<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Durcissement on Blog Marc JESTIN</title><link>https://blog.marcjestin.fr/fr/tags/durcissement/</link><description>Recent content in Durcissement on Blog Marc JESTIN</description><generator>Hugo -- gohugo.io</generator><language>fr</language><copyright>© 2026</copyright><lastBuildDate>Fri, 08 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.marcjestin.fr/fr/tags/durcissement/index.xml" rel="self" type="application/rss+xml"/><item><title>Comment désactiver sudo dans Debian</title><link>https://blog.marcjestin.fr/fr/posts/comment-desactiver-sudo-dans-debian/</link><pubDate>Fri, 08 May 2026 00:00:00 +0000</pubDate><guid>https://blog.marcjestin.fr/fr/posts/comment-desactiver-sudo-dans-debian/</guid><description>&lt;p&gt;Bonjour,&lt;/p&gt;

&lt;h2 class="relative group"&gt;Bonnes pratiques de sécurité
 &lt;div id="bonnes-pratiques-de-sécurité" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#bonnes-pratiques-de-s%c3%a9curit%c3%a9" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Une machine sécurisée est une machine dans laquelle n&amp;rsquo;importe qui ne peut pas faire n&amp;rsquo;importe quoi.&lt;/p&gt;
&lt;p&gt;Une machine sécurisée est une machine dans laquelle il faut se connecter à un compte qui bénéficie de &lt;code&gt;privilèges&lt;/code&gt; élevés pour effectuer des tâches d&amp;rsquo;administration.&lt;/p&gt;
&lt;p&gt;Ce peut être le compte &lt;code&gt;root&lt;/code&gt; lui-même ou d&amp;rsquo;autres comptes, mais &lt;strong&gt;ce ne devrait pas être n&amp;rsquo;importe quel compte utilisateur,
même si c&amp;rsquo;est le propriétaire de la machine&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Comment retirer les droits sudo à un utilisateur dans Debian</title><link>https://blog.marcjestin.fr/fr/posts/comment-retirer-les-droits-sudo-a-un-utilisateur-dans-debian/</link><pubDate>Fri, 08 May 2026 00:00:00 +0000</pubDate><guid>https://blog.marcjestin.fr/fr/posts/comment-retirer-les-droits-sudo-a-un-utilisateur-dans-debian/</guid><description>&lt;p&gt;Bonjour,&lt;/p&gt;

&lt;h2 class="relative group"&gt;Bonnes pratiques de sécurité
 &lt;div id="bonnes-pratiques-de-sécurité" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#bonnes-pratiques-de-s%c3%a9curit%c3%a9" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Une machine sécurisée est une machine dans laquelle n&amp;rsquo;importe qui ne peut pas faire n&amp;rsquo;importe quoi.&lt;/p&gt;
&lt;p&gt;Une machine sécurisée est une machine dans laquelle il faut se connecter à un compte qui bénéficie de &lt;code&gt;privilèges&lt;/code&gt; élevés pour effectuer des tâches d&amp;rsquo;administration.&lt;/p&gt;
&lt;p&gt;Ce peut être le compte &lt;code&gt;root&lt;/code&gt; lui-même ou d&amp;rsquo;autres comptes, mais &lt;strong&gt;ce ne devrait pas être n&amp;rsquo;importe quel compte utilisateur,
même si c&amp;rsquo;est le propriétaire de la machine&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Empêcher la mise en veille sur un serveur Debian</title><link>https://blog.marcjestin.fr/fr/posts/empecher-la-mise-en-veille-sur-un-serveur-debian/</link><pubDate>Wed, 06 May 2026 00:00:00 +0000</pubDate><guid>https://blog.marcjestin.fr/fr/posts/empecher-la-mise-en-veille-sur-un-serveur-debian/</guid><description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Un serveur doit être disponible 24 heures sur 24 et ne doit évidemment pas se mettre en veille, surtout si nous ne disposons pas d&amp;rsquo;outils pour le « réveiller ».&lt;/p&gt;
&lt;p&gt;Par défaut ou suite à l&amp;rsquo;installation de certains paquets, une distribution &lt;code&gt;Debian&lt;/code&gt; peut conserver des réglages d&amp;rsquo;économie d&amp;rsquo;énergie. Résultat : notre machine « s&amp;rsquo;endort » après une période d&amp;rsquo;inactivité et nous ne pouvons plus y accéder à distance. &lt;sup id="fnref:1"&gt;&lt;a href="#fn:1" class="footnote-ref" role="doc-noteref"&gt;1&lt;/a&gt;&lt;/sup&gt;&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est le cas notamment pour des systèmes installés dans une version &lt;code&gt;Desktop&lt;/code&gt; (= avec le gestionnaire de bureau, type &lt;code&gt;GNOME&lt;/code&gt; ou autre).&lt;/p&gt;</description></item></channel></rss>