/etc/group stocke les groupes locaux. Il associe leurs noms aux GID numériques et recense les membres explicites pour permettre des accès partagés.
Gestion des Utilisateurs · Leçon 5
/etc/group
Découvrez comment les groupes locaux associent des noms aux GID et recensent les membres supplémentaires.
Groupes locaux et groupes résolus
Le fichier n'est qu'une source possible. NSS peut résoudre des groupes depuis les fichiers, annuaires ou autres bases configurées.
$ cat /etc/group
Interrogez la base résolue avec getent :
$ getent group
$ getent group developers
Les listes peuvent révéler noms de comptes et rôles internes ; relisez-les avant partage.
Quelle commande interroge la base de groupes résolue par NSS ?
Lire les quatre champs
developers:x:1500:alice,bob
- Nom du groupe :
developers. - Champ mot de passe : souvent
x,*ou un indicateur ; des données protégées peuvent figurer dans/etc/gshadow. - GID : identité numérique, ici
1500. - Liste des membres : noms explicites séparés par des virgules, ici
aliceetbob.
Les mots de passe de groupe sont une fonction ancienne utilisée par newgrp dans certaines configurations. Ils ne constituent pas le mécanisme normal d'autorisation sudo et ne doivent pas être introduits par édition manuelle.
Dans developers:x:1500:alice,bob, quel champ contient le GID ?
Comment les noms des membres explicites sont-ils représentés ?
Tenir compte de l'appartenance principale
La liste de /etc/group ne répète normalement pas les utilisateurs dont l'enregistrement passwd désigne ce GID comme groupe principal. Alice appartient donc à developers si son GID principal vaut 1500, même avec :
developers:x:1500:
Analyser seulement le champ 4 donne une vue incomplète.
Le passwd d'Alice utilise 1500 comme GID principal, mais son nom est absent du champ 4 du groupe. En est-elle membre ?
Inspecter les groupes d'un utilisateur
$ id alice
$ groups alice
Ces commandes donnent une vue résolue. Sans opérande, id rapporte les groupes actifs dans les attributs du processus courant. Une nouvelle appartenance supplémentaire n'apparaît généralement pas dans une session déjà ouverte ; démarrez une nouvelle session authentifiée ou employez délibérément newgrp si adapté.
Quelle commande indique l'UID, le GID principal et les groupes supplémentaires du processus courant ?
Modifier les groupes locaux en sécurité
Utilisez groupadd, groupmod, groupdel, gpasswd et usermod, pas un éditeur général. usermod -aG GROUP USER ajoute une appartenance ; usermod -G ... sans -a remplace toute la liste supplémentaire. Si une réparation manuelle est incontournable, employez vigr pour le verrouillage et grpck pour la validation, avec une voie de récupération.
Pour vous exercer :
- Gérer les comptes Linux - Créez et modifiez des comptes.
- Gérer les groupes Linux - Utilisez
groupadd,usermodetgroupdel. - Ajouter un utilisateur et un groupe - Créez des comptes, groupes et appartenances.
Leçon terminée
Vous avez terminé /etc/group
Vous savez interpréter les groupes locaux et résoudre plus justement leurs membres.
Interroger les sources configurées avec
getent group.Lire les quatre champs séparés par des deux-points.
Repérer le GID et la liste explicite.
Inclure l'appartenance principale issue de passwd.
Examiner les attributs actifs avant de compter sur un changement.
Conservez votre progression
Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.
Créer un compte gratuit