sudo
ComptesPaquet : sudo
Exécute une commande avec les droits d'un autre compte, root par défaut, et inscrit qui l'a demandée dans le journal. Ce n'est pas « devenir root » : chaque commande est autorisée ou refusée par /etc/sudoers, et c'est là que se lit ce qu'un compte peut réellement faire.
Ce que font ses options dans les leçons
Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.
sudo -i- Ouvre un shell de connexion pour l'utilisateur cible — root si
-un'en désigne pas d'autre : profils lus, environnement reconstruit, départ dans son répertoire personnel. Avec une commande à la suite, elle s'exécute dans cet environnement-là. sudo -u- Exécute la commande en tant que cet utilisateur plutôt que root.
sudo -u postgres psqlouvre psql avec l'identité que PostgreSQL attend. sudo -l- Liste ce que vous avez le droit de faire avec sudo, sans rien exécuter.
sudo -E- Conserve vos variables d'environnement. À éviter par défaut : c'est précisément ce que sudo nettoie pour empêcher qu'une variable choisie par l'appelant change le comportement de root.
sudo -H- Fixe
HOMEau répertoire de l'utilisateur cible, pour qu'un outil n'écrive pas sa configuration dans le vôtre. sudo -e- Édite un fichier sans lancer l'éditeur en root :
sudoediten copie une version temporaire, vous l'éditez sous votre identité, et elle est réécrite à sa place. Votre éditeur — et ses greffons, et ses commandes d'échappement vers un shell — ne tourne jamais avec les droits d'administration.
Les leçons qui l'enseignent
- Copier des fichiers vers et depuis le serveurVotre premier serveur
- Quand la connexion tombe : garder le travail en coursVotre premier serveur
- Mettre à jour un serveur avec aptVotre premier serveur
- Installer et supprimer des logicielsVotre premier serveur
- Où un paquet range ses fichiersVotre premier serveur
- Les signaux, et pourquoi kill -9 est le dernier recoursFondamentaux de Linux
- Désactiver un service, ce n'est pas l'arrêterGérer les services avec systemd
- Le score d'exposition n'est pas un verdictGérer les services avec systemd
- Créer et supprimer des comptesUtilisateurs, sudo et accès SSH
- Verrouiller un mot de passe ne ferme pas un compteUtilisateurs, sudo et accès SSH
- sudo, et pourquoi personne ne travaille en rootUtilisateurs, sudo et accès SSH
- Passer SSH en authentification par cléUtilisateurs, sudo et accès SSH
- Une clé est une ligne, et la ligne accepte des optionsUtilisateurs, sudo et accès SSH
- Un répertoire partagé entre deux comptes, proprementUtilisateurs, sudo et accès SSH
- Devenir quelqu'un d'autre, et quel shell on obtientUtilisateurs, sudo et accès SSH
- Les ports : un processus écoute, ou rien ne répondRéseau : comment votre serveur est joignable
- Injoignable : trouver la couche en panne avant de toucher à quoi que ce soitRéseau : comment votre serveur est joignable
- Ça marche sur le serveur, refusé depuis l'extérieurRéseau : comment votre serveur est joignable
- Jeté ici, ou jamais arrivé : une capture trancheRéseau : comment votre serveur est joignable
- Votre premier bloc serveurHéberger une application web avec Nginx
- Servir un build React/ViteHéberger une application web avec Nginx
- Lire le journal d'accès : ce qu'une ligne prouve déjàHéberger une application web avec Nginx
- Installer Node.js sur un serveur UbuntuHéberger une application web avec Nginx
- Reverse proxy vers une application NodeHéberger une application web avec Nginx
- Lire le journal d'erreurs : pourquoi le 502 a eu lieuHéberger une application web avec Nginx
- Quatre-vingt-dix jours, et personne ne vous préviendraHéberger une application web avec Nginx
- Quel bloc serveur répond, et pourquoi c'est parfois le mauvais siteHéberger une application web avec Nginx
- Les limites qui refusent : 413 et 504Héberger une application web avec Nginx
- Les en-têtes que vous croyez avoir posésHéberger une application web avec Nginx
- Installer ISPConfig avec l'autoinstallerISPConfig : héberger plusieurs sites sur un serveur
- Créer un site, puis y placer une application Node.jsISPConfig : héberger plusieurs sites sur un serveur
- Ce que le panneau limite, et ce que ses sauvegardes ne couvrent pasISPConfig : héberger plusieurs sites sur un serveur
- Boîtes mail et zones DNS depuis le panneauISPConfig : héberger plusieurs sites sur un serveur
- Quand la sauvegarde précédente tourne encoreScripts Bash pour administrateurs
- ufw : refuser par défaut sans se verrouiller dehorsPare-feu et durcissement
- fail2ban : bannir les tentatives répétéesPare-feu et durcissement
- Trois auteurs, un seul jeu de règles : lire ce que le noyau détientPare-feu et durcissement
- L'annulation qu'on programme avant d'en avoir besoinPare-feu et durcissement
- Le point de contrôle périodiquePare-feu et durcissement
- AppArmor : le refus que les permissions n'expliquent pasPare-feu et durcissement
- Durcir le serveur SSH sans perdre la mainPare-feu et durcissement
- Savoir ce qui a changé sur le disquePare-feu et durcissement
- Disque, mémoire et charge : lire sans se tromperSurveiller un serveur
- Maîtriser la croissance des journauxSurveiller un serveur
- Occupé à quoi : lire la ligne du processeurSurveiller un serveur
- Quel disque, et combien de temps chaque requête a prisSurveiller un serveur
- Faire parvenir l'alerte à un humainSurveiller un serveur
- Le chemin d'une requête, et le mythe de la propagationDNS : faire pointer un domaine vers votre serveur
- Pourquoi corriger la faute de frappe ne suffit pas encoreDNS : faire pointer un domaine vers votre serveur
- Déplacer un domaine vivant : la bascule est la partie la plus courteDNS : faire pointer un domaine vers votre serveur
- Ce qu'une sortie prouve, et ce que « succès » ne prouve pasDiagnostiquer une panne : ce que chaque sortie prouve
- Le contrôle qui passe toujours, et la purge qui ne prouve rienDiagnostiquer une panne : ce que chaque sortie prouve
- Révélé n'est pas causé : demander à la machine ce qui a changéDiagnostiquer une panne : ce que chaque sortie prouve
- Du symptôme à un composant : ce que l'hypothèse interditDiagnostiquer une panne : ce que chaque sortie prouve
- Deux journaux qui disent 14:02 : l'heure n'est pas un nombreDiagnostiquer une panne : ce que chaque sortie prouve
- Capturer avant de réparer : ce qu'un redémarrage emporteDiagnostiquer une panne : ce que chaque sortie prouve
- Jusqu'où un correctif peut aller, et le compte rendu qu'il laisseDiagnostiquer une panne : ce que chaque sortie prouve
- Ce que le correctif a prouvé, et ce qui a expiré tout seulDiagnostiquer une panne : ce que chaque sortie prouve
- Installer Docker : le dépôt officiel, pas celui d'UbuntuDocker : conteneurs pour héberger une application Node
- Un conteneur sans limite de mémoire, et le processus que le noyau tue à sa placeDocker : conteneurs pour héberger une application Node
- Publier un port n'est pas écouter dessusDocker : conteneurs pour héberger une application Node
- Les données survivent au conteneur, le port traverse le pare-feuDocker : conteneurs pour héberger une application Node
- Le fichier de journal que personne ne fait tournerDocker : conteneurs pour héberger une application Node
- Une image qui n'est pas publiqueDocker : conteneurs pour héberger une application Node
- Git sur le serveur : clé en lecture seule, et .git hors du webDéployer : releases, bascule et retour arrière
- Releases et lien symbolique : la bascule en une opérationDéployer : releases, bascule et retour arrière
- Vérifier avant de se déclarer terminé, et ce qu'un retour n'annule pasDéployer : releases, bascule et retour arrière
- Rôles et pg_hba.conf : pourquoi psql passe et l'application est refuséeAdministrer PostgreSQL : accès, connexions et croissance
- Cent connexions, et l'arithmétique qui les dépasseAdministrer PostgreSQL : accès, connexions et croissance
- Joignable depuis ailleurs : quatre portes, quatre refus différentsAdministrer PostgreSQL : accès, connexions et croissance
- pg_wal se remplit, et quelque chose le retientAdministrer PostgreSQL : accès, connexions et croissance
- Trouver les requêtes lentes, pas le moment lentAdministrer PostgreSQL : accès, connexions et croissance
- L'index qu'une requête demande, et la preuve qu'il sertAdministrer PostgreSQL : accès, connexions et croissance
- shared_buffers et work_mem, sans le folkloreAdministrer PostgreSQL : accès, connexions et croissance
- Le montage, étape par étapeProjet final : du dépôt à la production
- La mise en production qui casse : replier d'abord, diagnostiquer ensuiteProjet final : du dépôt à la production
- Les cinq preuves : démontrer, pas affirmerProjet final : du dépôt à la production
