<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://marmits.com/w/index.php?action=history&amp;feed=atom&amp;title=Sudoers-rsync</id>
	<title>Sudoers-rsync - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://marmits.com/w/index.php?action=history&amp;feed=atom&amp;title=Sudoers-rsync"/>
	<link rel="alternate" type="text/html" href="https://marmits.com/w/index.php?title=Sudoers-rsync&amp;action=history"/>
	<updated>2026-05-25T03:31:11Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://marmits.com/w/index.php?title=Sudoers-rsync&amp;diff=3794&amp;oldid=prev</id>
		<title>Geo : /* 💡 Bonne pratique */</title>
		<link rel="alternate" type="text/html" href="https://marmits.com/w/index.php?title=Sudoers-rsync&amp;diff=3794&amp;oldid=prev"/>
		<updated>2026-03-26T22:56:49Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;💡 Bonne pratique&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 27 mars 2026 à 00:56&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l69&quot;&gt;Ligne 69 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 69 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;👉 Coupler avec :&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;👉 Coupler avec :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* restriction SSH par IP (&amp;lt;code&amp;gt;from=&amp;amp;quot;IP&amp;amp;quot;&amp;lt;/code&amp;gt;)&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* restriction SSH par IP (&amp;lt;code&amp;gt;from=&amp;amp;quot;IP&amp;amp;quot;&amp;lt;/code&amp;gt;) &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;=&amp;gt; .ssh/authorized_keys&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* clé SSH dédiée backup&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* clé SSH dédiée backup&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2025-mar_:diff:1.41:old-3793:rev-3794:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Geo</name></author>
	</entry>
	<entry>
		<id>https://marmits.com/w/index.php?title=Sudoers-rsync&amp;diff=3793&amp;oldid=prev</id>
		<title>Geo : Page créée avec « == 🔐 Autoriser &lt;code&gt;rsync&lt;/code&gt; avec sudo sans mot de passe ==  === Commande utilisée ===  &lt;syntaxhighlight lang=&quot;bash&quot;&gt;sudo visudo -f /etc/sudoers.d/rsync&lt;/syntaxhighlight&gt; 👉 &#039;&#039;&#039;Permet de créer ou modifier un fichier de configuration sudo dédié&#039;&#039;&#039; dans &lt;code&gt;/etc/sudoers.d/&lt;/code&gt;, en utilisant &lt;code&gt;visudo&lt;/code&gt; (éditeur sécurisé qui évite les erreurs critiques).   -----  === Règle ajoutée ===  &lt;syntaxhighlight lang=&quot;bash&quot;&gt;utilisateur ALL=(AL... »</title>
		<link rel="alternate" type="text/html" href="https://marmits.com/w/index.php?title=Sudoers-rsync&amp;diff=3793&amp;oldid=prev"/>
		<updated>2026-03-26T22:54:59Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « == 🔐 Autoriser &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; avec sudo sans mot de passe ==  === Commande utilisée ===  &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sudo visudo -f /etc/sudoers.d/rsync&amp;lt;/syntaxhighlight&amp;gt; 👉 &amp;#039;&amp;#039;&amp;#039;Permet de créer ou modifier un fichier de configuration sudo dédié&amp;#039;&amp;#039;&amp;#039; dans &amp;lt;code&amp;gt;/etc/sudoers.d/&amp;lt;/code&amp;gt;, en utilisant &amp;lt;code&amp;gt;visudo&amp;lt;/code&amp;gt; (éditeur sécurisé qui évite les erreurs critiques).   -----  === Règle ajoutée ===  &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;utilisateur ALL=(AL... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== 🔐 Autoriser &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; avec sudo sans mot de passe ==&lt;br /&gt;
&lt;br /&gt;
=== Commande utilisée ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sudo visudo -f /etc/sudoers.d/rsync&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
👉 &amp;#039;&amp;#039;&amp;#039;Permet de créer ou modifier un fichier de configuration sudo dédié&amp;#039;&amp;#039;&amp;#039; dans &amp;lt;code&amp;gt;/etc/sudoers.d/&amp;lt;/code&amp;gt;, en utilisant &amp;lt;code&amp;gt;visudo&amp;lt;/code&amp;gt; (éditeur sécurisé qui évite les erreurs critiques).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-----&lt;br /&gt;
&lt;br /&gt;
=== Règle ajoutée ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;utilisateur ALL=(ALL) NOPASSWD: /usr/bin/rsync&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
👉 &amp;#039;&amp;#039;&amp;#039;Autorise l’utilisateur à exécuter la commande &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; avec les privilèges root sans avoir à saisir de mot de passe.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-----&lt;br /&gt;
&lt;br /&gt;
=== 🔍 Détail de la règle ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Élément&lt;br /&gt;
! Signification&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;utilisateur&amp;lt;/code&amp;gt;&lt;br /&gt;
| Nom de l’utilisateur concerné&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;ALL&amp;lt;/code&amp;gt;&lt;br /&gt;
| Depuis n’importe quel hôte&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;(ALL)&amp;lt;/code&amp;gt;&lt;br /&gt;
| Peut exécuter en tant que n’importe quel utilisateur (root ici)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;NOPASSWD&amp;lt;/code&amp;gt;&lt;br /&gt;
| Pas de demande de mot de passe&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;/usr/bin/rsync&amp;lt;/code&amp;gt;&lt;br /&gt;
| Commande autorisée (limitée à rsync uniquement)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-----&lt;br /&gt;
&lt;br /&gt;
=== ✅ Pourquoi c’est nécessaire ===&lt;br /&gt;
&lt;br /&gt;
👉 Permet à &amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt; de :&lt;br /&gt;
&lt;br /&gt;
* accéder aux fichiers protégés (root)&lt;br /&gt;
* sauvegarder correctement les données Docker / système&lt;br /&gt;
* éviter les erreurs &amp;lt;code&amp;gt;Permission denied&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-----&lt;br /&gt;
&lt;br /&gt;
=== 🔒 Sécurité ===&lt;br /&gt;
&lt;br /&gt;
👉 Cette règle est &amp;#039;&amp;#039;&amp;#039;limitée à une seule commande (&amp;lt;code&amp;gt;rsync&amp;lt;/code&amp;gt;)&amp;#039;&amp;#039;&amp;#039;, ce qui :&lt;br /&gt;
&lt;br /&gt;
* ✔️ évite un accès root complet&lt;br /&gt;
* ✔️ réduit les risques en cas de compromission&lt;br /&gt;
* ✔️ reste adaptée à un usage de backup automatisé&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Bonne pratique ===&lt;br /&gt;
&lt;br /&gt;
👉 Coupler avec :&lt;br /&gt;
&lt;br /&gt;
* restriction SSH par IP (&amp;lt;code&amp;gt;from=&amp;amp;quot;IP&amp;amp;quot;&amp;lt;/code&amp;gt;)&lt;br /&gt;
* clé SSH dédiée backup&lt;br /&gt;
&lt;br /&gt;
-----&lt;br /&gt;
&lt;br /&gt;
[[Catégorie: Linux]]&lt;/div&gt;</summary>
		<author><name>Geo</name></author>
	</entry>
</feed>