← Retour au portail

Fiche 7 - Création d’un utilisateur et ajout au groupe sudo sous Debian

Apprendre à créer un nouvel utilisateur, lui attribuer un mot de passe et l’ajouter au groupe sudo pour lui donner les droits d’administration.

Débutant — SISR 1ère année ⏱️ 10 min 📁 Administration système

🎯 Objectifs de la fiche

  1. Créer l’utilisateur — Utiliser la commande adduser ou useradd
  2. Définir un mot de passe — Attribuer un mot de passe sécurisé
  3. Ajouter l’utilisateur au groupe sudo — Avec usermod ou adduser
  4. Vérifier les droits — Tester l’accès sudo avec la nouvelle session

Prérequis

Un serveur Debian 13 avec accès root ou un utilisateur disposant déjà des droits sudo. Une connexion SSH (ou une console locale).

1. Création de l’utilisateur

La commande adduser est plus interactive et crée automatiquement le répertoire personnel (/home/nom) et copie les fichiers de configuration par défaut.

sudo adduser nom_utilisateur

Vous serez invité à saisir le mot de passe (deux fois) et quelques informations facultatives (nom complet, téléphone…). Appuyez sur Entrée pour les ignorer.

💡 Si vous préférez une méthode purement scriptable, utilisez useradd : sudo useradd -m -s /bin/bash nom_utilisateur. Puis définissez le mot de passe avec sudo passwd nom_utilisateur.

2. Définition du mot de passe (si non fait lors de la création)

sudo passwd nom_utilisateur
⚠️ Choisissez un mot de passe robuste (au moins 12 caractères, mélange de lettres, chiffres et symboles). Ne l’écrivez pas en clair.

3. Ajout de l’utilisateur au groupe sudo

Sous Debian, le groupe des administrateurs s’appelle sudo. Un utilisateur membre de ce groupe peut exécuter des commandes avec sudo.

sudo usermod -aG sudo nom_utilisateur
ℹ️ L’option -aG signifie ajouter au(x) groupe(s) supplémentaire(s) sans enlever l’utilisateur des autres groupes. sudo est le nom du groupe administrateur (sur certaines distributions c’est wheel).

4. Vérification des droits

Pour que les modifications de groupe soient prises en compte, l’utilisateur doit se déconnecter puis se reconnecter (ou ouvrir une nouvelle session SSH).

su - nom_utilisateur
sudo whoami

Si tout est correct, la commande sudo whoami doit afficher root (car sudo exécute la commande en tant que root).

⛔ Ne jamais modifier directement le fichier /etc/sudoers à la main sans utiliser visudo. Utilisez plutôt le groupe sudo ou wheel pour gérer les droits administrateur.

5. Gestion avancée (optionnelle)

Pour restreindre un utilisateur à certaines commandes sudo, on peut modifier /etc/sudoers avec visudo. Exemple : nom_utilisateur ALL=(ALL) /usr/bin/systemctl restart ssh

sudo visudo -f /etc/sudoers.d/nom_utilisateur
# Ajouter la ligne : nom_utilisateur ALL=(ALL) NOPASSWD: /usr/bin/systemctl
💡 Le groupe sudo donne tous les droits. Pour une administration fine, créez des règles spécifiques dans /etc/sudoers.d/.
Quelle commande crée un utilisateur de manière interactive (avec création automatique du home) ?
  • useradd
  • adduser
  • usermod
  • groupadd

✅ Réponse : adduser

Après avoir créé un utilisateur avec useradd -m, quelle commande définit son mot de passe ?
  • passwd nom_utilisateur
  • sudo passwd nom_utilisateur
  • userpass nom_utilisateur
  • chpasswd nom_utilisateur

✅ Réponse : sudo passwd nom_utilisateur

Sous Debian, quel est le nom du groupe qui donne les droits sudo ?
  • wheel
  • admin
  • sudo
  • root

✅ Réponse : sudo

Quelle option de usermod permet d'ajouter un utilisateur à un groupe supplémentaire sans le retirer de ses groupes actuels ?
  • -aG
  • -g
  • -G
  • -add

✅ Réponse : -aG

Pour vérifier qu'un utilisateur peut exécuter sudo, on peut utiliser :
  • sudo whoami
  • sudo -l
  • id nom_utilisateur
  • Les deux premières réponses sont valables

✅ Réponse : Les deux premières réponses sont valables

🎯 Passer l'évaluation de cette fiche