Chage

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Gestion des comptes utilisateurs (expiration mot de passe)
Commande chage
Contexte Modifie les champs d'expiration de /etc/shadow — complète passwd et useradd
Voir aussi Useradd (création de compte)

chage (« change age ») affiche et modifie les informations d'expiration d'un mot de passe stockées dans /etc/shadow : date d'expiration du compte, âge minimum/maximum du mot de passe, délai d'inactivité après expiration et délai d'avertissement. C'est l'outil dédié à la politique d'expiration des mots de passe, en complément de passwd (changement du mot de passe lui-même) et de Useradd (création du compte).

Consulter les informations

chage -l username   # affiche tous les paramètres d'expiration du compte

Modifier l'expiration

chage username                   # mode interactif, invite champ par champ
chage -E "2027-05-31" username   # fixe la date d'expiration du compte
chage -E -1 username             # compte : jamais d'expiration (-1 = désactivé)

Désactiver l'expiration du mot de passe

Pour qu'un compte de service ou un compte technique ne soit jamais bloqué par la politique d'expiration :

chage -m 0 -M 99999 -I -1 -E -1 -W -1 username
Option Effet
-m 0 âge minimum du mot de passe : 0 jour (changement immédiat autorisé)
-M 99999 âge maximum : ~273 ans, revient à désactiver l'expiration périodique
-I -1 délai d'inactivité après expiration désactivé
-E -1 date d'expiration du compte désactivée (jamais)
-W -1 nombre de jours d'avertissement avant expiration désactivé

Forcer un changement de mot de passe au prochain login

chage -d 0 username   # remet la date du dernier changement au 1er janvier 1970, ce qui force le changement à la prochaine connexion

Voir aussi

  • Useradd — création de compte, autres champs /etc/shadow définis à la création