| Les deux révisions précédentesRévision précédente | |
| tutoriel:elevation_privileges_avances [Le 11/12/2025, 16:35] – [Assigner le rôle d'administrateur à un compte d'utilisateur] reformulation krodelabestiole | tutoriel:elevation_privileges_avances [Le 15/12/2025, 01:37] (Version actuelle) – mise en forme / suppr doublon permissions_administrateur (et triplon elevation_privileges) krodelabestiole |
|---|
| ====== Tutoriels : l'élévation des privilèges (avancé) ====== | ====== Tutoriels : l'élévation des privilèges (avancé) ====== |
| |
| Les actions qu'on peut effectuer sur son système sont de deux types : | De nombreux moyens permettent d'accéder aux tâches d'administration système sur Ubuntu, ils sont détaillés dans cet article. |
| * l'utilisation courante (lire ses mails, naviguer sur Internet, etc.) ; | |
| * l'administration du système (principalement, l'installation de logiciels, et des manipulations de configuration avancées). | |
| L'utilisation courante ne demande pas de privilèges particuliers. Par contre pour les tâches d'administration, qui pourraient endommager le système en cas d'erreur, des droits spécifiques sont requis : les permissions **administrateur**. | |
| |
| De nombreux moyens permettent d'accéder à ces droits spécifiques, ils sont détaillés dans cet article. | <note important> |
| | Cette page est très complète, car elle s'adresse à des utilisateurs avancés, si ce n'est pas votre cas, référez-vous aux page //[[:permissions_administrateur|Permissions d'administration]]// et //[[:elevation_privileges|Élévation des privilèges]]//. |
| <note important>Cette page est très complète, car elle s'adresse à des utilisateurs avancés, si ce n'est pas votre cas, référez-vous à l'article « [[:elevation_privileges|Élévation des privilèges]] ».</note> | </note> |
| |
| ===== Pré-requis : comprendre l'action que vous allez effectuer ===== | ===== Pré-requis : comprendre l'action que vous allez effectuer ===== |
| ==== Remarques sur la sécurité ==== | ==== Remarques sur la sécurité ==== |
| |
| L'administrateur ''root'' » ayant TOUS les droits sur le système, l'utilisation de ses privilèges peut être TRÈS dangereuse, pour plusieurs raisons : | L'administrateur ''root'' ayant TOUS les droits sur le système, l'utilisation de ses privilèges peut être TRÈS dangereuse, pour plusieurs raisons : |
| |
| * Une **manipulation dangereuse** de votre part. Il est possible que vos manipulations ça aboutisse au dérèglement d'une partie du système. Soyez toujours certain du résultat attendu de vos commandes avant de les lancer. | * Une **manipulation dangereuse** de votre part. Il est possible que vos manipulations ça aboutisse au dérèglement d'une partie du système. Soyez toujours certain du résultat attendu de vos commandes avant de les lancer. |
| * Sur les systèmes utilisant [[:Xorg]], faire cohabiter les fenêtres de l'utilisateur avec ceux de l'administrateur au sein de la même session représente une **faille de sécurité potentielle**, qui a en partie motivée la création de [[:Wayland]]. C'est entre autres pourquoi il est déconseillé de lancer des programmes graphiques avec ''sudo''. | * Sur les systèmes utilisant [[:Xorg]], faire cohabiter les fenêtres de l'utilisateur avec ceux de l'administrateur au sein de la même session représente une **faille de sécurité potentielle**, qui a en partie motivée la création de [[:Wayland]]. C'est entre autres pourquoi il est déconseillé de lancer des programmes graphiques avec ''sudo''. |
| |
| === « sudo » n'est-il pas moins sécurisé que « su root » ? === | === "sudo" n'est-il pas moins sécurisé que "su root" ? === |
| |
| Non : le modèle de sécurité à la base est le même, et les deux modèles partagent une même faiblesse. Tout utilisateur utilisant ''su root'' ou ''sudo'' pour effectuer des tâches administratives doit être considéré comme un utilisateur privilégié : si le compte de l'utilisateur est compromis par un attaquant, alors l'attaquant peut aussi obtenir une élévation de privilèges et compromettre le système d'exploitation. | Non : le modèle de sécurité à la base est le même, et les deux modèles partagent une même faiblesse. Tout utilisateur utilisant ''su root'' ou ''sudo'' pour effectuer des tâches administratives doit être considéré comme un utilisateur privilégié : si le compte de l'utilisateur est compromis par un attaquant, alors l'attaquant peut aussi obtenir une élévation de privilèges et compromettre le système d'exploitation. |
| <note tip>Valable pour toutes les versions et toutes les variantes, à condition qu'il s'agisse d'exécuter quelque chose dans une console, en ligne de commande.</note> | <note tip>Valable pour toutes les versions et toutes les variantes, à condition qu'il s'agisse d'exécuter quelque chose dans une console, en ligne de commande.</note> |
| |
| Dans l'immense majorité des cas où il vous sera demandé d'effectuer une action __en ligne de commande__ (dans un [[:terminal]]) avec les droits d'administration, il vous de faire précéder votre commande par le mot ''**[[:sudo]]**''. | Dans l'immense majorité des cas où on effectue une action //en ligne de commande// (dans un [[:terminal]]) avec les droits d'administration, on fait précéder la commande par le mot ''**[[:sudo]]**''. |
| |
| {{ :sudo-sudo1.png?300|Ouvrez une fenêtre de terminal dans Ubuntu}} | {{ :sudo-sudo1.png?300|Ouvrez une fenêtre de terminal dans Ubuntu}} |
| Ouvrez donc [[:terminal|une fenêtre de terminal]] comme indiqué **[[tutoriel:comment_lancer_application|ici]]**. | Ouvrez donc [[:terminal|une fenêtre de terminal]] comme indiqué **[[tutoriel:comment_lancer_application|ici]]**. |
| |
| Exemple, pour [[tutoriel:comment_modifier_un_fichier|modifier un fichier]] avec l'éditeur de texte //[[:nano|nano]]//, la commande serait : | Exemple, pour [[:tutoriel:comment_modifier_un_fichier|modifier un fichier]] avec l'éditeur de texte **[[:nano]]**, la commande serait : |
| <code>sudo nano /chemin/vers/mon_fichier</code> | <code>sudo nano /chemin/vers/mon_fichier</code> |
| |
| <note warning>N'utilisez pas ''sudo'' pour lancer des logiciels graphiques, soit [[:wayland|ça ne marchera pas]], soit [[:sudo#remarques_sur_la_securite|ça risquera de causer des bugs importants et des failles de sécurité]].</note> | <note warning>N'utilisez pas ''sudo'' pour lancer des logiciels graphiques, soit [[:wayland|ça ne marchera pas]], soit [[:sudo#remarques_sur_la_securite|ça risquera de causer des bugs importants et des failles de sécurité]].</note> |
| |
| {{ :sudo-sudo2.png?300|Saisissez l'instruction sous la forme « sudo <commande> » (ex : « sudo apt-get update »). }} | {{ :sudo-sudo2.png?300|Saisissez l'instruction sous la forme ''sudo <commande>'' (ex : ''sudo apt update''). }} |
| Après la saisie d'une ligne de commande commençant par **''sudo''**, il vous sera demandé de taper votre mot de passe, mais les caractères ne s'afficheront pas à l'écran et il n'y aura pas non plus de petites étoiles ''*'', **ce qui est normal**. Tapez tout de même votre mot de passe et validez avec la touche ''Entrée''. | Après la saisie d'une ligne de commande commençant par **''sudo''**, il faut saisir son mot de passe, mais les caractères ne s'affichent pas à l'écran et il n'y a pas non plus de petites étoiles ''*'', **ce qui est normal**. Entrez tout de même votre mot de passe et validez avec la touche ''Entrée ↵''. |
| |
| La commande demandée s'exécutera alors avec les privilèges administrateur. | La commande demandée s'exécutera alors avec les privilèges administrateur. |
| Lors du succès de l'authentification, les tâches administratives sont débloquées pour une durée de quelques minutes : votre mot de passe ne vous sera pas redemandé dans les minutes qui suivent pour effectuer d'autres tâches administratives. | Lors du succès de l'authentification, les tâches administratives sont débloquées pour une durée de quelques minutes : votre mot de passe ne vous sera pas redemandé dans les minutes qui suivent pour effectuer d'autres tâches administratives. |
| |
| ==== Rediriger un flux avec « sudo » ==== | ==== Rediriger un flux avec "sudo" ==== |
| |
| ''sudo'' pose //a priori// des problèmes pour la redirection de flux dans une console. Par exemple, la redirection suivante ne fonctionnera pas : <code bash>utilisateur@ordinateur:~$ sudo echo 2 > /proc/acpi/thermal_zone/ATF0/polling_frequency</code>La raison de cet échec est que ''sudo'' n'exécute que la première tâche (''echo 2'') avec l'identité empruntée ; la redirection, elle, est effectuée en mode utilisateur uniquement. | ''sudo'' pose //a priori// des problèmes pour la redirection de flux dans une console. Par exemple, la redirection suivante ne fonctionne pas : <code bash>sudo echo 2 > /proc/acpi/thermal_zone/ATF0/polling_frequency</code>La raison de cet échec est que ''sudo'' n'exécute que la première tâche (''echo 2'') avec l'identité empruntée ; la redirection, elle, est effectuée en mode utilisateur uniquement. |
| |
| La solution, pour contourner cette limitation, est d'appeler un nouvel interpréteur de commandes et de lui faire exécuter votre redirection de flux. Par exemple : <code bash>utilisateur@ordinateur:~$ sudo sh -c 'echo 2 > /proc/acpi/thermal_zone/ATF0/polling_frequency'</code>De cette manière, c'est tout l'interpréteur ''sh'' et la commande passée en argument qui est exécutée avec l'identité empruntée. | La solution, pour contourner cette limitation, est d'appeler un nouvel interpréteur de commandes et de lui faire exécuter votre redirection de flux. Par exemple : <code bash>sudo sh -c 'echo 2 > /proc/acpi/thermal_zone/ATF0/polling_frequency'</code>De cette manière, c'est tout l'interpréteur ''sh'' et la commande passée en argument qui est exécutée avec l'identité empruntée. |
| |
| ==== Observer le journal des tâches exécutées précédemment par « sudo » ==== | ==== Observer le journal des tâches exécutées précédemment par sudo ==== |
| |
| L'ensemble des actions exécutées à travers l'utilitaire ''sudo'' -- qu'elles s'accomplissent avec succès ou échec -- sont journalisées. Elles sont inscrites dans le fichier de journal ///var/log/**auth.log**//. | L'ensemble des actions exécutées à travers l'utilitaire ''sudo'' -- qu'elles s'accomplissent avec succès ou échec -- sont journalisées. Elles sont inscrites dans le fichier de journal ''/var/log/auth.log''. |
| |
| ==== Utiliser un terminal en tant que root ==== | ==== Utiliser un terminal en tant que root ==== |
| |
| Utiliser ''sudo'' pour exécuter une seule commande ne cause pas un réel désagrément, mais il peut être désagréable de l'utiliser pour exécuter une longue procédure nécessitant plusieurs interventions en mode super-utilisateur ''root''. \\ L'ouverture d'un terminal en mode ''root'' permet d'éviter d'avoir à appeler ''sudo'' à chacune des étapes de cette procédure, sans avoir à activer l'accès au compte d'utilisateur ''root''. | Utiliser ''sudo'' pour exécuter une seule commande ne cause pas de réel désagrément, mais il peut être désagréable de l'utiliser pour exécuter une longue procédure nécessitant plusieurs interventions en mode super-utilisateur ''root''.\\ |
| | L'ouverture d'un terminal en mode ''root'' permet d'éviter d'avoir à appeler ''sudo'' à chacune des étapes de cette procédure, sans avoir à activer l'accès au compte d'utilisateur ''root''. |
| |
| <note important>L'inconvénient de cette méthode est qu'aucune trace des actions posées n'est inscrite dans le journal de ''sudo'' (sinon l'ouverture du terminal ''root'' lui-même). Il est **déconseillé** d'ouvrir un terminal ''root''.</note> | <note important>L'inconvénient de cette méthode est qu'aucune trace des actions posées n'est inscrite dans le journal de ''sudo'' (sinon l'ouverture du terminal ''root'' lui-même). Il est **déconseillé** d'ouvrir un terminal ''root''.</note> |
| Pour vous servir d'un terminal ''root'' : | Pour vous servir d'un terminal ''root'' : |
| - Ouvrez [[:terminal|une fenêtre de terminal]] ; | - Ouvrez [[:terminal|une fenêtre de terminal]] ; |
| - Saisissez la commande suivante : <code bash>utilisateur@ordinateur:~$ sudo -i</code> | - Saisissez la commande suivante :<code bash>sudo -i</code> |
| - Saisissez votre mot de passe à l'invite de saisie de mot de passe ; | - Saisissez votre mot de passe à l'invite de saisie de mot de passe ; |
| - Exécutez votre série de commandes d'administration ; | - Exécutez votre série de commandes d'administration ; |
| - Fermez la session ''root'' : <code bash>root@ordinateur:~# exit</code> ou ''Ctrl''+''D''. | - Fermez la session ''root'' : <code bash>exit</code> ou ''Ctrl''+''D''. |
| |
| ==== Options utiles ==== | ==== Options utiles ==== |
| |
| * ''sudo -k'' termine une session sudo éventuellement ouverte, cela assure que la prochaine instruction sudo demandera bien un mot de passe. | * ''sudo -k'' termine une session sudo éventuellement ouverte, cela assure que la prochaine instruction ''sudo'' demandera bien un mot de passe. |
| * ''sudo -s'' ouvre le shell spécifié dans ''/etc/passwd'' pour l'utilisateur cible (root par défaut). | * ''sudo -s'' ouvre le shell spécifié dans ''/etc/passwd'' pour l'utilisateur cible (//root// par défaut). |
| * ''sudo -i'' simule un login initial et ouvre le [[:bash|shell]] spécifié dans ''/etc/passwd'' pour l'utilisateur cible (root par défaut). Cela signifie que des fichiers spécifiques tels que .login ou .profile seront lus par le shell ainsi lancé. | * ''sudo -i'' simule un login initial et ouvre le [[:bash|shell]] spécifié dans ''/etc/passwd'' pour l'utilisateur cible (//root// par défaut). Cela signifie que des fichiers spécifiques tels que .login ou .profile seront lus par le shell ainsi lancé. |
| * ''sudo -E'' préserve l'environnement du [[:bash|shell]] depuis lequel la commande est lancée | * ''sudo -E'' préserve l'environnement du [[:bash|shell]] depuis lequel la commande est lancée. |
| * ''sudo -u foo'' lance la commande en tant que l'utilisateur foo | * ''sudo -u foo'' lance la commande en tant que l'utilisateur //foo//. |
| * ''sudo -g bar'' lance la commande avec le groupe bar spécifié (le groupe spécifié est le groupe primaire de l'utilisateur cible indiqué dans /etc/passwd) | * ''sudo -g bar'' lance la commande avec le groupe bar spécifié (le groupe spécifié est le groupe primaire de l'utilisateur cible indiqué dans ''/etc/passwd''). |
| * ''sudo -i -u toto'' permet de se connecter en tant que l'utilisateur toto (ne pas utiliser ces options pour root) | * ''sudo -i -u toto'' permet de se connecter en tant que l'utilisateur //toto// (ne pas utiliser ces options pour //root//). |
| |
| ===== Configuration de sudo ===== | ===== Configuration de sudo ===== |
| |
| ==== Assigner le rôle d'administrateur à un compte d'utilisateur ==== | Pour assigner le rôle d'administrateur à un compte d'utilisateur, consulter le chapitre //[[:permissions_administrateur#Autoriser ou abolir les permissions administrateur d'un utilisateur]]//. |
| | |
| {{ :sudo-promoadmin.png?250|Promouvoir un compte d'utilisateur au rang d'administrateur dans Ubuntu 10.04 LTS}} | |
| | |
| Seuls les administrateurs sont habilités à effectuer des tâches administratives à travers l'utilitaire ''sudo''. Pour augmenter les privilèges accessibles à un utilisateur, vous devez vous-même avoir d'abord accès à un compte administrateur. | |
| | |
| Pour assigner le rôle d'administrateur à un autre compte d'utilisateur : | |
| * **Via les paramètres du système :** la procédure peut légèrement varier en fonction des [[:environnements]], mais il s'agit toujours d'ouvrir les paramètres du système, puis de cliquer sur "Utilisateurs" (ou "Utilisateurs et groupes"), sélectionner un utilisateur, et modifier son niveau de privilèges. | |
| * **Via [[:users-admin#changer_le_type_de_compte_d_utilisateur|l'utilitaire "Utilisateurs et groupes"]]** si celui-ci est présent sur votre système ; | |
| * **Via un terminal :** Ouvrez un terminal et exécutez la commande suivante : <code>sudo adduser <identifiant> sudo</code>où ''<identifiant>'' (avec ses chevrons ''<''''>'') doit être remplacé par l'identifiant de l'utilisateur concerné.\\ Pour au contraire abolir ces droits :<code>sudo deluser <identifiant> sudo</code> | |
| | |
| <note help>Les changements de privilèges ne sont pas appliqués dès leur enregistrement. Ils ne sont appliqués que lorsque toutes les sessions en cours sont closes pour le compte concerné. À l'ouverture de session suivante pour ce compte, les nouveaux privilèges sont pris en compte.</note> | |
| |
| ==== Configuration avancée ==== | ==== Configuration avancée ==== |
| |
| On peut configurer plus finement les privilèges accordés par l'utilitaire ''sudo'' afin d'autoriser ou refuser l'exécution de tâches privilégiées. Plus que simplement autoriser l'exécution de **toutes** les tâches administratives à un groupe d'utilisateurs par l'authentification par mot de passe, ''sudo'' peut être paramétré pour permettre à un utilisateur particulier ou un groupe d'utilisateurs particulier d'exécuter une ou des tâches bien précises, avec ou sans saisie du mot de passe. | On peut configurer plus finement les privilèges accordés par l'utilitaire ''[[:sudo]]'' afin d'autoriser ou refuser l'exécution de tâches privilégiées. Plus que simplement autoriser l'exécution de **toutes** les tâches administratives à un groupe d'utilisateurs par l'authentification par mot de passe, ''sudo'' peut être paramétré pour permettre à un utilisateur particulier ou un groupe d'utilisateurs particulier d'exécuter une ou des tâches bien précises, avec ou sans saisie du mot de passe. |
| |
| D'autres paramètres, tels le délai d'attente avant qu'une ré-authentification soit nécessaire, l'endroit où est enregistré le journal d’événements et le niveau de courtoisie de ''sudo'', sont aussi paramétrables. | D'autres paramètres, tels le délai d'attente avant qu'une ré-authentification soit nécessaire, l'endroit où est enregistré le journal d’événements et le niveau de courtoisie de ''sudo'', sont aussi paramétrables. |
| |
| Reportez-vous à **[[:sudoers|cette page]]** pour découvrir la configuration avancée avec ''/etc/sudoers/'' | Reportez-vous à **[[:sudoers|cette page]]** pour découvrir la configuration avancée avec ''/etc/sudoers/''. |
| |
| ===== Avec Polkit ===== | ===== Avec Polkit ===== |
| ==== Fonctionnement de base ==== | ==== Fonctionnement de base ==== |
| |
| Certains logiciels, comme [[:flatpak|la commande flatpak]], la [[:gnome-software|logithèque GNOME]], divers gestionnaires de paquets, des éditeurs de partitions, ou les [[:gnome-control-center|paramètres système]] vous demanderont parfois automatiquement votre mot de passe pour certaines actions. Il s'agit de logiciels ayant été prévus pour supporter une élévation de privilèges par [[:policykit|polkit]]. | Certains logiciels, comme divers gestionnaires de paquets tels que [[:flatpak|la commande flatpak]] ou [[:snap store|Centre d'applications]], des éditeurs de partitions comme [[:gnome-disk-utility|GNOME Disques]], ou encore les [[:gnome-control-center|GNOME Paramètres]], vous demanderont automatiquement votre mot de passe pour certaines actions quand nécessaire. Il s'agit de logiciels ayant été prévus pour supporter une élévation de privilèges par [[:policykit|polkit]]. |
| | |
| | [[:policykit|polkit]] est un logiciel moderne actuellement privilégié par les développeurs d'environnements graphiques grâce à la sécurité qu'il fournit, en effet il fonctionne selon le principe suivant : un service (//daemon//) s'exécute en arrière-plan (sans fenêtre), et dispose des droits //root//. Les applications sont invitées à lui demander les droits nécessaires pour effectuer des opérations spécifiques. Cela évite de lancer des programmes graphiques en tant qu'administrateur, ça évite également d'utiliser ''[[:sudo]]'' pour des commandes n'en ayant pas besoin. |
| |
| [[:policykit|polkit]] est un logiciel moderne actuellement privilégié par les développeurs d'environnements graphiques grâce à la sécurité qu'il fournit, en effet il fonctionne selon le principe suivant : un service (//daemon//) s'exécute en arrière-plan (sans fenêtre), et dispose des droits //root//. Les applications sont invitées à lui demander les droits nécessaires pour effectuer des opérations spécifiques. Cela évite de lancer des programmes graphiques en tant qu'administrateur, ça évite également d'utiliser ''sudo'' pour des commandes n'en ayant pas besoin, la sécurité est donc accrue, et moins d'actions sont requises de la part de l'utilisateur (ce sont les applications qui demandent les droits, pas l'utilisateur). | La sécurité est donc accrue, et moins d'actions sont requises de la part de l'utilisateur (ce sont les applications qui demandent les droits, pas l'utilisateur). |
| |
| ==== Exemples ==== | ==== Exemples ==== |
| * [[:Nautilus|GNOME Fichiers]] | * [[:Nautilus|GNOME Fichiers]] |
| * [[:Kate]] | * [[:Kate]] |
| * [[:gnome-control-center|GNOME Paramètres]] (concernant l'ajout d'utilisateur par exemple) | * [[:gnome-control-center|GNOME Paramètres]] (concernant l'ajout d'utilisateurs par exemple) |
| * etc. | * etc. |
| |
| Si votre compte est paramétré correctement comme étant administrateur, l'action demandée pourra alors s'effectuer sans problème (sinon, référez-vous à [[:sudo#ajouter_les_privileges_a_des_utilisateurs|ceci]]). | Si votre compte est paramétré correctement comme étant administrateur, l'action demandée pourra alors s'effectuer sans problème (sinon, référez-vous au chapitre //[[:permissions_administrateur#ajouter_les_privileges_a_des_utilisateurs|Autoriser ou abolir les permissions administrateur d'un utilisateur]]//). |
| |
| === L'exemple de GNOME Fichiers === | === L'exemple de GNOME Fichiers === |
| |
| Dans le gestionnaire [[:Nautilus|GNOME Fichiers]], on peut faire précéder l'[[:chemins|adresse]] (accessible en faisant ''Ctrl''+''L'') par le préfixe ''admin:%%//%%'' (exemple : ''admin:%%//%%/usr/share/applications/''), le mot de passe sera alors demandé, et l'emplacement en question sera ouvert avec les droits d'administration. Vous pourrez notamment y modifier des fichiers avec [[:gedit]]. | Au sujet du [[:permissions_administrateur#Préfixe admin://|préfixe]] ''[[:permissions_administrateur#Préfixe admin://|admin://]]'' avec [[:elevation_privileges#GNOME Fichiers et Gedit]], on peut remarquer que GNOME Fichiers conserve la configuration de l'utilisateur courant (signets, thèmes, ...) : [[:policykit|polkit]] agit comme un filtre très précis, qui ne prend à //root// que ses privilèges de lecture et d'écriture dans les dossiers, sans prendre sa configuration. |
| | |
| Pourtant, remarquez que GNOME Fichiers conserve la configuration de l'utilisateur courant (signets, thèmes, ...) : [[:policykit|polkit]] agit comme un filtre très précis, qui ne prend à //root// que ses privilèges de lecture et d'écriture dans les dossiers, sans prendre sa configuration. | |
| |
| ==== Utiliser polkit dans un terminal ==== | ==== Utiliser polkit dans un terminal ==== |
| === Logiciels graphiques === | === Logiciels graphiques === |
| |
| Pour se lancer via pkexec, les logiciels graphiques ont besoin de quelques variables d'environnement, qu'il faut préciser dans la commande. | Pour se lancer via **pkexec**, les applications graphiques ont besoin de quelques [[:variables d'environnement]], qu'il faut préciser dans la commande. |
| |
| Pour un hypothétique programme nommé "bidule", saisissez la commande suivante dans un [[:terminal]] : <code>pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY bidule</code> | Pour un hypothétique programme nommé ''bidule'', saisissez la commande suivante dans un [[:terminal]] :<code>pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY bidule</code> |
| |
| Le programme devrait se lancer en tant qu'administrateur. | Le programme devrait se lancer en tant qu'administrateur. |
| Ces façades graphiques ne sont plus utilisées couramment depuis Ubuntu [[:13.10]], et peuvent donc rencontrer des problèmes avec certaines applications.</note> | Ces façades graphiques ne sont plus utilisées couramment depuis Ubuntu [[:13.10]], et peuvent donc rencontrer des problèmes avec certaines applications.</note> |
| |
| Lancer des applications graphiques (c'est-à-dire ayant une fenêtre) en tant que super-utilisateur n'est pas une bonne pratique : il est toujours préférable de rechercher comment atteindre le même but via un utilitaire en ligne de commande. Si toutefois vous n'avez pas d'alternative, notez que l'usage du **''sudo''** utilisé pour les lignes de commande __n'est pas approprié__ dans ce cas : il y a entre autres un risque d'écrasement de vos configurations. | Lancer des applications graphiques (c'est-à-dire ayant une fenêtre) en tant que super-utilisateur n'est pas une bonne pratique : il est toujours préférable de rechercher comment atteindre le même but via un utilitaire en ligne de commande. Si toutefois vous n'avez pas d'alternative, notez que l'usage du **''sudo''** utilisé pour les lignes de commande //n'est pas approprié// dans ce cas : il y a entre autres un risque d'écrasement de vos configurations. |
| |
| Il est donc préférable d'utiliser un utilitaire approprié à votre environnement. Ces utilitaires ne sont pas installés par défaut, il faut les ajouter. Les plus répandus sont **''gksudo''** pour [[:Ubuntu]], [[:Xubuntu]], [[:mate|Ubuntu MATE]], [[:budgie|Ubuntu Budgie]] ou [[:Lubuntu]] ; ou bien **''kdesudo''** pour [[:Kubuntu]] ou l'environnement [[:LXQt]]. | Il est donc préférable d'utiliser un utilitaire approprié à votre environnement. Ces utilitaires ne sont pas installés par défaut, il faut les ajouter. Les plus répandus sont **''gksudo''** pour [[:Ubuntu]], [[:Xubuntu]], [[:mate|Ubuntu MATE]], [[:budgie|Ubuntu Budgie]] ou [[:Lubuntu]] ; ou bien **''kdesudo''** pour [[:Kubuntu]] ou l'environnement [[:LXQt]]. |
| === Installation === | === Installation === |
| |
| L'utilitaire **gksudo** (ou **gksu**) n'est pas installé par défaut dans Ubuntu. | L'utilitaire **gksudo** (ou **gksu**) n'est pas installé par défaut sur Ubuntu. |
| |
| [[:tutoriel/comment_installer_un_paquet|Installez donc le paquet]] **[[apt>gksu]]** pour l'obtenir. | [[:tutoriel/comment_installer_un_paquet|Installez donc le paquet]] ''[[apt>gksu]]'' pour l'obtenir. |
| |
| === Utilisation === | === Utilisation === |
| |
| Depuis une invite d'exécution de programme (Alt+F2) ou depuis un terminal, saisissez le nom du programme à exécuter, en le faisant précéder de "gksudo". Exemple : <code>gksudo mousepad</code> | Depuis une invite d'exécution de programme (''Alt''+''F2'') ou depuis un terminal, saisissez le nom du programme à exécuter, en le faisant précéder de ''gksudo''. Exemple :<code>gksudo mousepad</code> |
| | {{:sudo-gksudo1.png?300|Saisissez l'instruction sous la forme « gksudo "nom du programme" » (ex : « gksudo "update-manager" »).}} | {{:sudo-gksudo1-1.png?300|Saisissez l'instruction sous la forme « gksudo nom du programme » (ex : « gksudo xdg-open /etc/default/grub »).}} | | | {{:sudo-gksudo1.png?300|Saisissez l'instruction sous la forme ''gksudo "nom du programme"'' (ex : ''gksudo "update-manager" '').}} | {{:sudo-gksudo1-1.png?300|Saisissez l'instruction sous la forme ''gksudo nom du programme'' (ex : ''gksudo xdg-open /etc/default/grub'').}} | |
| |
| Validez la commande ; une boîte de dialogue pour la saisie de votre mot de passe s'affiche. Saisissez le mot de passe de votre compte d'utilisateur. | Validez la commande ; une boîte de dialogue pour la saisie de votre mot de passe s'affiche. Saisissez le mot de passe de votre compte d'utilisateur. |
| === Installation === | === Installation === |
| |
| L'utilitaire **kdesudo** n'est pas installé par défaut dans Kubuntu. | L'utilitaire **kdesudo** n'est pas installé par défaut sur Kubuntu. |
| |
| [[:tutoriel/comment_installer_un_paquet|Installez donc le paquet]] **[[apt>kdesudo]]** pour l'obtenir. | [[:tutoriel/comment_installer_un_paquet|Installez donc le paquet]] ''[[apt>kdesudo]]'' pour l'obtenir. |
| |
| === Utilisation === | === Utilisation === |
| |
| Depuis une invite d'exécution de programme (Alt+F2) ou depuis un terminal, saisissez le nom du programme à exécuter, en le faisant précéder de "kdesudo". Exemple : <code>kdesudo "kate"</code> | Depuis une invite d'exécution de programme (''Alt''+''F2'') ou depuis un terminal, saisissez le nom du programme à exécuter, en le faisant précéder de ''kdesudo''. Exemple : <code>kdesudo "kate"</code> |
| |
| Utilisez les guillemets anglais pour entourer le nom de votre programme, particulièrement si celui-ci utilise plusieurs arguments. | Utilisez les guillemets anglais ''"''''"'' pour entourer le nom de votre programme, particulièrement si celui-ci utilise plusieurs arguments. |
| |
| {{:sudo-kdesudo1.png?300|Saisissez l'instruction sous la forme « gksudo "nom du programme" » (ex : « kdesudo "kpackagekit" »). }} | {{:sudo-kdesudo1.png?300|Saisissez l'instruction sous la forme ''gksudo "nom du programme"'' (ex : ''kdesudo "kpackagekit"''). }} |
| |
| Validez la commande ; une boîte de dialogue pour la saisie de votre mot de passe s'affiche. Saisissez le mot de passe de votre compte d'utilisateur. | Validez la commande ; une boîte de dialogue pour la saisie de votre mot de passe s'affiche. Saisissez le mot de passe de votre compte d'utilisateur. |
| ===== Activer et désactiver le compte root ===== | ===== Activer et désactiver le compte root ===== |
| |
| <note important>Activer le compte //root// n'est **pas** nécessaire et est déconseillé. Toutes les tâches d'administration auxquelles on est confronté sous Ubuntu peuvent être réalisées avec polkit ou sudo.</note> | <note important>Activer le compte //root// n'est //pas// nécessaire et est déconseillé. Toutes les tâches d'administration auxquelles on est confronté sous Ubuntu peuvent être réalisées avec **polkit** ou **sudo**.</note> |
| Si le besoin d'un login en tant que ''root'' se fait ressentir, la meilleure alternative est de le simuler avec la commande suivante : <code bash>sudo -i</code> Il est possible de sortir de ce shell avec le raccourci "''Ctrl d''" ou avec la commande suivante : <code bash>exit</code> | Si le besoin d'un login en tant que ''root'' se fait ressentir, la meilleure alternative est de le simuler avec la commande suivante : <code bash>sudo -i</code> Il est possible de sortir de ce shell avec le raccourci ''Ctrl''+''D'' ou avec la commande suivante : <code bash>exit</code> |
| |
| À vos risques et périls, donc : pour activer le compte root (c'est-à-dire lui donner un mot de passe), on peut utiliser la commande suivante: <code bash>sudo passwd root</code> | À vos risques et périls, donc : pour activer le compte //root// (c'est-à-dire lui donner un mot de passe), on peut utiliser la commande suivante :<code bash>sudo passwd root</code> |
| |
| <note warning>Se connecter graphiquement à votre environnement de bureau en tant que root peut **poser de très gros problèmes**. | <note warning>Se connecter graphiquement à votre environnement de bureau en tant que //root// peut **poser de très gros problèmes**. |
| |
| Si vous pensez avoir besoin d'un compte root activé pour réaliser une certaine action, consultez un canal de support officiel ([[:salons_irc|irc]], [[:wiki:liste_discussion#utilisateurs_francophones_d_ubuntu|liste de diffusion]], [[:tutoriel:howto_forum|forum]], ...) **avant** de l'activer, afin de vous assurez qu'il n'y a pas une meilleure méthode pour réaliser cette action.</note> | Si vous pensez avoir besoin d'un compte //root// activé pour réaliser une certaine action, consultez un canal de support officiel ([[:salons_irc|IRC]], [[:wiki:liste_discussion#utilisateurs_francophones_d_ubuntu|liste de diffusion]], [[:tutoriel:howto_forum|forum]], ...) //avant// de l'activer, afin de vous assurez qu'il n'y a pas une meilleure méthode pour réaliser cette action.</note> |
| |
| Pour désactiver un compte //root// précédemment activé : | Pour désactiver un compte //root// précédemment activé : |
| ===== Voir aussi ===== | ===== Voir aussi ===== |
| |
| | * [[:Élévation privilèges|Élévation des privilèges]] |
| | * [[:permissions_administrateur|Permissions d'administration]] |
| * [[:policykit|polkit]] | * [[:policykit|polkit]] |
| * [[:tutoriel:comment_eviter_root_quand_c_est_possible|Éviter de lancer une commande en tant qu'administrateur lorsque c'est possible]] | * [[:tutoriel:comment_eviter_root_quand_c_est_possible|Éviter de lancer une commande en tant qu'administrateur lorsque c'est possible]] |
| ---- | ---- |
| |
| //Contributeurs : [[:utilisateurs:AlexandreP]], [[:utilisateurs:Chatalors]], [[:utilisateurs:Damocles]], [[:utilisateurs:Ju]], [[:utilisateurs:eagle08]], [[:utilisateurs:roschan]] | //Contributeurs : [[:utilisateurs:AlexandreP]], [[:utilisateurs:Chatalors]], [[:utilisateurs:Damocles]], [[:utilisateurs:Ju]], [[:utilisateurs:eagle08]], [[:utilisateurs:roschan]], [[:utilisateurs:krodelabestiole]]// |
| , ...// | |
| | |
| | |
| | |
| | |
| | |
| | |
| | |
| | |
| | |
| | |
| | |