/etc/group
100%

Gestion des Utilisateurs · Leçon 5

/etc/group

Découvrez comment les groupes locaux associent des noms aux GID et recensent les membres supplémentaires.

/etc/group stocke les groupes locaux. Il associe leurs noms aux GID numériques et recense les membres explicites pour permettre des accès partagés.

Groupes locaux et groupes résolus

Le fichier n'est qu'une source possible. NSS peut résoudre des groupes depuis les fichiers, annuaires ou autres bases configurées.

$ cat /etc/group

Interrogez la base résolue avec getent :

$ getent group
$ getent group developers

Les listes peuvent révéler noms de comptes et rôles internes ; relisez-les avant partage.

Quelle commande interroge la base de groupes résolue par NSS ?

Lire les quatre champs

developers:x:1500:alice,bob
  1. Nom du groupe : developers.
  2. Champ mot de passe : souvent x, * ou un indicateur ; des données protégées peuvent figurer dans /etc/gshadow.
  3. GID : identité numérique, ici 1500.
  4. Liste des membres : noms explicites séparés par des virgules, ici alice et bob.

Les mots de passe de groupe sont une fonction ancienne utilisée par newgrp dans certaines configurations. Ils ne constituent pas le mécanisme normal d'autorisation sudo et ne doivent pas être introduits par édition manuelle.

Dans developers:x:1500:alice,bob, quel champ contient le GID ?

Comment les noms des membres explicites sont-ils représentés ?

Tenir compte de l'appartenance principale

La liste de /etc/group ne répète normalement pas les utilisateurs dont l'enregistrement passwd désigne ce GID comme groupe principal. Alice appartient donc à developers si son GID principal vaut 1500, même avec :

developers:x:1500:

Analyser seulement le champ 4 donne une vue incomplète.

Le passwd d'Alice utilise 1500 comme GID principal, mais son nom est absent du champ 4 du groupe. En est-elle membre ?

Inspecter les groupes d'un utilisateur

$ id alice
$ groups alice

Ces commandes donnent une vue résolue. Sans opérande, id rapporte les groupes actifs dans les attributs du processus courant. Une nouvelle appartenance supplémentaire n'apparaît généralement pas dans une session déjà ouverte ; démarrez une nouvelle session authentifiée ou employez délibérément newgrp si adapté.

Quelle commande indique l'UID, le GID principal et les groupes supplémentaires du processus courant ?

Modifier les groupes locaux en sécurité

Utilisez groupadd, groupmod, groupdel, gpasswd et usermod, pas un éditeur général. usermod -aG GROUP USER ajoute une appartenance ; usermod -G ... sans -a remplace toute la liste supplémentaire. Si une réparation manuelle est incontournable, employez vigr pour le verrouillage et grpck pour la validation, avec une voie de récupération.

Leçon terminée

Vous avez terminé /etc/group

Vous savez interpréter les groupes locaux et résoudre plus justement leurs membres.

  • Interroger les sources configurées avec getent group.

  • Lire les quatre champs séparés par des deux-points.

  • Repérer le GID et la liste explicite.

  • Inclure l'appartenance principale issue de passwd.

  • Examiner les attributs actifs avant de compter sur un changement.

Conservez votre progression

Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.

Créer un compte gratuit
Leçon Suivante
Retour à Gestion des Utilisateurs