Linux utilise les identités d'utilisateurs et de groupes pour étiqueter les processus, attribuer les objets du système de fichiers et décider des accès. Les noms aident les administrateurs ; le noyau travaille surtout avec des identifiants numériques et les attributs des processus.
Gestion des Utilisateurs · Leçon 1
Utilisateurs et groupes
Découvrez comment Linux identifie utilisateurs et groupes et comment les identifiants des processus influencent les accès.
Identifier les utilisateurs avec les UID
Chaque compte possède un identifiant numérique, ou UID. Les bases de comptes associent les noms aux UID. Les fichiers stockent une propriété numérique que les outils affichent normalement comme un nom.
$ id
uid=1000(alice) gid=1000(alice) groups=1000(alice),27(sudo)
Les valeurs varient. Les comptes humains ont souvent un répertoire comme /home/alice, mais peuvent en avoir un autre ou aucun. Les comptes de service exécutent souvent un logiciel avec une identité limitée plutôt que d'autoriser une connexion interactive.
Quel identifiant le noyau utilise-t-il principalement pour représenter un utilisateur ?
Organiser les accès avec les groupes
Un groupe possède un identifiant numérique, ou GID. Un compte a normalement un groupe principal et peut appartenir à des groupes supplémentaires. Cela permet d'accorder un accès collectif.
$ id alice
$ groups alice
Ces commandes donnent les identités configurées ou résolues. Des annuaires et caches peuvent participer ; lire seulement /etc/group ne montre donc pas toujours l'ensemble effectif.
Comment un compte Linux participe-t-il normalement aux groupes ?
Comprendre les attributs des processus
Un processus possède notamment des UID et GID réels et effectifs, ainsi que des groupes supplémentaires. Les valeurs effectives interviennent dans de nombreux contrôles. Un processus hérite généralement de son parent, mais des mécanismes contrôlés peuvent changer ces identités.
Les exécutables set-user-ID, gestionnaires de services, conteneurs, espaces de noms et appels de changement de privilèges rendent cette description plus exacte que « le processus s'exécute uniquement comme son lanceur ».
Quelles informations sont couramment comparées aux permissions d'un fichier ?
Reconnaître l'identité root
Le compte traditionnellement nommé root possède l'UID 0, traité spécialement par de nombreux mécanismes et doté d'un large pouvoir. Capacités, espaces de noms, contrôles obligatoires et confinement peuvent toutefois diviser ce pouvoir.
Travaillez au quotidien avec un compte non privilégié : l'autorité administrative amplifie l'impact des erreurs de chemin, commandes non fiables et logiciels compromis.
Quel UID numérique identifie traditionnellement root ?
Utiliser sudo selon une politique
sudo consulte sa politique pour décider si l'appelant peut exécuter une commande comme utilisateur cible. La cible par défaut est souvent root, mais -u USER peut en choisir une autre. Authentification et journalisation dépendent aussi de la configuration.
$ sudo -l
N'utilisez une commande administrative autorisée que si la tâche l'exige et que vous en comprenez les effets. N'employez pas sudo pour faire taire une erreur de permission, ni pour afficher sans raison une base de hachages comme /etc/shadow.
Que fait sudo avant d'exécuter la commande demandée ?
Pour vous exercer :
- Gérer les comptes Linux avec useradd, usermod et userdel - Pratiquez tout le cycle de vie des comptes.
- Gérer les groupes Linux avec groupadd, usermod et groupdel - Créez des groupes et modifiez les appartenances.
- Configurer les comptes et privilèges sudo - Accordez des droits administratifs de façon sûre.
Leçon terminée
Vous avez terminé Utilisateurs et groupes
Vous savez décrire les identités Linux et la délégation administrative.
Identifier les comptes par UID et les groupes par GID.
Distinguer groupe principal et groupes supplémentaires.
Relier les attributs des processus aux contrôles d'accès.
Reconnaître l'UID 0 comme identité root traditionnelle.
Traiter
sudocomme une délégation régie par une politique.
Conservez votre progression
Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.
Créer un compte gratuit