Changer les mots de passe et configurer l'expiration des comptes utilisateurs locaux

Red Hat Enterprise LinuxBeginner
Pratiquer maintenant

Introduction

En tant qu'administrateur système, vous êtes responsable de la gestion des comptes utilisateurs et de la sécurité de votre infrastructure. Un aspect crucial de ce rôle consiste à imposer des politiques de mots de passe robustes, ce qui inclut le renouvellement périodique des identifiants et la définition de règles d'expiration. Dans ce défi, vous allez vous exercer à modifier les mots de passe et à ajuster les paramètres de fin de validité pour des comptes utilisateurs locaux sur un système Red Hat Enterprise Linux.

Changer les mots de passe des comptes utilisateurs locaux

Votre première tâche consiste à modifier les mots de passe des comptes demouser et demoadmin créés lors de la configuration initiale. Il s'agit d'une pratique de sécurité fondamentale pour s'assurer qu'aucun mot de passe par défaut ou compromis ne reste en service.

Tâches

  • Changer le mot de passe du compte utilisateur demouser.
  • Changer le mot de passe du compte utilisateur demoadmin.

Exigences

  • Le nouveau mot de passe pour le compte demouser doit être userpass123.
  • Le nouveau mot de passe pour le compte demoadmin doit être adminpass123.
  • Toutes les modifications de mot de passe doivent être effectuées à l'aide de l'outil en ligne de commande approprié depuis votre terminal.

Conseils

  • La commande standard pour modifier les mots de passe des utilisateurs est passwd.
  • Pour changer le mot de passe d'un autre utilisateur, vous aurez besoin de privilèges élevés via sudo.
  • La commande vous invitera à saisir et à confirmer le nouveau mot de passe de manière interactive.

Ajuster l'expiration des mots de passe pour les comptes locaux

Pour renforcer la sécurité, vous allez maintenant configurer les politiques d'expiration des mots de passe (password aging). Cela oblige les utilisateurs à renouveler leur mot de passe après une période définie. Vous allez définir des durées de validité différentes pour l'utilisateur standard et l'administrateur.

Tâches

  • Définir la durée de validité maximale du mot de passe pour le compte demouser à 90 jours.
  • Définir la durée de validité maximale du mot de passe pour le compte demoadmin à 180 jours.

Exigences

  • Le mot de passe du compte demouser doit être configuré pour expirer après 90 jours.
  • Le mot de passe du compte demoadmin doit être configuré pour expirer après 180 jours.
  • Toutes les modifications d'expiration doivent être effectuées avec l'outil en ligne de commande adéquat.

Conseils

  • La commande chage est utilisée pour modifier les informations d'expiration des mots de passe des utilisateurs.
  • L'option -M permet de définir le nombre maximum de jours pendant lesquels un mot de passe reste valide.
  • Vous aurez besoin de sudo pour modifier ces paramètres pour n'importe quel utilisateur.
  • Vous pouvez vérifier vos modifications en utilisant la commande chage -l <username>.

Résumé

Au cours de ce défi, vous avez appris à effectuer des tâches essentielles de sécurisation des comptes utilisateurs sur un système Linux. Vous vous êtes exercé à utiliser la commande passwd pour modifier les mots de passe et la commande chage pour appliquer des politiques d'expiration. La maîtrise de ces compétences est fondamentale pour maintenir la sécurité et l'intégrité de tout environnement Linux.

✨ Vérifier la solution et pratiquer✨ Vérifier la solution et pratiquer