Utilisateurs, Groupes et Permissions

Maîtrisez la gestion des utilisateurs et des groupes sous Linux, la propriété des fichiers et les permissions. Apprenez à contrôler l'accès aux fichiers et aux répertoires en utilisant les modes symbolique et octal, comprenez les privilèges sudo et configurez les permissions par défaut avec umask.

DevOps EngineerLinuxDevOps

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Ce cours pour débutants construit un modèle pratique de l’identité et de l’accès aux fichiers sous Linux. Dans six laboratoires guidés, vous examinerez les utilisateurs et les groupes, distinguerez propriété et permissions, lirez les modes symboliques et octaux, élèverez les privilèges avec prudence et contrôlerez les droits par défaut des nouveaux fichiers.

Un défi final autonome réunit ces notions dans un espace de travail partagé. Vous vérifierez un compte de développeur préparé, créerez /srv/dev, attribuerez son groupe propriétaire et limiterez l’accès au propriétaire et à l’équipe de développement.

Ce que vous apprendrez

  • Lire les champs de compte dans /etc/passwd et examiner l’identité et les groupes avec id
  • Repérer les colonnes du propriétaire et du groupe avec ls -l, puis les modifier avec chown et chgrp
  • Décoder le type de fichier et les blocs de permissions rwx de l’utilisateur, du groupe et des autres
  • Convertir les permissions entre forme symbolique et valeurs octales telles que 644, 600 et 770
  • Ajuster l’accès avec des opérations chmod symboliques et octales
  • Employer sudo pour une commande privilégiée, ouvrir un shell root avec sudo -i et revenir avec exit
  • Expliquer l’effet de umask sur les nouveaux fichiers et comparer les résultats de 002 et 077
  • Configurer et vérifier un répertoire /srv/dev appartenant à un groupe avec le mode 770

À qui s’adresse ce cours

Ce cours s’adresse aux débutants sous Linux et aux futurs administrateurs système ou DevOps qui souhaitent acquérir par la pratique les bases de l’identité des comptes, de la propriété, des permissions et de l’élévation contrôlée des privilèges.

Prérequis : Navigation élémentaire dans un terminal, création de fichiers et exécution de commandes ; aucune expérience de l’administration des utilisateurs n’est requise.

Environnement d’apprentissage : Un terminal LabEx basé sur Ubuntu, avec un compte ordinaire labex, un accès de laboratoire à sudo, des utilisateurs et groupes préparés et des fichiers destinés aux exercices de permissions.

Questions fréquentes

Quelle partie du cours est guidée ?

Les six premiers laboratoires proposent des exercices pas à pas. Le septième élément est un défi final où vous appliquez id, sudo, la création de répertoire, la propriété de groupe et les permissions octales avec moins d’indications.

Vais-je créer ou supprimer des utilisateurs et des groupes Linux ?

Non. Vous examinerez des comptes et appartenances existants. Le défi final emploie l’utilisateur alice et le groupe developers, déjà préparés ; useradd, groupadd et la suppression de comptes ne sont pas abordés.

Le défi de l’espace partagé configure-t-il SGID ?

Non. Il attribue le groupe developers à /srv/dev et définit le mode 770. Il ne met en place ni SGID ni l’héritage automatique du groupe pour les nouveaux fichiers.

Vais-je travailler comme root pendant tous les laboratoires ?

Non. Vous constaterez d’abord un refus d’accès comme utilisateur normal, utiliserez sudo pour une seule commande, ouvrirez brièvement un shell root pour comprendre la différence, puis reviendrez au compte labex.

Enseignant

labby
Labby
Labby is the LabEx teacher.