KERHOST

Solution d'auto-hébergement simple est libre !

Outils pour utilisateurs

Outils du site


kerhost:cpt_admin

LE COMPTE SUPER-ADMIN

Le compte super-admin est le compte super-utilisateur qui peut tout faire à tous les niveaux. C'est le compte root sous unix et le compte super administrateur de KerHost. Son login et mot de passe unix sont ceux que vous avez définis lors du déploiement de l'OS Debian et sous lequel vous avez lancé le script d'installation de KerHost. Ce compte est précieux et doit rester secret des utilisateurs administrateurs. Il garantira le bon fonctionnement du serveur et permettra de vous sortir de mauvaises situations grâce à la ligne de commande. Ne divulguez jamais le mot de passe (ni même le login !) à un utilisateur qui ne serait pas administrateur de KerHost.
Le compte super-admin avec le mot de passe de services permet également via l'interface de gestion admin d'administrer le serveur.
Ce compte ne peut être supprimé. La gestion du compte admin en tant qu'utilisateur ( MON ⇒ Mon compte ) est restreint. Il n'est pas possible de :

  • Modifier les informations du profil super-admin
  • D'ajouter des sites web perso pour son propre compte

Est-ce que seul le compte super-admin peut administrer le serveur côté unix (root) ?
Oui (nativement dans KerHost) pour la partie unix (mais il est tout à fait possible de rendre un compte utilisateur unix administrateur (root) sous Debian, bien que cela ne soit pas recommandé !).
Est-ce que seul le compte super-admin peut administrer le serveur côté KerHost ?
Non, l'administrateur peut rendre un compte utilisateur administrateur de KerHost. Pour cela, il lui suffit de modifier le profil d'un utilisateur et d'activer la case administrateur KerHost ( ADMIN ⇒ Gérer les utilisateurs ⇒ Liste des utilisateurs enregistrés ⇒ Actions : Modifer ). kerhost:admin:useradmin.png Dès lors, l'utilisateur se voit avec (presque*) les mêmes privilèges que le compte admin, c'est-à-dire avoir accès à la partie  ADMIN . Si votre serveur doit être administré par plusieurs utilisateurs, alors il est fortement conseillé d'utiliser cette option afin de savoir qui fait quoi sur le serveur. Toute l'activité à partir du  PORTAIL  est enregistrée dans un fichier log. Il est donc important de pouvoir disposer d'un historique clair afin de retracer l'activité des utilisateurs et administrateurs.

* à l’exception de la génération des fichiers conf, outre passer le système de décisions si il est activé et changer le mot de passe de la double authentification de la section admin, qui sont des actions exclusivement réservées au compte super-admin.

Que peut réellement faire le compte admin unix root ?
TOUT ! Et c'est important de bien comprendre cela. Le compte root peut avoir accès à tout, sans exception, et donc par logique tout les utilisateurs définis comme administrateurs. Il est important que cela soit bien mis en avant et clairement expliqué à vos utilisateurs par souci de transparence, et d’être en accord avec la charte d'adhésion.


kerhost:admin:admin.png

kerhost/cpt_admin.txt · Dernière modification: 2022/03/18 10:18 (modification externe)