Ce cours pour débutants construit un modèle pratique de l’identité et de l’accès aux fichiers sous Linux. Dans six laboratoires guidés, vous examinerez les utilisateurs et les groupes, distinguerez propriété et permissions, lirez les modes symboliques et octaux, élèverez les privilèges avec prudence et contrôlerez les droits par défaut des nouveaux fichiers.
Un défi final autonome réunit ces notions dans un espace de travail partagé. Vous vérifierez un compte de développeur préparé, créerez /srv/dev, attribuerez son groupe propriétaire et limiterez l’accès au propriétaire et à l’équipe de développement.
Ce que vous apprendrez
- Lire les champs de compte dans
/etc/passwdet examiner l’identité et les groupes avecid - Repérer les colonnes du propriétaire et du groupe avec
ls -l, puis les modifier avecchownetchgrp - Décoder le type de fichier et les blocs de permissions
rwxde l’utilisateur, du groupe et des autres - Convertir les permissions entre forme symbolique et valeurs octales telles que
644,600et770 - Ajuster l’accès avec des opérations
chmodsymboliques et octales - Employer
sudopour une commande privilégiée, ouvrir un shell root avecsudo -iet revenir avecexit - Expliquer l’effet de
umasksur les nouveaux fichiers et comparer les résultats de002et077 - Configurer et vérifier un répertoire
/srv/devappartenant à un groupe avec le mode770
À qui s’adresse ce cours
Ce cours s’adresse aux débutants sous Linux et aux futurs administrateurs système ou DevOps qui souhaitent acquérir par la pratique les bases de l’identité des comptes, de la propriété, des permissions et de l’élévation contrôlée des privilèges.
Prérequis : Navigation élémentaire dans un terminal, création de fichiers et exécution de commandes ; aucune expérience de l’administration des utilisateurs n’est requise.
Environnement d’apprentissage : Un terminal LabEx basé sur Ubuntu, avec un compte ordinaire labex, un accès de laboratoire à sudo, des utilisateurs et groupes préparés et des fichiers destinés aux exercices de permissions.
Questions fréquentes
Quelle partie du cours est guidée ?
Les six premiers laboratoires proposent des exercices pas à pas. Le septième élément est un défi final où vous appliquez id, sudo, la création de répertoire, la propriété de groupe et les permissions octales avec moins d’indications.
Vais-je créer ou supprimer des utilisateurs et des groupes Linux ?
Non. Vous examinerez des comptes et appartenances existants. Le défi final emploie l’utilisateur alice et le groupe developers, déjà préparés ; useradd, groupadd et la suppression de comptes ne sont pas abordés.
Le défi de l’espace partagé configure-t-il SGID ?
Non. Il attribue le groupe developers à /srv/dev et définit le mode 770. Il ne met en place ni SGID ni l’héritage automatique du groupe pour les nouveaux fichiers.
Vais-je travailler comme root pendant tous les laboratoires ?
Non. Vous constaterez d’abord un refus d’accès comme utilisateur normal, utiliserez sudo pour une seule commande, ouvrirez brièvement un shell root pour comprendre la différence, puis reviendrez au compte labex.





