Règles de choix des mots de passe Introduction 11.. RRèègglleess ppoouurr lleess mmoottss ddee ppaassssee Vous pouvez définir ici quels mots de passe sont acceptables. Vous pouvez en contrôler la longueur minimale ainsi que le nombre de caractères non alphabétiques. En obligeant à l'utilisation des autres caractères, vous encouragez à l'utilisation de meilleurs mots de passe (plus difficiles à deviner et à cracker). 22.. GGrroouuppee pprriivvéé Quand cette fonctionalité est activée, linuxconf créera un groupe ayant le meme nom que le compte utilisateur, à moins qu'un groupe soit spécifié. Le dialogue pour un nouveau compte a un groupe vide par défaut. Lorsque cette fonctionalité est désactivée, linuxconf assigne un groupe par défaut au nouveau compte (users). Cette fonctionalité n'est pas prise en compte pour les comptes spéciaux comme les comptes POP ou PPP puisque ces comptes ont un groupe spécifique (popusers et pppusers). Notez aussi que cette fonctionalité ne vous empeche pas d'assigner le groupe que vous voulez à un compte. Si le groupe n'existe pas, vous pourrez le créer à la volée. 33.. RRééppeerrttooiirree ddee bbaassee ppoouurr lleess ccoommpptteess Entrez ici le répertoire de base qui sera utilisé pour créer de nouveaux comptes utilisateurs. Le paramètre par défaut est /home. 44.. CCoommmmaannddee ddee ppoosstt--ccrrééaattiioonn Chaque fois que vous créez un compte utilisateur, une commande peut etre exécutée. Vous devez spécifier ici le chemin de cette commande avec ses arguments. Linuxconf ajoutera les arguments suivants. · --uid idutilisateur Ceci est l'idutilisateur du nouveau compte · --name nom complet Ceci est le nom complet (le champ gecos) du compte. · --basehome dir Ceci est le répertoire où les nouveaux comptes sont crées. Ceci peut etre utilisé par une commande d'archivage. L'exemple accountarchive.sh (voir la commande de pré-effacement ci dessous) utilise cela pour atteindre le sous répertoire des anciens comptes. · --home répertoire_maison Ceci est le répertoire maison(home) du compte. Notez que le chemin est indiqué sans le premier /. Ainsi il est fourni en tant que chemin relatif. Cela aide des commandes comme tar qui peuvent se plaindre quand on leur fourni un chemin absolu. Faire un cd/ au début de la commande est donc une bonne idée. · --domain domaine Ceci est soit / ou le domaine de messagerie virtuel. A partir de cela le chemin de la boite aux lettres peut etre calculé. Notez que cette commande est appelée après que le compte soit crée et inscrit dans la base de donnée des comptes (/etc/passwd). Le résultat et le code d'erreur de cette commande sont archivés dans les "logs de Linuxconf". 55.. CCoommmmaannddee ddee pprréé--eeffffaacceemmeenntt Vous pouvez spécifier une commande qui sera exécutée avant que le compte soit effacé de la base des comptes (/etc/passwd). Les arguments sont les memes que pour la commande de post-création. Le résultat et le code d'erreur sont aussi archivés. Si une erreur est détectée, l'utilisateur sera autorisé à voir les logs et il lui sera demandé si le compte doit etre effacé. Deux commandes d'exemples sont livrées avec Linuxconf et vous pouvez sélectionner l'une d'entre elles à partir de la liste d'aide. · /usr/lib/linuxconf/lib/accountarchive.sh Cela préserve le répertoire utilisateur et le fichier des mails dans un fichier compressé en tar.gz. Ensuite le répertoire maison et la boite à lettres sont effacés. L'archive est crée dans le sous-répertoire des anciens comptes du répertoire maison(home) par défaut. Le nom de l'archive est l'ID de l'utilisateur, la date et l'ID du process de la commande. Ceci crée une clé unique. · /usr/lib/linuxconf/lib/accountdelete.sh Ceci efface simplement la boite aux lettres et le répertoire prncipal de l'utilisateur. Notez que le comportement par défaut de Linuxconf est de laisser la boite aux lettres et le répertoire par défaut intacts. 66.. OOppttiioonnss ppaarr ddééffaauutt ppoouurr lleess ccoommpptteess Quand vous utilisez les shadow passwords, vous pouvez régler la date d'expiration du mot de passe ainsi celle du compte. Vous pouvez ici choisir les options par défaut pour les comptes. Elles seront utilisées lors de la création de nouveaux comptes.