour vérifier le fonctionnement.

Cordialement,

Samy


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/**FrenchLists<http://wiki.debian.org/fr/FrenchL ists>

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@**lists.debian.org<debian-user-french-REQ
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/**<http://lis ts.debian.org/





--089e01227ca4b0aa1b04e78a50ed
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

<div dir="ltr"><div><div><div><div>Je vais peut etre dire une betise mais il me semble <br></div>qu il y a une petite case a cocher<br></div>&quot;s e souvenir du mot de passe&quot;<br></div> Cela pourrait t eviter de le r etaper a chaque fois<br>
</div>non??<br><div><div><br></div></div></div><div class="gmail_extra">< br><br><div class="gmail_quote">Le 29 septembre 2013 19:13, Samy Mezani < span dir="ltr">&lt;<a href="mailto:" target="_b lank"></a>&gt;</span> a écrit :<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex">Bonjour<div class="im"><br>
<br>
le 28/09/2013 10:56, Pierre Crescenzo a écrit:<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-l eft:1px #ccc solid;padding-left:1ex">
Bonjour,<div class="im"><br>
<br>
Je suis sous testing+stable en Gnome 3. Je suis un peu ennuyé par le fait de devoir taper le mot de passe de root à chaque lancement de synaptic. Quelles sont les solutions propres pour ne plus avoir à le faire ? Merci. <br>

</div></blockquote>
<br>
Désolé , j&#39;arrive après la bataille, mais sudo permet de gérer finement ce genre de situation.<br>
Tu peux créer un groupe &quot;update&quot; par exemple et autoriser aux m embres de ce groupe d&#39;exécuter aptitude, synaptics, etc. en mode root et sans mot de passe. Ajouter la ligne suivante dans /etc/sudoers avec vis udo :<br>

<br>
%update ALL= NOPASSWD: /usr/bin/aptitude, /usr/bin/apt, [tu peux ajouter dpkg, synaptics, etc.]<br>
<br>
Bien-sûr il faut ajouter ton user au groupe.<br>
Je n&#39;ai pas synaptics et je ne maîtrise pas toutes les subtilités d e sudo, donc je ne peux tester pour vérifier le fonctionnement.<br>
<br>
Cordialement,<br>
<br>
Samy<div class="im"><br>
<br>
-- <br>
Lisez la FAQ de la liste avant de poser une question :<br>
<a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/<u></u>FrenchLists</a><br>
<br>
Pour vous DESABONNER, envoyez un message avec comme objet &quot;unsubscribe &quot;<br>
vers <a href="mailto:" target ="_blank">debian-user-french-REQUEST@<u></u>lists.debian.org</a><br>
En cas de soucis, contactez EN ANGLAIS <a href="mailto: ebian.org" target="_blank"></a><br></div>
Archive: <a href="http://lists.debian.org/" ta rget="_blank">http://lists.debian.org/<u></u>< /a><br>
<br>
</blockquote></div><br></div>

--089e01227ca4b0aa1b04e78a50ed--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Haricophile
Le Sun, 29 Sep 2013 00:52:41 +0200,
"Jacques Lav!gnotte." a écrit :

> sudo aptitude full-upgrade, dist-upgrade c'était autrefois ;)

dist-upgrade ça ne provoque pas d'erreur, et ça traine encore d ans pas
mal de docs.



Certes, mais ça n'en reste pas moins "deprecated", donc susceptible de
disparaître.

En plus la commande full-upgrade est plus logique, elle s'applique
génériquement à un paquet, à plusieurs ou à tous ( la distribution
complète), pourquoi faire une commande différente pour faire la m ême
chose ?

--
Haricophile

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2 3 4 5