ConceptLIN-06-C

Utilisateurs & groupes

C'est quoi ? Linux est multi-utilisateur : chaque personne ou service a un compte (UID) et appartient à un ou plusieurs groupes (GID).

À quoi ça sert ? Isoler les utilisateurs, attribuer des droits par groupe, et accorder l'admin de façon contrôlée (sudo).

Comment ça marche

  • /etc/passwd : comptes (login, UID, GID, home, shell). Lisible par tous.
  • /etc/shadow : mots de passe hachés + expiration. Lisible par root seul.
  • /etc/group : groupes et leurs membres.
  • Gérer : adduser / useradd · usermod -aG <groupe> <user> (ajoute à un groupe) · passwd · userdel · groupadd.
  • root (UID 0) = super-utilisateur. sudo exécute une commande en root sans ouvrir de session root (tracé via /etc/sudoers).

⚠️ Piègeusermod -aG : ne pas oublier le -a (sinon on remplace tous les groupes secondaires). Éditer les sudoers avec visudo (contrôle la syntaxe), jamais le fichier à la main.

Réf. : man useradd · man sudoers · IT-Connect.