0% ont trouvé ce document utile (0 vote)
6 vues75 pages

Gestion des utilisateurs sous Linux

Le document traite de la gestion des utilisateurs sous Linux, incluant l'ajout, la modification et la suppression de comptes utilisateurs et groupes. Il décrit les fichiers essentiels pour cette gestion, tels que /etc/passwd et /etc/shadow, ainsi que les commandes et interfaces graphiques utilisées. Enfin, il aborde les droits d'accès et la gestion des privilèges des utilisateurs.

Transféré par

Ww Wafae
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues75 pages

Gestion des utilisateurs sous Linux

Le document traite de la gestion des utilisateurs sous Linux, incluant l'ajout, la modification et la suppression de comptes utilisateurs et groupes. Il décrit les fichiers essentiels pour cette gestion, tels que /etc/passwd et /etc/shadow, ainsi que les commandes et interfaces graphiques utilisées. Enfin, il aborde les droits d'accès et la gestion des privilèges des utilisateurs.

Transféré par

Ww Wafae
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Gestion des utilisateurs sous

Linux
 Introduction
 Comptes utilisateurs
 Fichiers d’enregistrement
 Gestion des utilisateurs et groupes à
travers les fichiers
 Gestion à travers les commandes
 Gestion à travers les GUI
 Droits d’accès
 Changement de propriété
 Gestion des privilèges

S. Bouhaddour 171
Introduction

S. Bouhaddour 172
Introduction

• Gérer:
 Ajouter des utilisateurs et des groupes
 Modifier les attributs des utilisateurs et groupes
 Supprimer les utilisateurs et groupes

• Outils utilisés:
 Les commandes du système : useradd, userdel, groupadd,
groupdel, …
 Agir directement sur les fichiers de configuration
 L’interface graphique

S. Bouhaddour 173
Comptes utilisateurs

• Chaque utilisateur a un nom (login) et un UID (User Identifier)


• Les comptes utilisateur ne sont pas tous égaux sur Linux.
• On distingue trois types :
Super-utilisateur (root)
Comptes systèmes
Comptes ordinaires

S. Bouhaddour 174
Comptes utilisateurs
Types de comptes utilisateurs (1)

S. Bouhaddour 175
Comptes utilisateurs
Types de comptes utilisateurs (2)

S. Bouhaddour 176
Comptes utilisateurs
Types de comptes utilisateurs (3)

S. Bouhaddour 177
Comptes utilisateurs
Principe (1)

S. Bouhaddour 178
Comptes utilisateurs
Principe (2)

• Un groupe sous Linux est un mécanisme pour organiser les


utilisateurs et gérer leurs droits d’accès aux fichiers, répertoires, et
ressources.
• Il est défini par :
Nom (Group Name)
Numéro identificateur (Group ID ou GID)
Liste des membres associés
Mot de passe (rare et facultatif)
Administrateur du groupe (rare et facultatif)
• Les groupes permettent de simplifier la gestion des permissions dans
un environnement multi-utilisateur.

S. Bouhaddour 179
Comptes utilisateurs
Principe (3)

S. Bouhaddour 180
Comptes utilisateurs
Fichiers d’enregistrement

La gestion des utilisateurs est assurée à l’aide de 4 fichiers de base:

 /etc/passwd : La liste des utilisateurs avec leurs descriptions


 /etc/shadow : Les mots de passe stockés d’une manière cryptée +
leurs durées de validité
 /etc/group : Définitions des groupes
 /etc/gshadow:Les mots de passe des groupes (rarement utilisé)

S. Bouhaddour 181
Comptes utilisateurs
Fichier de gestion des utilisateurs (1)

• L'ensemble des informations qui caractérisent les paramètres


fondamentaux de la connexion d'un utilisateur, y compris de
l'utilisateur root, sont définies dans le fichier /etc/passwd.
• C'est ce fichier que le système consulte lorsque vous vous
connectez à votre compte en tapant votre identifiant et mot de
passe.
 Accessible en lecture seule à tout le monde
 Accessible en lecture/écriture à l’utilisateur root
 Le fichier /etc/passwd est un fichier de type texte dont
chaque ligne définit un compte utilisateur.
 La ligne est composée de champs. Le séparateur de champs
est le caractères ":".

S. Bouhaddour 182
Comptes utilisateurs
Fichier de gestion des utilisateurs (1)

S. Bouhaddour 183
Comptes utilisateurs
Extrait du fichier /etc/passwd

S. Bouhaddour 184
Comptes utilisateurs
Fichier de gestion des mots de passes (1)

• Le fichier des mots de passe cryptés /etc/shadow est


exclusivement utilisé lors de l'étape d'authentification.
• Il n'est pas lisible par tous et aucun utilisateur normal n'a le droit
de voir le champ ``mot de passe chiffré‘’
• Chaque utilisateur possède une ligne dans ce fichier

S. Bouhaddour 185
Comptes utilisateurs
Fichier de gestion des mots de passes (2)

S. Bouhaddour 186
Comptes utilisateurs
Fichier de gestion des mots de passes (2)

S. Bouhaddour 187
Comptes utilisateurs
Extrait du fichier /etc/shadow

S. Bouhaddour 188
Comptes utilisateurs
Fichier de gestion des groupes

• /etc/group contient la description de l’ensemble des groupes définis


dans le système
• Chaque groupe est décrit par les champs suivant: group : passwd :
gid : membres

• group : • passwd : • gid : • membres

Group : Le nom du groupe en question.


Passwd :Le mot de passe du groupe.
Gid : Le numéro identificateur du groupe
Membres : Liste les membres séparés par des virgules.

S. Bouhaddour 189
Comptes utilisateurs
Extrait du fichier /etc/group

S. Bouhaddour 190
Comptes utilisateurs
Extrait du fichier /etc/group

• Le fichier /etc/gshadow contient principalement les mots de passe


des groupes
• Chaque ligne contient les champs suivants :

group : passwd : administrateurs : membres

• group : Le nom du groupe en question.


• passwd : Le mot de passe du groupe sous format crypté.
• administrateurs : Liste des administrateurs du groupe
• membres : Liste les membres séparés par des virgules

S. Bouhaddour 191
Comptes utilisateurs
Fichier des mots de passes de groupes

developpeurs:$6$aefgh$2LYz/uv8OgjLPM...:admin1,admin2:user1,user2,user3

• nom_groupe : (developpeurs )Le nom du groupe est developpeurs.


• mot_de_passe : ($6$aefgh$2LYz/u) Le mot de passe du groupe est
chiffré avec SHA-512. Si un utilisateur souhaite temporairement
rejoindre le groupe (par exemple, avec la commande newgrp), il
peut utiliser ce mot de passe.
• administrateurs : admin1, admin2, admin1 et admin2 sont les
administrateurs du groupe et peuvent modifier les membres du
groupe.
• membres : user1,user2,user3 sont membres du groupe et peuvent
bénéficier des droits et des permissions associés.

S. Bouhaddour 192
Comptes utilisateurs
Extrait du fichier /etc/gshadow

S. Bouhaddour 193
Comptes utilisateurs
Gestion à travers les fichiers

Les 4 fichiers précédents peuvent être édités manuellement pour


créer ou modifier les utilisateurs et les groupes.

• Dans ce cas les liens entre ces fichiers devront être respectés Les
commandes vipw et vigr (sans arguments) doivent être utilisées (à la
place de vôtre éditeur de texte préféré) pour éditer les fichiers :
(/etc/passwd) et (/etc/group)

• vipw et vigr verrouillent les fichiers correspondant pour interdire aux


utilisateurs connectés de modifier les attributs de leurs comptes (mot
de passe, shell, ...) au moment de l'édition.

S. Bouhaddour 194
Comptes utilisateurs
Commandes de création des utilisateurs

S. Bouhaddour 195
Comptes utilisateurs
Commandes de création des utilisateurs

S. Bouhaddour 196
Comptes utilisateurs
Commandes de création des utilisateurs

S. Bouhaddour 197
Comptes utilisateurs
Options par défaut de la commande useradd (1)

S. Bouhaddour 198
Comptes utilisateurs
Options par défaut de la commande useradd (1)

S. Bouhaddour 199
Comptes utilisateurs
Options par défaut de la commande useradd (1)

S. Bouhaddour 200
Comptes utilisateurs
Doosier /etc/skel

Lors de la création d’un utilisateur, son répertoire personnel est créé.


• Par défaut, tous les fichiers et répertoires placés dans /etc/skel
seront copiés dans les répertoires personnels des utilisateurs lors de
leur création.
• Par défaut, le répertoire "/etc/skel/" est vide. Ce qui se justifie par le
fait que lorsqu'on crée un nouvel utilisateur, son « répertoire
personnel" est vide.

S. Bouhaddour 201
Comptes utilisateurs
Modifier un utilisateur

S. Bouhaddour 202
Comptes utilisateurs
Modifier un utilisateur

S. Bouhaddour 203
Comptes utilisateurs
Modifier un utilisateur

S. Bouhaddour 204
Comptes utilisateurs
Modifier un utilisateur

S. Bouhaddour 205
Comptes utilisateurs
Supprimer un utilisateur (1)

S. Bouhaddour 206
Comptes utilisateurs
Supprimer un utilisateur (1)

S. Bouhaddour 207
Comptes utilisateurs
Supprimer un utilisateur (1)

S. Bouhaddour 208
Comptes utilisateurs
Commande passwd

S. Bouhaddour 209
Comptes utilisateurs
Commande passwd

S. Bouhaddour 210
Comptes utilisateurs
Commande passwd

S. Bouhaddour 211
Comptes utilisateurs
Commande passwd

S. Bouhaddour 212
Comptes utilisateurs
Commande chage

S. Bouhaddour 213
Comptes utilisateurs
Commande chage

S. Bouhaddour 214
Comptes utilisateurs
Commande groupadd

S. Bouhaddour 215
Comptes utilisateurs
Commande groupadd

S. Bouhaddour 216
Comptes utilisateurs
Modifier un groupe

S. Bouhaddour 217
Comptes utilisateurs
Supprimer un groupe

S. Bouhaddour 218
Comptes utilisateurs
Gérer un groupe

S. Bouhaddour 219
Comptes utilisateurs
Gérer un groupe

S. Bouhaddour 220
Comptes utilisateurs
Les GUI

S. Bouhaddour 221
Comptes utilisateurs
Les GUI

• Permettent la majorité des opérations habituelles (ajout,


suppression, modification)
• Simples et conviviales mais limitées
• Dépendent des distributions
• Pratiques si :
On travaille avec une distribution en interface graphique
On désire faire une manipulation classique

S. Bouhaddour 222
Comptes utilisateurs
Afficher les informations sur les utilisateurs et les groupes (1)

• La commande whoami affiche le nom du compte dans lequel on


travaille
• La commande who liste les utilisateurs connectés sur le même
système
• La commande groups permet d’afficher les groupes auxquels
appartient un utilisateur
• La commande id affiche les noms des groupes d’un utilisateur.

S. Bouhaddour 223
Comptes utilisateurs
Afficher les informations sur les utilisateurs et les groupes (1)

S. Bouhaddour 224
Comptes utilisateurs
Afficher les informations sur les utilisateurs et les groupes (1)

S. Bouhaddour 225
Comptes utilisateurs
Afficher les informations sur les utilisateurs et les groupes (1)

S. Bouhaddour 226
Comptes utilisateurs
Création des utilisateurs: Résumé des fichiers modifiés

S. Bouhaddour 227
Comptes utilisateurs
Droit d’accès

S. Bouhaddour 228
Comptes utilisateurs
Droit d’accès

S. Bouhaddour 229
Comptes utilisateurs
Changement des droits d’accès (1)

• On utilise chmod pour modifier les droits accordés aux


utilisateurs en tant que root ou en tant que propriétaire d'un
fichier/répertoire.

• Il existe deux façons d'utiliser chmod:


mode symbolique
mode absolu

S. Bouhaddour 230
Comptes utilisateurs
Changement des droits d’accès (2)

S. Bouhaddour 231
Comptes utilisateurs
Changement des droits d’accès (2)

S. Bouhaddour 232
Comptes utilisateurs
Changement des droits d’accès (3)

S. Bouhaddour 233
Comptes utilisateurs
Changement des droits d’accès (3)

S. Bouhaddour 234
Comptes utilisateurs
Changement du groupe d’un fichier

S. Bouhaddour 235
Comptes utilisateurs
Changement du groupe d’un fichier

S. Bouhaddour 236
Comptes utilisateurs
Changement du propriétaire d’un fichier

S. Bouhaddour 237
Comptes utilisateurs
Changement du propriétaire d’un fichier

S. Bouhaddour 238
Comptes utilisateurs
Changement du propriétaire d’un fichier

S. Bouhaddour 239
Comptes utilisateurs
Changement du propriétaire d’un fichier

S. Bouhaddour 240
Comptes utilisateurs
Gestion des privilèges

S. Bouhaddour 241
Comptes utilisateurs
Gestion des privilèges

S. Bouhaddour 242
Comptes utilisateurs
Gestion des privilèges

S. Bouhaddour 243
Comptes utilisateurs
Gestion des privilèges

S. Bouhaddour 244
Comptes utilisateurs
Gestion des privilèges

S. Bouhaddour 245

Vous aimerez peut-être aussi