[quote=“seb-ksl”]Chef, chef, y reste un petit problème :
Si on ne fixe pas le timestamp à 0 (puisque c’est le seul intérêt de sudo pour moi) et qu’on a bien le paquet compilé avec l’option --with-tty-tickets,
-si on fait un sudo dans un terminal, qu’on en ouvre un autre dans lequel on fait un nouveau sudo, le mot de passe est bien redemandé
-par contre, si on fait un sudo dans un terminal, qu’on le ferme, qu’on en rouvre un nouveau dans lequel on fait un nouveau sudo, le mot de passe n’est pas redemandé…[/quote]
Oui, c’est cohérent. Cela signifie simplement que dans une fenêtre xterm, on peut faire des commandes sudo et pendfant ce temps lire son courrier, exécuter des scripts douteux sans risquer que ceux ci puissent avoir les droits root.
Que le confort consistant à ne pas redemander le mot de passe pendant un laps de temps paraisse dangereux, c’est autre chose, cela peut susciter un débat, mais pas la situation antérieure.
sudo n’utlise pas les headers du noyau, c’est juste une gestion fine de droits. Il est tout à fait possible d’utiliser la version squeeze sur une sid.