changer le temps pendant lequel sudo est actif
Lorsque l’on utilise sudo,gksudo ou gksu, on entre son mot de passe et on obtient un accès root à tout pendant 5 minutes. Ce n’est pas d’une sécurité à toute épreuve.
On peut modifier ce comportement en supprimant ou augmentant cette période pendant laquelle sudo (and friends) sont actifs. Pour cela, il faut éditer le fichier /etc/sudoers.
$ sudo visudo
Note: Vous pouvez utiliser gedit par exemple mais dans ce cas, cela se fera sans vérification de ce que vous tapez.
A la fin du document, ajoutez:
Defaults timestamp_timeout=0
La valeur par défaut est 5, c’est à dire 5 minutes avant que le timeout ne s’active. Ou donnez à la valeur que vous voulez sachant que c’est le nombre de minutes qui peuvent se passer avant que sudo ne redemande le mot de passe. Si vous mettez -1, le timeout sera infini, ce qui veut dire que plus jamais sudo ne demandera le mot de passe. Est-ce bien raisonable? La valeur 0 indique que le mot de passe sera demandé à chaque fois.
Posted: avril 25th, 2009 under Ubuntu.
Comments: none
Tweet