• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel ⚔ Sécurisation des sessions invité et désactivation des comptes inutilisés sous Linux

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
⚔ Sécurisation des comptes utilisateurs et désactivation des sessions inutilisées sous Linux

💡 Introduction

Ce tutoriel montre comment sécuriser les comptes utilisateurs sous Linux et désactiver les sessions inutilisées pour renforcer la sécurité des systèmes multi-utilisateurs.



📋 Prérequis

• Une distribution Linux récente (Ubuntu, Fedora, etc.)

• Accès root ou sudo pour gérer les comptes utilisateurs

• Familiarité avec les commandes Bash et les fichiers de configuration utilisateur



🔍 Méthodologie

🔹 Désactiver les comptes inutilisés

• Identifiez les comptes inutilisés :
Code:
lastlog

• Pour désactiver un compte :
Code:
sudo usermod -L NomUtilisateur

• Pour verrouiller un compte définitivement :
Code:
sudo passwd -l NomUtilisateur

• Exportez la liste des comptes inactifs pour audit :
Code:
lastlog | awk '$4 > 30 { print $1 }' > ComptesInactifs.txt

• Plus d’informations : désactiver comptes inutilisés Linux



🔹 Restreindre les permissions des comptes invités

• Ouvrez le fichier /etc/passwd et assurez-vous que le shell du compte invité est défini sur /usr/sbin/nologin :
Code:
sudo nano /etc/passwd
Ligne modifiée :
Code:
guest:x:1001:1001:Guest:/home/guest:/usr/sbin/nologin

• Supprimez les permissions d’accès aux répertoires critiques :
Code:
sudo chmod 000 /home/guest

• Vérifiez les modifications avec :
Code:
ls -ld /home/guest

• Plus d’informations : restriction comptes invités Linux



🔹 Configurer une expiration automatique des comptes

• Configurez une expiration pour un utilisateur avec :
Code:
sudo chage -E YYYY-MM-DD NomUtilisateur

• Affichez les détails d’expiration des comptes :
Code:
sudo chage -l NomUtilisateur

• Automatiser la suppression des comptes expirés via Cron :
Code:
sudo crontab -e
Ajoutez la commande :
Code:
0 0 * * * /usr/sbin/userdel -f NomUtilisateur

• Tutoriel complémentaire : expiration comptes Linux



💡 Astuce

Activez un audit automatique des comptes avec auditd pour détecter les activités suspectes.



⚠️ Avertissement

Ne désactivez pas les comptes critiques sans sauvegarder leurs données. Cela pourrait causer des interruptions système.



📝 Conseil

Utilisez des outils comme KeeWeb pour gérer les mots de passe des comptes utilisateurs de manière sécurisée.



🔄 Solution alternative

Essayez LUKS pour protéger les répertoires des comptes utilisateurs désactivés.



🏁 Conclusion

Vous avez appris à sécuriser les comptes invités et désactiver les sessions inutilisées sous Linux, renforçant ainsi la sécurité et limitant les risques d’accès non autorisé.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
17 900
Messages
29 138
Membres
353
Dernier inscrit
zarbinium

Nouveaux membres

Retour
Haut Bas