Files
tutos/tutos-linux/utilisation/securite.md
T

2.3 KiB
Raw Blame History

Guide Sécurité Linux Utilisateurs, groupes et permissions


Gestion des utilisateurs

adduser nom_utilisateur       # Créer un nouvel utilisateur
passwd nom_utilisateur        # Définir ou changer son mot de passe
deluser nom_utilisateur       # Supprimer un utilisateur
id nom_utilisateur            # Afficher lUID, GID et groupes de lutilisateur
who                           # Afficher les utilisateurs connectés

Gestion des groupes

groupadd nom_groupe           # Créer un nouveau groupe
adduser user groupe           # Ajouter un utilisateur à un groupe
gpasswd -d user groupe        # Retirer un utilisateur dun groupe
groups user                   # Afficher les groupes dun utilisateur

Utilisation de sudo

sudo commande                 # Exécuter une commande en tant quadministrateur
sudo -i                       # Ouvrir un shell root
visudo                        # Modifier la configuration sudo en sécurité

Permissions des fichiers

Les permissions se composent de 3 niveaux : utilisateur (u), groupe (g) et autres (o).

ls -l fichier.txt             # Afficher les permissions
chmod 644 fichier.txt         # Donner rw-r--r-- (lecture/écriture user, lecture groupe/autres)
chmod u+x script.sh           # Ajouter lexécution pour lutilisateur
chown user:group fichier.txt  # Changer propriétaire et groupe

Exemple d'ajout utilisateur

Créer un utilisateur, lajouter à sudo et sécuriser ses permissions :

adduser toto
usermod -aG sudo toto
chmod 700 /home/toto

Droits spéciaux

  • SUID (s) : exécution avec les droits du propriétaire
  • SGID (s) : exécution avec les droits du groupe
  • Sticky bit (t) : protège la suppression des fichiers dans un dossier
chmod u+s fichier             # Activer SUID
chmod g+s dossier             # Activer SGID
chmod +t /dossier             # Activer sticky bit

Sécurité des connexions

last                          # Voir lhistorique des connexions
lastb                         # Connexions échouées (si activé)
whoami                        # Afficher lutilisateur courant
w                             # Voir les utilisateurs connectés et leurs processus