Les utilisateurs sous linux , sont définis avec les fichiers suivant:
il est préférable de les dupliquer avant de les modifier! ils sont très important
/etc/passwd
Quoi ?
Contient la liste des utilisateurs du système.
Contenu :
Chaque ligne correspond à un utilisateur, avec des champs séparés par des deux-points :.
Exemple de ligne :
username:x:1000:1000:Nom complet:/home/username:/bin/bash
Champs importants :
username: nom de l’utilisateurx: place du mot de passe (historique, mot de passe déplacé dans /etc/shadow)UID: identifiant utilisateurGID: identifiant groupe principalNom complet(ou commentaire)Répertoire personnelShellpar défaut
Utilité :
Base pour l’identification des utilisateurs.
/etc/shadow
username:$6$hash...:18000:7:90:14:7:::
- Quoi ?
Contient les mots de passe chiffrés et les informations liées à leur gestion (expiration, verrouillage…). - Contenu :
Chaque ligne correspond à un utilisateur, champs séparés par:. - Champs importants :
usernamemot de passe chiffré(ou!si verrouillé) (hash)- dates de changement et expiration du mot de passe
- politiques de mot de passe
- Utilité :
Sécuriser la gestion des mots de passe, accessible uniquement par root.
/etc/group
nom_groupe:x:GID:user1,user2,...
- Quoi ?
Définit les groupes utilisateurs du système. - Contenu :
Chaque ligne décrit un groupe : - Champs :
nom_groupex(mot de passe du groupe, rare)GID(identifiant groupe)- liste des membres supplémentaires du groupe
- Utilité :
Gestion des droits d’accès et permissions par groupes.
passwd
on va utiliser la fonction passwd pour modifier ou mettre un mot de passe sur un compte linux
chaque utilisateur peut utiliser cette commande sans préciser de qui vu qu’il n’a le droit qu’a lui!
etudiant@ordi:~$ passwd
Changement du mot de passe pour etudiant.
Mot de passe actuel :
par contre si c’est root!
l’administrateur à le pouvoir de modifier chaque mot de passe et plus.
etudiant@ordi:~$ sudo passwd etudiant
[sudo] Mot de passe de etudiant :
dans cet exemple de passer par root , n’est pas nécessaire (chaque utilisateur est propriétaire de son mot de passe ) , voir le cours sur le hash
par contre pour prenom ! ca peut être utile , les étudiants oublis souvent leur mot de passe.
