Définition simple
Une commande permettant d’exécuter temporairement une action avec des privilèges élevés.
Définition technique
Une commande permettant d’exécuter temporairement une action avec des privilèges élevés. Sous Linux, ce concept fait partie de l’administration système, du stockage, des services ou de la sécurité de l’hôte.
À quoi cela sert ?
Administrer, diagnostiquer ou sécuriser un système Linux.
Exemple concret
Exemple : un administrateur peut utiliser ce concept pendant un diagnostic en SSH.
Problèmes fréquents
- Permissions insuffisantes
- Configuration non persistante
- Service ou dépendance indisponible
Repères et contexte
sudo permet à un utilisateur autorisé d’exécuter une commande avec l’identité d’un autre compte, le plus souvent root, selon la politique définie par sudoers. Il fournit une délégation contrôlée et journalisable plutôt qu’un partage direct du mot de passe administrateur.
L’autorisation accordée dépend autant de la commande que de ses arguments, de l’environnement et des programmes qu’elle peut lancer. Une délégation apparemment limitée peut offrir une élévation complète si la commande autorisée permet d’ouvrir un shell, d’éditer un fichier critique ou d’exécuter du code arbitraire.
Exemple concret
Pour une tâche d’exploitation, on peut autoriser le redémarrage d’un service précis. Avant de généraliser la règle, on vérifie la commande réellement appelée et les possibilités d’évasion qu’elle offre au compte délégué.
Concepts liés
Référence primaire : Sudo documentation — manual pages.