>_ IzzyLab

Практическое задание

Заблокируй учётку

средне

Сотрудник contractor уволен. Заблокируй его учётную запись так, чтобы он не мог зайти по паролю и его shell был запрещён — но саму учётку и домашний каталог не удаляй (файлы ещё нужны).

Что потренируешь:
  • usermod
  • блокировка учётной записи
  • /etc/shadow
  • /etc/passwd
  • nologin

Разбор темы

Заблокировать пользователя, не удаляя его — стандартный сценарий для уволенных: доступ закрываем, а учётку и файлы оставляем. Закрыть нужно два пути входа. Пароль хранится хешем в /etc/shadow, и у usermod есть ключ блокировки, который дописывает ! в начало хеша, из-за чего ни один введённый пароль не совпадёт. Второй замок — оболочка входа из /etc/passwd: заменив её на «пустышку» вроде /usr/sbin/nologin или /bin/false, интерактивный вход обрывается. Обе операции домашний каталог не трогают.

Что проверяется

  1. shell contractor запрещён (nologin/false)
  2. пароль contractor заблокирован
  3. домашний каталог contractor сохранён

Как это выглядит