

• Ce tutoriel vous guide pour sécuriser vos comptes Linux connectés à des services tiers en isolant les permissions et les mots de passe.

• Un système sous Linux (Ubuntu, Debian, CentOS...)
• Accès root ou sudo
• Un gestionnaire de mots de passe recommandé

• Méthode 1 : Création d’un utilisateur restreint
• Méthode 2 : Gestion des permissions avec sudoers


Créer un utilisateur dédié :
Code:
sudo adduser serviceuser
Définir un mot de passe unique et robuste
Ajouter l’utilisateur au groupe restreint :
Code:
sudo usermod -aG users serviceuser

Ouvrir le fichier sudoers :
Code:
sudo visudo
Ajouter la ligne suivante en limitant les commandes autorisées :
Code:
serviceuser ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx

• Utilisez des clés SSH au lieu de mots de passe pour les connexions distantes.

• Ne donnez jamais un accès root direct à un service tiers.

• Utilisez des containers (Docker) pour isoler totalement les services tiers.

• L’isolement des comptes et la gestion stricte des permissions sont essentiels pour sécuriser les services tiers sous Linux.