Introduction
Bienvenue pour votre dernier jour de la semaine chez LabEx Corporation ! Votre parcours, de votre première mission de reconnaissance à votre rôle de gardien de la forteresse, a été remarquable. Aujourd’hui, l’entreprise vous confie la fonction ultime, fondée sur la confiance : vous devenez le gardien des clés du projet Phoenix.
Le directeur technique vous prend à part pour un briefing crucial : « Le projet Phoenix entre dans sa phase finale et nous devons contrôler précisément les personnes qui peuvent accéder à nos systèmes. Nous accueillons une nouvelle développeuse senior, Brenda Smith, qui dirigera les derniers travaux jusqu’à leur achèvement. Malheureusement, nous avons également découvert que John Doe, un contractuel de l’équipe précédente, disposait d’un accès non autorisé lors de l’incident de sécurité que vous avez examiné plus tôt. Son accès doit être révoqué immédiatement. »
En tant que gardien des clés, vous contrôlez désormais l’accès humain au projet Phoenix. Vos décisions de gestion des utilisateurs détermineront qui pourra contribuer au projet le plus important de TechNova et qui devra en être exclu pour des raisons de sécurité.
C’est le moment de démontrer votre parfaite maîtrise de l’administration des utilisateurs Linux. L’avenir du projet Phoenix dépend de votre capacité à accorder l’accès aux personnes qui en ont besoin et à le refuser à celles qui pourraient compromettre le système. Achevons cette mission !
Intégrer une nouvelle développeuse au système
Votre première tâche consiste à créer un nouveau compte utilisateur pour Brenda Smith, la développeuse senior qui dirigera la phase finale de développement du projet Phoenix. La politique de TechNova impose le format initiale_du_prénom.nom pour les noms d’utilisateur.
Tâches
- Créez un nouveau compte utilisateur pour Brenda Smith.
Exigences
- Le nom d’utilisateur doit être
b.smith. - Utilisez la commande
useraddpour ajouter le nouvel utilisateur au système. Vous aurez besoin des privilègessudo.
Indices
- Ce défi attend l’utilisation de la commande standard
useradd, et non de l’assistant interactifadduser. - Pensez à utiliser
sudopour exécuter les commandes avec des privilèges d’administration.
Exemples
Une fois le compte créé, l’entrée correspondante doit apparaître dans la base de données des utilisateurs du système :
$ grep "b.smith" /etc/passwd
b.smith:x:5002:5004::/home/b.smith:/bin/sh
Le compte utilisateur est créé avec un identifiant utilisateur et un identifiant de groupe attribués par le système. Vous pouvez vérifier que le compte existe et consulter ses informations avec :
$ id b.smith
uid=5002(b.smith) gid=5004(b.smith) groups=5004(b.smith)
Créer un répertoire personnel dédié pour le nouvel utilisateur
Vous avez créé l’utilisateur, mais il vous manque une étape essentielle ! Brenda, qui dirige la phase finale du projet Phoenix en tant que développeuse senior, a besoin de son propre espace de travail sécurisé pour stocker les fichiers importants du projet et les outils de développement. Vous devez vous assurer qu’un répertoire personnel est créé pour elle.
Tâches
- Créez un répertoire personnel pour l’utilisateur
b.smithà l’emplacement/home/b.smith.
Exigences
- Le répertoire personnel doit être créé pour l’utilisateur
b.smith. - Utilisez une option de la commande
useraddpour créer automatiquement le répertoire personnel. Si vous avez déjà créé l’utilisateur sans répertoire personnel, vous devrez peut-être supprimer l’utilisateur, puis le recréer correctement. - Les solutions valides utilisent
-mou--create-home; l’option peut apparaître avant ou après le nom d’utilisateur.
Indices
- Pour supprimer un utilisateur, vous pouvez utiliser la commande
userdel. Par exemple :sudo userdel b.smith. - La commande
useraddpossède une option permettant de créer le répertoire personnel de l’utilisateur. Consultez la page de manuelman useraddet recherchez une option telle que-mou--create-home.
Exemples
Après avoir créé l’utilisateur avec un répertoire personnel, le nouveau répertoire doit apparaître dans la liste des répertoires personnels :
$ ls -la /home/
drwxr-xr-x 1 root root 47 Sep 3 16:32 .
drwxr-xr-x 1 root root 62 Sep 3 16:31 ..
-rw-r--r-- 1 root root 58 Jul 18 2024 .zshrc
drwxr-x--- 2 b.smith b.smith 57 Sep 3 16:32 b.smith
drwxr-x--- 2 j.doe j.doe 57 Sep 3 16:31 j.doe
drwxr-x--- 1 labex labex 4096 Sep 3 16:35 labex
Le répertoire personnel appartient à l’utilisateur et possède des autorisations restreintes : seuls le propriétaire et le groupe peuvent y accéder. Pour afficher son contenu, vous devrez peut-être disposer des autorisations appropriées ou utiliser sudo :
$ sudo ls -la /home/b.smith/
drwxr-x--- 2 b.smith b.smith 57 Sep 3 16:32 .
drwxr-xr-x 1 root root 47 Sep 3 16:32 ..
-rw-r--r-- 1 b.smith b.smith 220 Sep 3 16:32 .bash_logout
-rw-r--r-- 1 b.smith b.smith 3771 Sep 3 16:32 .bashrc
-rw-r--r-- 1 b.smith b.smith 655 Sep 3 16:32 .profile
Attribuer un mot de passe initial au nouvel utilisateur
Le compte utilisateur b.smith a été créé, mais il est actuellement verrouillé. Sans mot de passe, Brenda ne peut pas accéder aux systèmes du projet Phoenix pour commencer son rôle de responsable. Votre prochaine tâche consiste à définir un mot de passe initial sécurisé pour son compte.
Tâches
- Définissez un mot de passe pour l’utilisateur
b.smith.
Exigences
- Utilisez la commande Linux standard permettant de modifier le mot de passe d’un utilisateur.
- Vous devrez saisir puis confirmer le nouveau mot de passe. Vous pouvez utiliser un mot de passe simple, par exemple
password123.
Indices
- La commande permettant de définir ou de modifier un mot de passe est
passwd. - Comme vous modifiez le mot de passe d’un autre utilisateur, vous aurez besoin des privilèges
sudo. La syntaxe estsudo passwd <username>.
Exemples
Après avoir défini le mot de passe, le compte utilisateur doit posséder un hachage de mot de passe dans le fichier shadow. Vous pouvez le vérifier en consultant ce fichier (cette opération nécessite les privilèges root) :
$ sudo grep "^b.smith:" /etc/shadow
b.smith:$y$j9T$XbJLH9LJgY518Th4qcd1V0$NrfHOJ2MGm/1OhLGfpfMQkvPasV23Eenhwl9bA0i8O4:20334:0:99999:7:::
Ajouter la nouvelle développeuse au groupe « developers »
Pour que Brenda puisse accéder aux fichiers et aux dépôts du projet Phoenix que vous avez sécurisés toute la semaine, elle doit être ajoutée au groupe developers. Il s’agit du même groupe que celui utilisé tout au long de votre mission chez TechNova, avec les autorisations spéciales nécessaires au projet.
Tâches
- Ajoutez l’utilisateur
b.smithau groupedevelopers.
Exigences
- L’utilisateur
b.smithdoit être membre du groupedevelopers. - Les appartenances actuelles de l’utilisateur à d’autres groupes ne doivent pas être supprimées.
Indices
- La commande
usermodpermet de modifier un compte utilisateur. - Recherchez les options
-a(append) et-G(groups). Utilisées ensemble, elles ajoutent l’utilisateur à un nouveau groupe sans supprimer ses appartenances actuelles.
Exemples
Après avoir ajouté l’utilisateur au groupe developers, son appartenance doit apparaître dans la liste de ses groupes :
$ groups b.smith
b.smith : b.smith developers
Vous pouvez également utiliser la commande id pour afficher des informations plus détaillées sur les groupes :
$ id b.smith
uid=5002(b.smith) gid=5004(b.smith) groups=5004(b.smith),5003(developers)
L’utilisateur doit maintenant pouvoir accéder aux fichiers et aux répertoires accessibles au groupe developers. Vérifiez que le groupe existe en consultant le fichier des groupes :
$ grep "^developers:" /etc/group
developers:x:5003:b.smith
Notez que b.smith apparaît dans la liste des membres du groupe. Cela confirme que l’utilisateur a été ajouté au groupe tout en conservant ses appartenances précédentes.
Désactiver temporairement le compte d’un employé qui quitte l’entreprise
Voici votre dernière tâche de la semaine, et l’action de sécurité la plus critique pour le projet Phoenix. Lors de votre précédente enquête, John Doe (j.doe) a été identifié comme pouvant disposer d’un accès non autorisé pendant l’incident de sécurité. Le directeur technique a ordonné son retrait immédiat de tous les systèmes de TechNova. Toutefois, les équipes juridiques et de conformité doivent conserver ses fichiers pour l’audit de sécurité en cours. Vous devez donc verrouiller le compte au lieu de le supprimer entièrement.
Tâches
- Verrouillez le compte utilisateur de
j.doeafin d’empêcher toute connexion.
Exigences
- Le compte utilisateur
j.doedoit être verrouillé. - Ne supprimez ni l’utilisateur ni son répertoire personnel.
Indices
- Vous pouvez utiliser la commande
usermodavec l’option-L(lock). - Vous pouvez également utiliser l’option
-l(lock) de la commandepasswd, qui produit le même résultat. - Pensez à utiliser
sudo.
Exemples
Vérifiez que le compte est verrouillé en consultant le fichier shadow :
$ sudo grep "^j.doe:" /etc/shadow
j.doe:!:20334:0:99999:7:::
Le point d’exclamation (!) au début du champ du mot de passe indique que le compte est verrouillé. Le hachage du mot de passe d’origine est conservé après le !, ce qui permet éventuellement de déverrouiller le compte ultérieurement.
Résumé
Félicitations, gardien des clés ! Vous avez terminé avec succès votre incroyable première semaine chez LabEx Corporation et sécurisé le projet Phoenix pour sa dernière phase avant son achèvement.
Au cours de cette semaine transformatrice, vous êtes passé du statut de nouvel administrateur système junior à celui de gardien de confiance des systèmes les plus critiques de TechNova. Lors de votre dernier défi, vous avez maîtrisé les commandes essentielles de gestion des utilisateurs :
- Création d’un compte utilisateur pour la développeuse senior chargée de mener le projet Phoenix à son terme ;
- Configuration de répertoires personnels sécurisés pour les membres essentiels de l’équipe ;
- Mise en place de politiques robustes de mots de passe avec
passwd; - Gestion des appartenances aux groupes afin de garantir un accès approprié aux ressources du projet Phoenix ;
- Sécurisation du système en bloquant les accès non autorisés tout en conservant les traces d’audit.
De la reconnaissance initiale à l’architecture numérique, en passant par l’analyse des journaux, la mise en œuvre de la sécurité et enfin la gestion des utilisateurs, vous avez démontré toutes les compétences d’un administrateur système professionnel. Le directeur technique a confirmé votre titularisation et évoque déjà de futures possibilités de promotion.
Le projet Phoenix est désormais entre de bonnes mains, et l’avenir de TechNova est assuré grâce à votre engagement et à votre expertise !



