2020/2021
2
nom de groupe
Identifiant Groupe la liste des utilisate
urs appartenant à
ce groupe
achbarou:$2a$10$/8EnOFY.P.m10HifS7J8i:13913:0:99999:7:::
fichier de configuration
13 /etc/shadow
Champ 1 : le login.
Champ 2 : le mot de passé crypté..
Champ 3 : nombre de jours depuis le 1er janvier 1970 du dernier
changement de mot de passe.
Champ 4 : nombre de jours avant lesquels le mot de passe ne
peut pas être changé (0 : il peut être changé n’importe quand).
Champ 5 : nombre de jours après lesquels le mot de passe doit
être changé.
Champ 6 : nombre de jours avant l’expiration du mot de
passe durant lesquels l’utilisateur doit être prévenu.
Champ 7 : nombre de jours après l’expiration du mot de passe
après lesquels le compte est désactivé.
Champs 8: nombre de jours depuis le 1er janvier 1970 à partir du
moment où le compte a été désactivé.
Champ 9 : réservé pour une utilisation future possible
fichier de configuration
14 /etc/shadow
Exemple :
achbarou:$2a$10$/8EnOFY.P.m10HifS7J8i:13913:0:99999:7:::
Autres options:
Option Description
ajouter un utilisateur
REMARQUE
# L’utilisateur root a le droit de modifier les mots de passe de
tous les utilisateurs du système, sans avoir à connaître
le précédent mot de passe.
# root peut forcer l’utilisation d’un mot de passe même si celui-
ci n’est pas validé par PAM
Sécurité des mots de passe: PAM
25
EXEMPLE :
Propriétaire (user) u
Groupe (group) g
Autres (others) o
Tout (all) a
3 types de droits : ➢ Les droits d'un fichier sont
représentés par une chaîne de
Lecture (read) r 10 caractères :
Ecriture (write) w
Exécution (execute) x
4 types de fichier :
Ordinaire -
Répertoire (directory) d
Lien symbolique (link) l
Spécial c ou b
36 Les droits d'accès en octal
Exemple :
-rw- --- --- : 600
drw- r-- r-- : 644
drwx r-x --- : 7 5 0
37 Les droits d'accès en octal
chmod u+rw mon_fichier : donne au propriétaire les
droits en écriture et en lecture au fichier mon_fichier.
chmod -R a+rx mon_dossier donne à tous les utilisateurs
les droits en lecture et en exécution à tout ce que
contient le dossier mon_dossier. Le "a" est facultatif :
chmod -R +rx mon_dossier fonctionne tout aussi bien.
chmod 755 mon_dossier donne au propriétaire tous les
droits, aux membres du groupe et aux autres les droits de
lecture et d'accès. C'est un droit utilisé traditionnellement
sur les répertoires.
chmod 644 mon_fichier donne au propriétaire les droits
de modification et lecture, aux membres du groupe et
aux autres uniquement les droits de lecture. C'est un droit
utilisé traditionnellement sur les fichiers.
38 Les droits d'accès
chown [-R] propriétaire[:groupe] fichier...
chgrp [-R] groupe fichier...
chmod [-R] categorie[u ou g ou o ]+- droit fichier...
Exemple
Remaque :
Pour fixer le masque, il faut modifie dans le fichier
/etc/profile
41 Masque des droits
Calcul de masque : umask 022
Pour un fichier :
Pour un répertoire
42
2019/2020