/etc/passwd stocke les comptes locaux dans un format texte séparé par des deux-points. Il associe les noms de connexion aux UID et enregistre GID principal, description, répertoire personnel et programme de connexion.
Gestion des Utilisateurs · Leçon 3
/etc/passwd
Apprenez à lire les enregistrements passwd locaux et à les distinguer de la vue complète des comptes fournie par NSS.
Enregistrements locaux et comptes résolus
$ cat /etc/passwd
Pour interroger la base passwd résolue par NSS :
$ getent passwd
$ getent passwd root
Le fichier local ne contient pas forcément tous les comptes connus. NSS peut les résoudre depuis des fichiers, annuaires, bases système ou autres sources. getent interroge la base passwd résolue. La première commande getent peut révéler des noms et métadonnées : relisez sa sortie avant publication.
Quelle commande interroge la base passwd résolue par NSS plutôt que le seul fichier local ?
Lire les sept champs
root:x:0:0:root:/root:/bin/bash
Les sept champs sont :
- Nom de connexion : nom lisible, tel que
root. - Champ mot de passe : souvent
x, qui renvoie aux données protégées. - UID : identité numérique ; l'UID 0 reçoit traditionnellement les pouvoirs du superutilisateur.
- GID principal : identifiant numérique du groupe principal.
- GECOS/commentaire : informations descriptives.
- Répertoire personnel : chemin configuré, qui peut ne pas exister.
- Shell/programme de connexion : par exemple
/bin/bashou un programme refusant la connexion.
Le noyau n'impose pas l'unicité des UID dans des enregistrements mal formés, mais deux comptes partageant un UID deviennent indistinguables pour de nombreux contrôles. Gardez-les normalement uniques.
Dans root:x:0:0:root:/root:/bin/bash, quel champ contient l'UID ?
Quel champ d'un enregistrement passwd contient le GID principal ?
Interpréter l'indicateur de mot de passe
Sur un système shadow courant, x dans le champ 2 renvoie les outils aux données protégées de /etc/shadow. * ou ! ne sont pas des hachages valides et empêchent généralement l'authentification par mot de passe Unix via cette entrée.
Cela ne prouve pas l'impossibilité de toute authentification : clés SSH, certificats, jetons ou mécanismes de service peuvent être indépendants. Un champ vide dépend de la pile d'authentification ; ne le créez ni ne le « corrigez » manuellement.
Que signifie couramment x dans le champ 2 d'un /etc/passwd local ?
Reconnaître les comptes de service
De nombreux enregistrements représentent des services plutôt que des personnes. Leurs identités séparées limitent l'autorité d'un démon. Leur répertoire peut être atypique ou absent, et leur programme /usr/sbin/nologin, /bin/false ou un autre programme restreint.
Ne déduisez pas leur rôle de la seule plage d'UID : les règles varient selon les distributions et les comptes centraux.
Quel est un rôle courant de /usr/sbin/nologin dans le champ 7 ?
Modifier les comptes en sécurité
Préférez useradd, usermod et userdel, qui coordonnent les enregistrements et appliquent les réglages du système. Si une réparation manuelle est indispensable, utilisez vipw, qui verrouille la base, puis validez avec pwck. Gardez une session de récupération avant de modifier à distance des fichiers d'authentification.
Pour vous exercer :
- Gérer les comptes Linux avec useradd, usermod et userdel - Pratiquez tout le cycle de vie des comptes.
- Gérer les groupes Linux avec groupadd, usermod et groupdel - Créez des groupes et modifiez les appartenances.
Leçon terminée
Vous avez terminé /etc/passwd
Vous savez interpréter les enregistrements passwd locaux sans les confondre avec toute la base d'identités.
Interroger les comptes résolus avec
getent passwd.Lire les sept champs séparés par des deux-points.
Repérer UID et GID principal.
Interpréter les indicateurs sans surestimer l'état de connexion.
Employer les outils de comptes ou
vipw, pas un éditeur ordinaire.
Conservez votre progression
Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.
Créer un compte gratuit