Comme pour tant de choses dans le monde Linux, les mots de passe sont plus facilement gérés directement à partir de la ligne de commande. L’utilitaire passwd a été conçu pour vous permettre d’accéder rapidement et facilement à toutes les commandes liées aux mots de passe sur votre système. Vous pouvez l’utiliser pour modifier et gérer votre propre mot de passe ainsi que les mots de passe des autres utilisateurs de votre système. Vous pouvez également l’utiliser pour désactiver l’authentification par mot de passe pour un utilisateur, verrouiller le compte d’un utilisateur et définir des dates d’expiration obligatoires, le tout pour assurer la sécurité de votre système.
Jetons un coup d’œil à l’utilitaire passwd et à la façon dont vous pouvez l’utiliser pour gérer votre mot de passe sous Linux.
Contenu
Changez votre mot de passe
Tout d’abord, la chose la plus simple que vous puissiez faire avec l’utilitaire passwd est de changer votre propre mot de passe. Utilisez simplement la commande passwd sans rien d’autre.
Il vous demandera de fournir votre mot de passe actuel suivi de votre nouveau.
Changer le mot de passe de quelqu’un d’autre
Avec les privilèges root ou sudo, vous pouvez également modifier le mot de passe de quelqu’un d’autre. Donnez simplement à passwd le nom d’utilisateur du compte pour le mot de passe que vous souhaitez modifier.
Cette fois, il ne demandera pas leur mot de passe actuel. Il vous demandera seulement d’en définir un nouveau.
Verrouillage d’un mot de passe
Vous pouvez tout aussi bien verrouiller le compte d’un utilisateur en verrouillant son mot de passe. Cela les empêchera de se connecter à l’aide d’un mot de passe. D’autres méthodes, comme les clés SSH, fonctionneront toujours. Pour verrouiller un compte, vous aurez besoin de sudo et de l’indicateur -l.
Vous pouvez également déverrouiller un compte avec l’indicateur -u.
Verrouillage de la racine
Si, pour des raisons de sécurité, vous souhaitez verrouiller tous les accès au compte root, laissant sudo le seul moyen de gérer le système, vous pouvez également le faire.
Cela fonctionne de la même manière qu’avec n’importe quel autre utilisateur.
Utiliser un mot de passe vide
Vous pouvez également choisir de définir un utilisateur avec un mot de passe vide. C’est une très mauvaise idée pour la sécurité, mais cela peut vous éviter beaucoup de tracas sur des choses comme les PC multimédias que vous n’avez pas nécessairement besoin de sécuriser de cette façon. Encore une fois, passwd a un indicateur simple pour supprimer le mot de passe d’un utilisateur, le rendant vide.
Expiration du mot de passe
Il est assez courant de définir des mots de passe pour qu’ils expirent de temps en temps. C’est une bonne mesure de sécurité qui empêche les mots de passe utilisateur périmés de compromettre un système. Si vous utilisez un système dans une situation professionnelle, il est difficile de contrôler ce que vos clients utilisent comme mots de passe et s’ils sont compromis. Les forcer à changer leur mot de passe après un laps de temps défini obligera vos utilisateurs à conserver de nouveaux mots de passe et réduira le risque de violation.
Utilisez l’indicateur -x suivi du nombre de jours pendant lesquels vous souhaitez que le mot de passe de l’utilisateur soit valide.
Cela définira l’expiration du mot de passe de l’utilisateur après trente jours.
Vous pouvez également configurer un système pour avertir l’utilisateur que son mot de passe expirera bientôt. Utilisez l’indicateur -w avec le nombre de jours avant l’expiration pour avertir automatiquement l’utilisateur de changer son mot de passe.
Si vous savez qu’il y a déjà eu un problème avec le mot de passe d’un utilisateur, vous pouvez automatiquement faire expirer son mot de passe. Cela les obligera à en définir un nouveau immédiatement.
C’est tout ce dont vous avez vraiment besoin pour démarrer avec passwd. Si vous souhaitez en savoir plus sur ce qu’il peut faire, consultez la page de manuel de l’utilitaire.
Il vous dira tout ce que vous pouvez faire avec passwd. Passwd est un outil précieux pour les administrateurs Linux. Même si vous n’utilisez pas un serveur de grande entreprise, vous pouvez toujours profiter de passwd pour sécuriser davantage votre bureau.
Cet article est-il utile ? Oui Non