Introduction
En tant qu'administrateur système, vous êtes responsable de la gestion des comptes utilisateurs et de la sécurité de votre infrastructure. Un aspect crucial de ce rôle consiste à imposer des politiques de mots de passe robustes, ce qui inclut le renouvellement périodique des identifiants et la définition de règles d'expiration. Dans ce défi, vous allez vous exercer à modifier les mots de passe et à ajuster les paramètres de fin de validité pour des comptes utilisateurs locaux sur un système Red Hat Enterprise Linux.
Changer les mots de passe des comptes utilisateurs locaux
Votre première tâche consiste à modifier les mots de passe des comptes demouser et demoadmin créés lors de la configuration initiale. Il s'agit d'une pratique de sécurité fondamentale pour s'assurer qu'aucun mot de passe par défaut ou compromis ne reste en service.
Tâches
- Changer le mot de passe du compte utilisateur
demouser. - Changer le mot de passe du compte utilisateur
demoadmin.
Exigences
- Le nouveau mot de passe pour le compte
demouserdoit êtreuserpass123. - Le nouveau mot de passe pour le compte
demoadmindoit êtreadminpass123. - Toutes les modifications de mot de passe doivent être effectuées à l'aide de l'outil en ligne de commande approprié depuis votre terminal.
Conseils
- La commande standard pour modifier les mots de passe des utilisateurs est
passwd. - Pour changer le mot de passe d'un autre utilisateur, vous aurez besoin de privilèges élevés via
sudo. - La commande vous invitera à saisir et à confirmer le nouveau mot de passe de manière interactive.
Ajuster l'expiration des mots de passe pour les comptes locaux
Pour renforcer la sécurité, vous allez maintenant configurer les politiques d'expiration des mots de passe (password aging). Cela oblige les utilisateurs à renouveler leur mot de passe après une période définie. Vous allez définir des durées de validité différentes pour l'utilisateur standard et l'administrateur.
Tâches
- Définir la durée de validité maximale du mot de passe pour le compte
demouserà 90 jours. - Définir la durée de validité maximale du mot de passe pour le compte
demoadminà 180 jours.
Exigences
- Le mot de passe du compte
demouserdoit être configuré pour expirer après 90 jours. - Le mot de passe du compte
demoadmindoit être configuré pour expirer après 180 jours. - Toutes les modifications d'expiration doivent être effectuées avec l'outil en ligne de commande adéquat.
Conseils
- La commande
chageest utilisée pour modifier les informations d'expiration des mots de passe des utilisateurs. - L'option
-Mpermet de définir le nombre maximum de jours pendant lesquels un mot de passe reste valide. - Vous aurez besoin de
sudopour modifier ces paramètres pour n'importe quel utilisateur. - Vous pouvez vérifier vos modifications en utilisant la commande
chage -l <username>.
Résumé
Au cours de ce défi, vous avez appris à effectuer des tâches essentielles de sécurisation des comptes utilisateurs sur un système Linux. Vous vous êtes exercé à utiliser la commande passwd pour modifier les mots de passe et la commande chage pour appliquer des politiques d'expiration. La maîtrise de ces compétences est fondamentale pour maintenir la sécurité et l'intégrité de tout environnement Linux.



