Gestion des utilisateurs
Comment les gouverner tous
Commandes utilisateur
Créer des utilisateurs
Créer un utilisateur sudo nommé mountdoom et définir son mot de passe
sudo useradd -m -G sudo -s /bin/bash mountdoom
sudo passwd mountdoom
Créer un utilisateur système nommé morgul qui ne puisse pas se connecter et qui ne dispose pas de répertoire /home
sudo useradd -r -s /usr/sbin/nologin morgul
Supprimer des utilisateurs
Supprimer cet utilisateur, ainsi que son groupe et son répertoire personnel
sudo userdel -r mountdoom && sudo groupdel mountdoom
Authentification par clé SSH
Se connecter sans mot de passe depuis un client sur adresse.ip.distante dans un terminal en utilisant des paires de clés comme moyen d'authentification
Création et stockage des clés
Sur le client, créer une paire de clés publique/privée nommée avec un nombre élevé de tours KDF
ssh-keygen -t ed25519 -a 100 -f ~/.ssh/mordor
Copier cette clé sur l'appareil distant ; l'utilisateur mountdoom doit déjà exister sur l'appareil distant
ssh-copy-id -i ~/.ssh/mordor.pub mountdoom@adresse.ip.distante
Se connecter à l'appareil distant
ssh -i ~/.ssh/mordor mountdoom@adresse.ip.distante
Création d'un alias de connexion
Sur le client, ouvrir le fichier de configuration SSH
nano ~/.ssh/config
Et coller
Host mordor
HostName remote.ip.address
User mountdoom
IdentityFile ~/.ssh/mordor
Se connecter à l'appareil distant
ssh mordor