Suivant: Relations avec les Chapitre: Les dangers du Avant: L'utilisateur root
Abus de pouvoir
Le sentiment de puissance amène souvent le désir de nuire. C'est l'un des grands pièges de l'administration de systèmes UNIX, et tout le monde tombe plus ou moins dedans un jour où l'autre. La majorité des utilisateurs d'UNIX ne pourra jamais connaître ces impressions: sur les systèmes des grandes compagnies ou des universités, seuls quelques spécialistes hautement qualifiés et responsables, très cher payés, ont la possibilité d'utiliser le compte root afin d'administrer le système. En fait, dans la plupart des sites UNIX, le mot de passe de root est un secret extrêmement bien gardé: Il est traité comme le trésor le plus précieux qui soit. Les rumeurs courent, des légendes s'installent, pouvoir se connecter en tant que root est dépeint comme un acte magique donnant la puissance suprême, réservée à quelques élus dominant de leur supériorité le reste du monde informatique.
De telles attitudes envers le compte root sont justement le genre de choses qui provoquent la convoitise et l'envie de nuire. Ce compte root est tellement porté aux nues, que dès qu'un utilisateur a l'opportunité pour la première fois d'être root (que ce soit sur un système Linux ou ailleurs), il aura tendance à abuser des privilèges qui lui sont octroyés. On a vu tant de prétendus ``administrateurs système'' lire le courrier des autres utilisateurs, effacer leurs fichiers sans prévenir, et d'une manière générale se comporter comme des gamins dès lors qu'on leur offre un ``jouet'' aussi puissant.
Parce que être root offre de tels privilèges sur le système, il faut beaucoup de calme et surtout de maturité pour utiliser ce compte dans son véritable but: faire marcher la machine. Il y a un accord tacite, un code d'honneur entre les utilisateurs et leur administrateur. Que penseriez-vous si votre administrateur système lisait votre courrier personnel ou espionnait tout ce que vous faites dans vos fichiers ? Il n'y a pas encore de précédent juridique en ce domaine. Sur les systèmes UNIX, l'utilisateur root a la possibilité d'outrepasser toutes les sécurités et mécanismes de protection. Il est indispensable que lui et les utilisateurs travaillent dans un climat de confiance et de respect mutuel. Nous ne le répéterons jamais assez.