Bonjour,

Je ne suis pas informaticien, mais un utilisateur lambda sans compétences poussées.

Voici, pour les nuls dans mon genre qui fréquentent le forum :-D, la solution simple et élégante pour se connecter en mode graphique au compte « root» (ou « superutilisateur »).

Dans le menu « Application », sélectionnez « Outils système », puis « Terminal » pour lancer le terminal.

Dans la fenêtre qui apparait (ci après dénommée « la console »), vous allez entrer une série d'instructions qui vous permettra :
1 ° : de vous connecter depuis votre compte personnel au compte « root ».
2 ° : de modifier un fichier de fonctionnement de Fedora pour pouvoir, par la suite, vous connecter au compte « root» et en mode graphique (c'est à dire, au moment du lancement de Fedora).

Vous avez donc ouvert la console.
Tapez l'instruction (en gras) : su -
puis validez.

Entrez le mot de passe pour le compte « root» et validez.

Vous avez maintenant les privilèges « root» dont vous avez besoin pour la suite.

Vous allez maintenant utiliser un éditeur de fichier texte pour modifier le fichier de fonctionnement cité plus haut. Dans la procédure ci-dessous, l'éditeur utilisé est gedit (pour Gnome éditeur). Le fichier à modifier s'appelle « gdm ». Il se trouve le dossier « pam.d », qui lui même se trouve dans le dossier « etc».

Dans la console, tapez l'instruction : gedit /etc/pam.d/gdm

Une fenêtre d'éditeur « gedit» s'ouvre avec le contenu du fichier « gdm ».
Une des lignes d'instruction doit ressembler à : auth required pam_succeed_if.so user != root quiet
Ajoutez un dièse au début de la ligne.
Ça donne : #auth required pam_succeed_if.so user != root quiet

Enregistrez le document, fermez la console et tout et tout !
Le « # » rend la ligne de code silencieuse en la transformant, je crois, en ligne de commentaire. C'est cette même ligne qui vous empêchait de vous connecter.

Voilà, c'est fait.

Vous pourrez maintenant vous connecter au compte « root » en mode graphique lors du lancement de Fedora.
Pour des raisons de sécurité, il est très fortement déconseillé de travailler au quotidien sur le bureau « root ».

Un grand merci à Shnoulle, pour sa solution ainsi qu'aux autres membres du forum qui m'ont proposé des solutions alternatives.

Mac Ryleight
Je confirme : c'est vraiment nul d'ouvrir une session X en root.
Aiolizator wrote:Je confirme : c'est vraiment nul d'ouvrir une session X en root.
et risquée !
VINDICATORs wrote:On l'a pas déjà faites celle là????
ça sent la colère du VINDICATOR :hammer::hammer:
Non non... c'est juste que je me demande si j'ai rêvé ou pas...
VINDICATORs wrote:Non non... c'est juste que je me demande si j'ai rêvé ou pas...
:hammer::pint:
Franchement c'est quoi cette nouvelle mode de vouloir se connecter en root en graphique?
La seule fois ou j'ai fait cela cela c'était à mes débuts sous FC5 et juste pour voir si il y avait une différence...
Circuler ya rien à voir...
Se connecter en root c'est comme disait un humoriste bien connu "la porte ouverte à toutes les fenêtres"... avec tous les risques que cela comportent.
Bonsoir,

Oui, je sais, c'est toujours le même débat. Remplaçons un monolithisme commercial (celui de Microsoft pourris de virus et d'espions cookies) par un autre, sécuritaire (celui de quelques bienpensants d'une orthodoxie linuxienne).

À Aiolizator, Linux, y'a moins bien, mais c'est plus cher... et c'est moins libre.
À Marc2006, je suis d'accord avec toi.

À tous, ci-dessus, vous ne semblez pas avoir compris ma démarche de non-informaticien. Peut-être n'ai-je pas été assez clair. Méa culpa.

Bon nombre « d'end users » comme moi ne passent pas à Linux (et Fedora en particulier) pour la beauté (réelle, je veux bien le reconnaitre) de l'Informatique, mais parce que ça marche.
Que je sache, les nuls (et je me revendique comme tel) ne sont ni plus idiots, ni plus inconséquents, ni plus imprudents que qui que ce soit d'autre.

Il y a des manips que les end users lambdas ne savent pas faire avec la console, ou que la console rebute. La liberté de Linux, c'est aussi celle de ne pas être passionné par toutes ces lignes de codes. Cette liberté, c'est aussi qu'on leur reconnaisse un minimum d'intérêt dans la sécurité de leur propre machine.

C'est mon cas. Je revendique le droit de ne me connecter que deux fois sous root à chaque nouvelle Fedora (une installation de programme que je ne sais, et veux, faire qu'en graphique avec les privilèges, et une modification de fichier pour regarder la télé de Free avec Vlc).

À fréquenter ce forum depuis un petit moment déjà, bon nombre de « spécialistes sachant » me semblent plus imprudents que moi en désactivant Selinux. Mais c'est leur choix, et ils savent ce qu'ils font.

Comment dites-vous déjà ?
Ha oui ! +100000

À VINDICATORs : non, non, tu ne rêves pas.

Merci de vos contributions à vous !

Mac Ryleight :pint:
Mac Ryleight wrote:Bonsoir,

Oui, je sais, c'est toujours le même débat. Remplaçons un monolithisme commercial (celui de Microsoft pourris de virus et d'espions cookies) par un autre, sécuritaire (celui de quelques bienpensants d'une orthodoxie linuxienne).

À Aiolizator, Linux, y'a moins bien, mais c'est plus cher... et c'est moins libre.
À Marc2006, je suis d'accord avec toi.

À tous, ci-dessus, vous ne semblez pas avoir compris ma démarche de non-informaticien. Peut-être n'ai-je pas été assez clair. Méa culpa.

Bon nombre « d'end users » comme moi ne passent pas à Linux (et Fedora en particulier) pour la beauté (réelle, je veux bien le reconnaitre) de l'Informatique, mais parce que ça marche.
Que je sache, les nuls (et je me revendique comme tel) ne sont ni plus idiots, ni plus inconséquents, ni plus imprudents que qui que ce soit d'autre.

Il y a des manips que les end users lambdas ne savent pas faire avec la console, ou que la console rebute. La liberté de Linux, c'est aussi celle de ne pas être passionné par toutes ces lignes de codes. Cette liberté, c'est aussi qu'on leur reconnaisse un minimum d'intérêt dans la sécurité de leur propre machine.

C'est mon cas. Je revendique le droit de ne me connecter que deux fois sous root à chaque nouvelle Fedora (une installation de programme que je ne sais, et veux, faire qu'en graphique avec les privilèges, et une modification de fichier pour regarder la télé de Free avec Vlc).

À fréquenter ce forum depuis un petit moment déjà, bon nombre de « spécialistes sachant » me semblent plus imprudents que moi en désactivant Selinux. Mais c'est leur choix, et ils savent ce qu'ils font.

Comment dites-vous déjà ?
Ha oui ! +100000

À VINDICATORs : non, non, tu ne rêves pas.

Merci de vos contributions à vous !

Mac Ryleight :pint:
On a rien dit contre toi :hammer: sauf que tu donnes une manip à ne surtout pas faire !!

D'ailleurs, moi aussi j'ai désactivé selinux ! ( parenthèse ) pour l'installation des programmes, tu passes dans un terminal en su - et mot de passe root et voilà ! un yum install xx ou rpm -ivh xxx.rpm et le tour est joué

et pour free et vlc, faut ouvrir des ports il me semble

+++
Sans compter que de plus en plus en cas de besoin il demande le mot de passe (même dans un terminal)...

Je n'ai pas dit que MS windows était pourris, mais que c'est la cause de pratiquement tout les problèmes sous MS windows... (et je parle par expérience...)

Pour Selinux, system-config-selinux n'est pas là pour rien, system-config-firewall non plus... après si tu veut aller plus loin c'est toujours possible!

Il est vrai que le mode terminal en ligne de commande rebute, mais cela sert très bien en cas de problème avec les interfaces graphique! Débutant... mouhais... il y a tout pour qu'un débutant puisse se servir sans problèmes de fedora (seul défaut qu'il y a c'est les changements de version tout les 6mois... mais bon... c'est la philosophie de fedora il suffit juste de la lire et la comprendre un minimum!)!

Être en mode administrateur (oui... bon en superutilisateur"root") fait que les problèmes, erreurs possibles, etc... sont très élevé! qui n'a pas supprimer un fichier, un dossier important? cela arrive tout les jours et quand cela touche les fichiers/dossiers système... c'est la catastrophe! Et encore plus pour un utilisateur débutant! et je ne parle pas du petit frère, petite sœur, parents, amis, qui mettent le bazar dans vos fichiers?

Mais bon... venez pas pleurer après...
VINDICATORs wrote:Sans compter que de plus en plus en cas de besoin il demande le mot de passe (même dans un terminal)...

Je n'ai pas dit que MS windows était pourris, mais que c'est la cause de pratiquement tout les problèmes sous MS windows... (et je parle par expérience...)

Pour Selinux, system-config-selinux n'est pas là pour rien, system-config-firewall non plus... après si tu veut aller plus loin c'est toujours possible!
concernant selinux, je préfère le désactiver vu le nombre de problèmes qu'il amène ! ( et puis difficile à configurer, à diagnostiquer et utilité ? )
Perso depuis qu'il y a le programme d'alerte cela vas beaucoup mieux pour gérer selinux! après n'importe quel système de sécurité impose des contraintes qui sont parfois très gênantes... Maintenant que selinux à des outils simple, souvent en français, que demander de plus?
VINDICATORs wrote:Perso depuis qu'il y a le programme d'alerte cela vas beaucoup mieux pour gérer selinux! après n'importe quel système de sécurité impose des contraintes qui sont parfois très gênantes... Maintenant que selinux à des outils simple, souvent en français, que demander de plus?
oui, mais je veux dire que lorsqu'un programme par exemple ne fonctionne pas correctement, tu vas mettre en doute selinux. Et dans la majorité des cas, tu ne sais pas quoi faire ! Même si le programme d'alerte selinux troubleshoot te donne les infos, parfois la commande ne résout pas le problème, et après tu t'arraches les cheveux pour savoir comment on règle ça avec selinux etc ... :hammer:

( c'est mon avis, comme tu es rédacteur wiki, tu t'y connais beaucoup plus que moi, une occasion d'avoir ton avis 8-) )
🙂

j'aurrais pus faire -0,0001 mais bon
Mac Ryleight wrote:Il y a des manips que les end users lambdas ne savent pas faire avec la console, ou que la console rebute. La liberté de Linux, c'est aussi celle de ne pas être passionné par toutes ces lignes de codes. Cette liberté, c'est aussi qu'on leur reconnaisse un minimum d'intérêt dans la sécurité de leur propre machine.
D'accord pour la console, passons, elle fait peur au premier abord

Mais, packagekit demande le mot de passe lors de l'installation.
Toutes les autres "habituelles" demandent un mot de passe root.

La seule chose qui n'est pas accessible graphiquement pour root, c'est un éditeur de texte.
mais su -c gedit fonctionne très bien.

Les autres choses à faire sous root ?
Heu ...

des cp et des mv sur les fichiers, faudras qu'on me dise sur quels fichiers; en génarl, les paramètres peuvent se régler pour un utilisateur (plugin, themes ...)

un yum -localinstall ? En génarl , ouvrir un fichier.rpm avec le doubleclic demande le mot de passe.
Peut être que pour installer certains logiciels , ils vaut mieux dabord apprendre les bases de la ligne de commande.


PS: d'un autre coté , ca éviteras les futures questions .... 😉