Commande qui élève temporairement les privilèges selon /etc/sudoers pour appliquer le moindre privilège et journaliser les usages, à condition d'éviter les règles trop larges et l'installation hasardeuse de logiciels avec sudo.
📖 Définition
Sudo est une commande présente sur Unix, Linux et macOS qui permet d'exécuter une commande avec les privilèges d'un autre utilisateur, le plus souvent root. Son comportement et ses autorisations se définissent finement dans le fichier /etc/sudoers, idéalement modifié avec visudo, afin d'appliquer le principe du moindre privilège : accorder uniquement les accès nécessaires, pour des actions précises et vérifiables. En pratique, sudo réduit l'exposition du mot de passe root, centralise la journalisation et facilite l'audit en retraçant qui a lancé quoi et quand. Bien configuré, il limite l'usage des comptes puissants à des tâches ciblées, via des règles, des groupes et des commandes explicites. Toutefois, sudo reste une surface d'attaque significative : des vulnérabilités l'ont déjà touché sur plusieurs systèmes de type Unix. Une configuration faible ou des entrées sudoers trop larges annulent rapidement les bénéfices de sécurité, peuvent permettre l'escalade de privilèges et créer des dérives d'usage, notamment lors d'installations logicielles imprudentes.
💬 En termes simples
Comme une clé temporaire donnée au concierge pour une pièce précise, pas l'immeuble au complet, avec registre des entrées.
🎯 Exemple concret
Sur un serveur Ubuntu d'entreprise, l'équipe DevOps peut exécuter sudo apt-get update et sudo systemctl restart nginx, mais ne peut pas installer de paquets ni éditer /etc/shadow sans approbation.
💡 Le saviez-vous ?
Existant depuis plus de 40 ans, sudo est installé par défaut sur la plupart des distributions Linux. L'outil visudo valide la syntaxe pour prévenir des erreurs dangereuses dans /etc/sudoers.
❓ Questions fréquentes
Pourquoi certains logiciels comme les gestionnaires de versions ou les agents IA déconseillent-ils sudo à l'installation ?
Parce que sudo installe des fichiers sous root, ce qui peut casser les permissions utilisateur, compliquer les mises à jour et la désinstallation, et surtout élargir la surface d'attaque : en cas de compromission, l'attaquant hérite de privilèges élevés.
Comment sécuriser /etc/sudoers sans bloquer l'opérationnel ?
Éditer avec visudo ; définir des règles par commande et par hôte ; éviter ALL=(ALL) ALL ; réserver NOPASSWD aux actions à faible risque ; verrouiller PATH et les environnements ; journaliser centralement ; réviser périodiquement ; tester d'abord en environnement de test.
Quelle est la différence entre sudo et su ?
su ouvre une session ou un shell sous un autre compte et requiert son mot de passe, souvent celui de root ; sudo exécute une commande ponctuelle avec une élévation contrôlée par sudoers et consigne précisément l'action.
Reçois chaque semaine le meilleur de l'actualité IA, directement dans ta boîte.
Pas de pourriel, désinscription en 1 clic.
✉️
Restez informé
Recevez nos sélections d'outils et articles directement dans votre boîte courriel.
🔐 Connexion rapide
Entrez votre courriel pour recevoir un code à 6 chiffres.
Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !
✓
Paramètres de confidentialité
Nous utilisons des témoins (cookies) pour assurer le bon fonctionnement du site, analyser le trafic et personnaliser le contenu. Vous pouvez gérer vos préférences ci-dessous.
Politique de confidentialité