Le gardien des clés

LinuxBeginner
Pratiquer maintenant

Introduction

Bienvenue pour votre dernier jour de la semaine chez LabEx Corporation ! Votre parcours, de votre première mission de reconnaissance à votre rôle de gardien de la forteresse, a été remarquable. Aujourd’hui, l’entreprise vous confie la fonction ultime, fondée sur la confiance : vous devenez le gardien des clés du projet Phoenix.

Le directeur technique vous prend à part pour un briefing crucial : « Le projet Phoenix entre dans sa phase finale et nous devons contrôler précisément les personnes qui peuvent accéder à nos systèmes. Nous accueillons une nouvelle développeuse senior, Brenda Smith, qui dirigera les derniers travaux jusqu’à leur achèvement. Malheureusement, nous avons également découvert que John Doe, un contractuel de l’équipe précédente, disposait d’un accès non autorisé lors de l’incident de sécurité que vous avez examiné plus tôt. Son accès doit être révoqué immédiatement. »

En tant que gardien des clés, vous contrôlez désormais l’accès humain au projet Phoenix. Vos décisions de gestion des utilisateurs détermineront qui pourra contribuer au projet le plus important de TechNova et qui devra en être exclu pour des raisons de sécurité.

C’est le moment de démontrer votre parfaite maîtrise de l’administration des utilisateurs Linux. L’avenir du projet Phoenix dépend de votre capacité à accorder l’accès aux personnes qui en ont besoin et à le refuser à celles qui pourraient compromettre le système. Achevons cette mission !

Intégrer une nouvelle développeuse au système

Votre première tâche consiste à créer un nouveau compte utilisateur pour Brenda Smith, la développeuse senior qui dirigera la phase finale de développement du projet Phoenix. La politique de TechNova impose le format initiale_du_prénom.nom pour les noms d’utilisateur.

Tâches

  • Créez un nouveau compte utilisateur pour Brenda Smith.

Exigences

  • Le nom d’utilisateur doit être b.smith.
  • Utilisez la commande useradd pour ajouter le nouvel utilisateur au système. Vous aurez besoin des privilèges sudo.

Indices

  • Ce défi attend l’utilisation de la commande standard useradd, et non de l’assistant interactif adduser.
  • Pensez à utiliser sudo pour exécuter les commandes avec des privilèges d’administration.

Exemples

Une fois le compte créé, l’entrée correspondante doit apparaître dans la base de données des utilisateurs du système :

$ grep "b.smith" /etc/passwd
b.smith:x:5002:5004::/home/b.smith:/bin/sh

Le compte utilisateur est créé avec un identifiant utilisateur et un identifiant de groupe attribués par le système. Vous pouvez vérifier que le compte existe et consulter ses informations avec :

$ id b.smith
uid=5002(b.smith) gid=5004(b.smith) groups=5004(b.smith)

Créer un répertoire personnel dédié pour le nouvel utilisateur

Vous avez créé l’utilisateur, mais il vous manque une étape essentielle ! Brenda, qui dirige la phase finale du projet Phoenix en tant que développeuse senior, a besoin de son propre espace de travail sécurisé pour stocker les fichiers importants du projet et les outils de développement. Vous devez vous assurer qu’un répertoire personnel est créé pour elle.

Tâches

  • Créez un répertoire personnel pour l’utilisateur b.smith à l’emplacement /home/b.smith.

Exigences

  • Le répertoire personnel doit être créé pour l’utilisateur b.smith.
  • Utilisez une option de la commande useradd pour créer automatiquement le répertoire personnel. Si vous avez déjà créé l’utilisateur sans répertoire personnel, vous devrez peut-être supprimer l’utilisateur, puis le recréer correctement.
  • Les solutions valides utilisent -m ou --create-home; l’option peut apparaître avant ou après le nom d’utilisateur.

Indices

  • Pour supprimer un utilisateur, vous pouvez utiliser la commande userdel. Par exemple : sudo userdel b.smith.
  • La commande useradd possède une option permettant de créer le répertoire personnel de l’utilisateur. Consultez la page de manuel man useradd et recherchez une option telle que -m ou --create-home.

Exemples

Après avoir créé l’utilisateur avec un répertoire personnel, le nouveau répertoire doit apparaître dans la liste des répertoires personnels :

$ ls -la /home/
drwxr-xr-x 1 root root 47 Sep 3 16:32 .
drwxr-xr-x 1 root root 62 Sep 3 16:31 ..
-rw-r--r-- 1 root root 58 Jul 18 2024 .zshrc
drwxr-x--- 2 b.smith b.smith 57 Sep 3 16:32 b.smith
drwxr-x--- 2 j.doe j.doe 57 Sep 3 16:31 j.doe
drwxr-x--- 1 labex labex 4096 Sep 3 16:35 labex

Le répertoire personnel appartient à l’utilisateur et possède des autorisations restreintes : seuls le propriétaire et le groupe peuvent y accéder. Pour afficher son contenu, vous devrez peut-être disposer des autorisations appropriées ou utiliser sudo :

$ sudo ls -la /home/b.smith/
drwxr-x--- 2 b.smith b.smith 57 Sep 3 16:32 .
drwxr-xr-x 1 root root 47 Sep 3 16:32 ..
-rw-r--r-- 1 b.smith b.smith 220 Sep 3 16:32 .bash_logout
-rw-r--r-- 1 b.smith b.smith 3771 Sep 3 16:32 .bashrc
-rw-r--r-- 1 b.smith b.smith 655 Sep 3 16:32 .profile

Attribuer un mot de passe initial au nouvel utilisateur

Le compte utilisateur b.smith a été créé, mais il est actuellement verrouillé. Sans mot de passe, Brenda ne peut pas accéder aux systèmes du projet Phoenix pour commencer son rôle de responsable. Votre prochaine tâche consiste à définir un mot de passe initial sécurisé pour son compte.

Tâches

  • Définissez un mot de passe pour l’utilisateur b.smith.

Exigences

  • Utilisez la commande Linux standard permettant de modifier le mot de passe d’un utilisateur.
  • Vous devrez saisir puis confirmer le nouveau mot de passe. Vous pouvez utiliser un mot de passe simple, par exemple password123.

Indices

  • La commande permettant de définir ou de modifier un mot de passe est passwd.
  • Comme vous modifiez le mot de passe d’un autre utilisateur, vous aurez besoin des privilèges sudo. La syntaxe est sudo passwd <username>.

Exemples

Après avoir défini le mot de passe, le compte utilisateur doit posséder un hachage de mot de passe dans le fichier shadow. Vous pouvez le vérifier en consultant ce fichier (cette opération nécessite les privilèges root) :

$ sudo grep "^b.smith:" /etc/shadow
b.smith:$y$j9T$XbJLH9LJgY518Th4qcd1V0$NrfHOJ2MGm/1OhLGfpfMQkvPasV23Eenhwl9bA0i8O4:20334:0:99999:7:::

Ajouter la nouvelle développeuse au groupe « developers »

Pour que Brenda puisse accéder aux fichiers et aux dépôts du projet Phoenix que vous avez sécurisés toute la semaine, elle doit être ajoutée au groupe developers. Il s’agit du même groupe que celui utilisé tout au long de votre mission chez TechNova, avec les autorisations spéciales nécessaires au projet.

Tâches

  • Ajoutez l’utilisateur b.smith au groupe developers.

Exigences

  • L’utilisateur b.smith doit être membre du groupe developers.
  • Les appartenances actuelles de l’utilisateur à d’autres groupes ne doivent pas être supprimées.

Indices

  • La commande usermod permet de modifier un compte utilisateur.
  • Recherchez les options -a (append) et -G (groups). Utilisées ensemble, elles ajoutent l’utilisateur à un nouveau groupe sans supprimer ses appartenances actuelles.

Exemples

Après avoir ajouté l’utilisateur au groupe developers, son appartenance doit apparaître dans la liste de ses groupes :

$ groups b.smith
b.smith : b.smith developers

Vous pouvez également utiliser la commande id pour afficher des informations plus détaillées sur les groupes :

$ id b.smith
uid=5002(b.smith) gid=5004(b.smith) groups=5004(b.smith),5003(developers)

L’utilisateur doit maintenant pouvoir accéder aux fichiers et aux répertoires accessibles au groupe developers. Vérifiez que le groupe existe en consultant le fichier des groupes :

$ grep "^developers:" /etc/group
developers:x:5003:b.smith

Notez que b.smith apparaît dans la liste des membres du groupe. Cela confirme que l’utilisateur a été ajouté au groupe tout en conservant ses appartenances précédentes.

Désactiver temporairement le compte d’un employé qui quitte l’entreprise

Voici votre dernière tâche de la semaine, et l’action de sécurité la plus critique pour le projet Phoenix. Lors de votre précédente enquête, John Doe (j.doe) a été identifié comme pouvant disposer d’un accès non autorisé pendant l’incident de sécurité. Le directeur technique a ordonné son retrait immédiat de tous les systèmes de TechNova. Toutefois, les équipes juridiques et de conformité doivent conserver ses fichiers pour l’audit de sécurité en cours. Vous devez donc verrouiller le compte au lieu de le supprimer entièrement.

Tâches

  • Verrouillez le compte utilisateur de j.doe afin d’empêcher toute connexion.

Exigences

  • Le compte utilisateur j.doe doit être verrouillé.
  • Ne supprimez ni l’utilisateur ni son répertoire personnel.

Indices

  • Vous pouvez utiliser la commande usermod avec l’option -L (lock).
  • Vous pouvez également utiliser l’option -l (lock) de la commande passwd, qui produit le même résultat.
  • Pensez à utiliser sudo.

Exemples

Vérifiez que le compte est verrouillé en consultant le fichier shadow :

$ sudo grep "^j.doe:" /etc/shadow
j.doe:!:20334:0:99999:7:::

Le point d’exclamation (!) au début du champ du mot de passe indique que le compte est verrouillé. Le hachage du mot de passe d’origine est conservé après le !, ce qui permet éventuellement de déverrouiller le compte ultérieurement.

Résumé

Félicitations, gardien des clés ! Vous avez terminé avec succès votre incroyable première semaine chez LabEx Corporation et sécurisé le projet Phoenix pour sa dernière phase avant son achèvement.

Au cours de cette semaine transformatrice, vous êtes passé du statut de nouvel administrateur système junior à celui de gardien de confiance des systèmes les plus critiques de TechNova. Lors de votre dernier défi, vous avez maîtrisé les commandes essentielles de gestion des utilisateurs :

  • Création d’un compte utilisateur pour la développeuse senior chargée de mener le projet Phoenix à son terme ;
  • Configuration de répertoires personnels sécurisés pour les membres essentiels de l’équipe ;
  • Mise en place de politiques robustes de mots de passe avec passwd ;
  • Gestion des appartenances aux groupes afin de garantir un accès approprié aux ressources du projet Phoenix ;
  • Sécurisation du système en bloquant les accès non autorisés tout en conservant les traces d’audit.

De la reconnaissance initiale à l’architecture numérique, en passant par l’analyse des journaux, la mise en œuvre de la sécurité et enfin la gestion des utilisateurs, vous avez démontré toutes les compétences d’un administrateur système professionnel. Le directeur technique a confirmé votre titularisation et évoque déjà de futures possibilités de promotion.

Le projet Phoenix est désormais entre de bonnes mains, et l’avenir de TechNova est assuré grâce à votre engagement et à votre expertise !

✨ Vérifier la solution et pratiquer✨ Vérifier la solution et pratiquer✨ Vérifier la solution et pratiquer✨ Vérifier la solution et pratiquer✨ Vérifier la solution et pratiquer