Chage
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Gestion des comptes utilisateurs (expiration mot de passe) |
| Commande | chage
|
| Contexte | Modifie les champs d'expiration de /etc/shadow — complète passwd et useradd
|
| Voir aussi | Useradd (création de compte) |
chage (« change age ») affiche et modifie les informations d'expiration d'un mot de passe stockées dans /etc/shadow : date d'expiration du compte, âge minimum/maximum du mot de passe, délai d'inactivité après expiration et délai d'avertissement. C'est l'outil dédié à la politique d'expiration des mots de passe, en complément de passwd (changement du mot de passe lui-même) et de Useradd (création du compte).
Consulter les informations
chage -l username # affiche tous les paramètres d'expiration du compte
Modifier l'expiration
chage username # mode interactif, invite champ par champ
chage -E "2027-05-31" username # fixe la date d'expiration du compte
chage -E -1 username # compte : jamais d'expiration (-1 = désactivé)
Désactiver l'expiration du mot de passe
Pour qu'un compte de service ou un compte technique ne soit jamais bloqué par la politique d'expiration :
chage -m 0 -M 99999 -I -1 -E -1 -W -1 username
| Option | Effet |
|---|---|
-m 0 |
âge minimum du mot de passe : 0 jour (changement immédiat autorisé) |
-M 99999 |
âge maximum : ~273 ans, revient à désactiver l'expiration périodique |
-I -1 |
délai d'inactivité après expiration désactivé |
-E -1 |
date d'expiration du compte désactivée (jamais) |
-W -1 |
nombre de jours d'avertissement avant expiration désactivé |
Forcer un changement de mot de passe au prochain login
chage -d 0 username # remet la date du dernier changement au 1er janvier 1970, ce qui force le changement à la prochaine connexion
Voir aussi
- Useradd — création de compte, autres champs
/etc/shadowdéfinis à la création