{"id":1174,"date":"2025-10-17T14:38:58","date_gmt":"2025-10-17T14:38:58","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=1174"},"modified":"2025-10-17T14:38:58","modified_gmt":"2025-10-17T14:38:58","slug":"comment-gerer-les-parametres-dexpiration-des-mots-de-passe-linux","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-gerer-les-parametres-dexpiration-des-mots-de-passe-linux\/","title":{"rendered":"Comment g\u00e9rer les param\u00e8tres d&rsquo;expiration des mots de passe Linux"},"content":{"rendered":"<p>G\u00e9rer les mots de passe des utilisateurs dans un environnement Linux peut parfois s&rsquo;av\u00e9rer un v\u00e9ritable casse-t\u00eate, surtout si l&rsquo;on cherche \u00e0 s\u00e9curiser les donn\u00e9es sans pour autant les rendre insupportables avec des r\u00e9initialisations constantes. Auparavant, d\u00e9finir une dur\u00e9e de vie maximale des mots de passe \u00e9tait une pratique courante (par exemple, tous les 90 jours), mais les conseils de s\u00e9curit\u00e9 plus r\u00e9cents sugg\u00e8rent que forcer les changements de mot de passe est g\u00e9n\u00e9ralement une simple contrainte qui conduit souvent \u00e0 des mots de passe plus faibles. Cependant, si vous travaillez dans une organisation ou un environnement qui l&rsquo;exige, ou si vous souhaitez simplement jouer la s\u00e9curit\u00e9, savoir comment d\u00e9finir ces expirations manuellement est tr\u00e8s pratique.<\/p>\n<p>Voici l&rsquo;essentiel : vous pouvez d\u00e9finir un mot de passe pour qu&rsquo;il expire apr\u00e8s un certain nombre de jours gr\u00e2ce \u00e0 la commande \u00ab passwd \u00bb.Cependant, ce n&rsquo;est pas une formule magique : les droits root sont requis. Vous ex\u00e9cuterez donc probablement ces commandes avec \u00ab<strong> sudo<\/strong> \u00bb.L&rsquo;option cl\u00e9 est \u00ab<strong> -x<\/strong> \u00bb, qui correspond \u00e0 la dur\u00e9e maximale en jours. Pour la d\u00e9finir \u00e0 90 jours, ex\u00e9cutez une commande comme \u00ab sudo passwd -x90 [nom d&rsquo;utilisateur] \u00bb.Remplacez \u00ab [nom d&rsquo;utilisateur] \u00bb par le nom du compte. Pour information, cette commande d\u00e9finit l&rsquo;expiration par rapport \u00e0 la *derni\u00e8re modification du mot de passe*.Ainsi, si le mot de passe a \u00e9t\u00e9 modifi\u00e9 il y a plus de 90 jours, l&rsquo;utilisateur sera invit\u00e9 \u00e0 le modifier d\u00e8s sa prochaine connexion.<\/p>\n<p>Et si vous devez supprimer compl\u00e8tement cette limite maximale, d\u00e9finir un nombre tr\u00e8s \u00e9lev\u00e9 de jours d&rsquo;expiration (par exemple 99 999) supprime la restriction. Cela ressemblerait \u00e0 \u00ab sudo passwd -x99999 [nom d&rsquo;utilisateur] \u00bb.Encore une fois, soyez prudent : cela modifie la politique utilisateur par utilisateur et n&rsquo;est peut-\u00eatre pas la meilleure solution partout. De plus, gardez \u00e0 l&rsquo;esprit que certains syst\u00e8mes et entreprises peuvent mettre du temps \u00e0 mettre \u00e0 jour ces politiques ; il est donc parfois n\u00e9cessaire de les d\u00e9finir manuellement, m\u00eame si les politiques de l&rsquo;entreprise stipulent le contraire.<\/p>\n<p>Bien s\u00fbr, il existe des cas o\u00f9 cela pourrait ne pas s&rsquo;appliquer ou n\u00e9cessiter des ajustements. Pour des environnements tr\u00e8s souples ou de test, il est pr\u00e9f\u00e9rable de ne pas avoir d&rsquo;expiration du tout. Pour une s\u00e9curit\u00e9 renforc\u00e9e, fixer une p\u00e9riode raisonnable et rappeler aux utilisateurs de choisir des mots de passe forts peut faire toute la diff\u00e9rence. Comme pour tout ce qui touche \u00e0 la s\u00e9curit\u00e9, il s&rsquo;agit parfois d&rsquo;un exercice d&rsquo;\u00e9quilibre, et il faut trouver la solution la plus adapt\u00e9e \u00e0 la configuration.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>G\u00e9rer les mots de passe des utilisateurs dans un environnement Linux peut parfois s&rsquo;av\u00e9rer un v\u00e9ritable casse-t\u00eate, surtout si l&rsquo;on cherche \u00e0 s\u00e9curiser les donn\u00e9es<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1174","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/1174","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=1174"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/1174\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=1174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=1174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=1174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}