DébutantNouveauParcours : Administrer un parc Linux en production
Gérer comptes, groupes et permissions Linux pour une équipe
- Aucun avis
- Débutant
- 2 h
- 750 LC
Description
Deux exploitants et une comptable arrivent lundi. Aujourd'hui tout le monde se connecte avec le même compte admin, dont le mot de passe est noté sur un post-it. Le commissaire aux comptes a posé une condition pour valider l'exercice : des comptes nominatifs, et un accès aux pièces comptables limité à qui en a réellement besoin. Vous avez le week-end.
Important
Vous travaillez sur un serveur en service : à aucun moment les utilisateurs existants ne doivent perdre l'accès. Vérifiez chaque changement avant de retirer l'ancien compte partagé.
Conseil
Testez toujours une règle sudo avec sudo -l -U <utilisateur> avant de croire qu'elle fait ce que vous pensez.
Compétences travaillées
- Créer des comptes nominatifs et retirer un accès partagé sans couper le service
- Traduire un besoin métier en groupes plutôt qu'en permissions individuelles
- Poser un répertoire partagé où les fichiers créés restent lisibles par l'équipe (setgid, umask)
- Accorder par sudo une commande précise plutôt que l'administration complète
- Reconnaître le même principe de moindre privilège au niveau du cloud, dans le rôle IAM de la machine
Technologies utilisées
- Linux
- sudo
- PAM
- AWS IAM
Prérequis
- Lab 1 du parcours, ou savoir lire une sortie de ls -l
- comptes
- groupes
- permissions
- moindre privilège
En bref
- Domaine
- Cybersécurité
- Niveau
- Débutant
- Durée estimée
- 2 h
- Sandbox
- 3 h, puis suppression automatique
- Langue
- Français
- Mis à jour le
- 20 septembre 2026