እውቀት መሰረት ከትርፍ አገልጋይ አገልግሎት ጋር ለመስራት ቀላል መመሪያዎች
ዋና እውቀት መሰረት የሊኑክስ ተጠቃሚዎች፡ አስተዳደር እና ፈቃዶች

የሊኑክስ ተጠቃሚዎች፡ አስተዳደር እና ፈቃዶች


በዚህ ጽሑፍ ውስጥ በአግባቡ የተደራጁ የሊኑክስ ተጠቃሚዎችን አስፈላጊነት እንመረምራለን. የመዳረሻ መብቶችን እንገልፃለን፣ ተጠቃሚዎችን እንዴት መፍጠር እና ማዋቀር እንደሚቻል እና መጨረሻ ላይ የተወሰኑ ፋይሎችን እና አቃፊዎችን እንዴት ማግኘት እንደሚችሉ እንጨርሳለን። እንደ ሱዶ እና SELinux ያሉ አንዳንድ አስፈላጊ የደህንነት መሳሪያዎችን እንነጋገራለን, ይህም ስርዓቱን ካልተፈለገ እንቅስቃሴ ለመጠበቅ ይረዳሉ.

በሊኑክስ ውስጥ የተጠቃሚ አስተዳደር እና የመዳረሻ መብቶች አስፈላጊነት

በሊኑክስ ዓለም ውስጥ የተጠቃሚ አስተዳደር እና የመዳረሻ መብቶች ቁልፍ ሚና ይጫወታሉ። ሊኑክስን እንደ ትልቅ አፓርታማ አስቡት እያንዳንዱ ተጠቃሚ ተከራይ እና እያንዳንዱ ፋይል ክፍል ነው። የተጠቃሚ አስተዳደር ለእያንዳንዱ ተከራይ ልዩ ቁልፉን እንደመስጠት ነው፣ የመዳረሻ መብቶች ደግሞ በክፍላቸው ውስጥ ማድረግ የሚችሉት ነገር ነው።

አንድ ተጠቃሚ ሲፈጠር፣ ልክ እንደ አፓርታማው የግል ቁልፍ ስም እና ልዩ መለያ ( UID ) ይሰጣቸዋል ። ተጠቃሚው ከሌሎች ተከራዮች ጋር አንድ የሚያደርግ ቡድንም አለው ። ቡድኑ አባላት የጋራ መብቶችን የሚጋሩበት ክለብ ነው።

የፋይል መዳረሻ መብቶች በሦስት ምድቦች ይከፈላሉ፤ ባለቤት ( ተጠቃሚ )፣ ቡድን እና ሌሎች ። እያንዳንዱ ቁልፍ (ተጠቃሚ) ለእያንዳንዱ ምድብ የማንበብ፣ የመጻፍ እና የማስፈጸም ልዩ መብቶች ሊኖሩት ይችላል። ለምሳሌ፣ የፋይሉ ባለቤት የማንበብ እና የመጻፍ መብቶች ሊኖሩት ይችላል፣ ቡድኑ - ማንበብ ብቻ፣ እና ሌሎች - ምንም።

እንደ sudo እና SELinux ያሉ የደህንነት ፖሊሲዎች ልዩ ትኩረት ሊሰጣቸው ይገባል ፣ እነዚህም በሊኑክስ ሲስተሞች ውስጥ ጥቅም ላይ ይውላሉ። ሱዶ መደበኛ ተጠቃሚዎች ለአስተዳዳሪዎች ብቻ የሚገኙ የተወሰኑ ተግባራትን ለማከናወን የሱፐርተጠቃሚ (root) መብቶችን ለጊዜው እንዲጠቀሙ የሚያስችል ልዩ ትዕዛዝ ነው። ይህ ድንገተኛ ስህተቶችን ወይም የሱፐርተጠቃሚ መብቶችን አላግባብ መጠቀምን ለመከላከል ይረዳል። ሱዶን ሲጠቀሙ ተጠቃሚው ማንነቱን ለማረጋገጥ የይለፍ ቃሉን ማስገባት ይጠበቅበታል። ከዚህ በኋላ፣ በ sudoers ፋይል ውስጥ በተቀመጡት ህጎች መሠረት የሱፐርተጠቃሚ (root) መብቶች ያላቸውን ትዕዛዞች መፈጸም ይችላሉ ።

SELinux ለሊኑክስ ኦፐሬቲንግ ሲስተም ተጨማሪ የደህንነት ሽፋን ነው። የትኞቹ ፕሮግራሞች እና ፋይሎች በስርዓቱ ውስጥ ጥቅም ላይ ሊውሉ እንደሚችሉ ይቆጣጠራል እንዲሁም ጣልቃ ገብነቶችን እና ጥቃቶችን ለመከላከል ወደ እነሱ መድረስን ይገድባል። ይህም አገልጋዩን የጠለፋ ሙከራዎችን ወይም ተንኮል አዘል እርምጃዎችን በመከላከል የበለጠ ደህንነቱ የተጠበቀ ያደርገዋል።

ተጠቃሚዎችን መፍጠር እና ማስተዳደር

በሊኑክስ ውስጥ ተጠቃሚን እንዴት መፍጠር እንደሚቻል

የሊኑክስ ተጠቃሚዎች ብዙውን ጊዜ የሚፈጠሩት በ useradd ትዕዛዝ ነው። ለምሳሌ፣ "username" የሚባል ተጠቃሚ ለመፍጠር የሚከተለውን ያስገቡ፦

useradd username

የሊኑክስ ተጠቃሚ ይለፍ ቃል እንዴት ማዋቀር እንደሚቻል

ተጠቃሚ ከፈጠሩ በኋላ መለያቸው በይለፍ ቃል የተጠበቀ አይደለም። ለአዲስ ተጠቃሚ የይለፍ ቃል ለማዘጋጀት፣ የይለፍ ቃል ትዕዛዙን ይጠቀሙ

passwd username

የተጠቃሚ ስም የይለፍ ቃሉ የሚዘጋጅለት የተጠቃሚ ስም ነው።

በሊኑክስ ውስጥ የተጠቃሚዎች ዝርዝር እንዴት እንደሚታይ

በሊኑክስ ውስጥ በተርሚናል ውስጥ አንድ ትዕዛዝ ያላቸውን የተጠቃሚዎች ዝርዝር ለማየት የቁረጥ ትዕዛዙን መጠቀም ይችላሉ

cut -d: -f1 /etc/passwd

ይህ ትዕዛዝ ስለ ሁሉም ተጠቃሚዎች መረጃ የያዘውን የ /etc/passwd ፋይል ይዘቶች ያነባል .

ስለ አንድ የተወሰነ ተጠቃሚ መረጃ ለማግኘት ትዕዛዙን መጠቀም ይችላሉ፡-

id username

ይህ የተጠቃሚውን UID ፣ GID እና ቡድኖች ያሳያል ።

የሊኑክስ ተጠቃሚን በመሰረዝ ላይ

ተጠቃሚን ለመሰረዝ፣ የ userdel ትዕዛዝን ይጠቀሙ፦

userdel username

ሆኖም፣ ይህ ትዕዛዝ በተጠቃሚው የቤት ማውጫ ውስጥ ያሉትን ፋይሎች አይሰርዝም። እነሱን ለማስወገድ የ -r አማራጭን መጠቀም ይችላሉ

userdel -r username

ይህ የተጠቃሚውን ስም ከቤታቸው ማውጫ እና በውስጡ ያሉትን ሁሉንም ፋይሎች ይሰርዛል።

የሊኑክስ ተጠቃሚን ማሻሻል

ስለ ተጠቃሚ መረጃ ለመቀየር የ usermod ትዕዛዝን ይጠቀሙ። መሳሪያው አገባቡን ይጠቀማል

usermod argument user

ሊሆኑ የሚችሉ ክርክሮች ሙሉ ዝርዝር በመገልገያው እገዛ ውስጥ ይታያል፡

የሊኑክስ ተጠቃሚ አስተዳደር መገልገያ እገዛ

ለምሳሌ የተጠቃሚውን የቤት ማውጫ ለመቀየር ትዕዛዙን ይጠቀሙ፡-

usermod -d /new/path/to/directory username

በሊኑክስ ውስጥ የተጠቃሚ ቡድኖችን መፍጠር እና ማስተዳደር

በሊኑክስ ውስጥ ያሉ የተጠቃሚ ቡድኖች አስተዳዳሪዎች ተመሳሳይ የመዳረሻ መብቶች ያላቸውን ተጠቃሚዎች እንዲያሰባስቡ ያስችላቸዋል። ይህም የመዳረሻ መብቶች አስተዳደርን ያመቻቻል እና ለእያንዳንዱ ተጠቃሚ በግል ከማድረግ ይልቅ በቡድን ደረጃ የሚቀመጡ መብቶችን በማስቻል የስርዓት ደህንነትን ያሻሽላል። እንደ ምሳሌ የገንቢውን ቡድን ከተጠቃሚው አስተዳዳሪ ጋር እንመለከታለን።

በሊኑክስ ውስጥ የተጠቃሚ ቡድን እንዴት መፍጠር እንደሚቻል

አዲስ ቡድን ለመፍጠር፣ የአዲሱ ቡድን ስም ያለው የ groupeadd ትዕዛዝን ይጠቀሙ፦

sudo groupadd group_name

በእኛ ምሳሌ፣ ትዕዛዙ ይህን ይመስላል፡-

sudo groupadd developers

በሊኑክስ ውስጥ የተጠቃሚ ቡድንን እንዴት መሰረዝ እንደሚቻል

ቡድንን ለመሰረዝ የግሩፕዴል ትዕዛዝን ይጠቀሙ

sudo groupdel group_name

ስለዚህም ትዕዛዙ፡-

sudo groupdel developers

የተሰየመውን ቡድን ገንቢዎች ይሰርዛል ።

ተጠቃሚዎችን ወደ ቡድን ማከል

ተጠቃሚን ወደ አንድ የተወሰነ ቡድን ለማከል የ usermod ትዕዛዝን ይጠቀሙ፦

sudo usermod -aG group_name user_name

ለምሳሌ:

sudo usermod -aG developers admin

ይህ ትዕዛዝ አስተዳዳሪ የተባለውን ተጠቃሚ ወደ ገንቢዎች ቡድን ያክላል ።

ተጠቃሚዎችን ከቡድን በማስወገድ ላይ

አንድን ተጠቃሚ ከቡድን ለማስወገድ፣ የዴሉዘር ትዕዛዝን ይጠቀሙ፦

sudo deluser user_name group_name

የተጠቃሚ አስተዳዳሪን ከገንቢዎች ቡድን ለማስወገድ የተሰጠው ትዕዛዝ

sudo deluser admin developers

በሊኑክስ ውስጥ የቡድን ዝርዝሮችን በመመልከት ላይ

በስርዓቱ ውስጥ ያሉትን ሁሉንም ቡድኖች ዝርዝር ለማየት፣ የድመት ትዕዛዙን ከ /etc/group ፋይል ጋር ይጠቀሙ፦

cat /etc/group

ይህ ትዕዛዝ በስርዓቱ ውስጥ ያሉትን ሁሉንም ቡድኖች ዝርዝር ያሳያል.

የተጠቃሚ ቡድን አባልነትን በመፈተሽ ላይ

ድርጊቶችን ከፈጸሙ በኋላ፣ የቡድኖቹን ትዕዛዝ በመጠቀም ተጠቃሚው የትኞቹ ቡድኖች እንደሆኑ ማረጋገጥ ይችላሉ፡-

groups user_name

ስለዚህ በሊኑክስ ውስጥ የተጠቃሚ ቡድኖችን የማስተዳደር መሰረታዊ መርሆችን መርምረናል። አሁን፣ ወደ ቀጣዩ ደረጃ እንሸጋገር – ​​ለፋይሎች እና ማውጫዎች የመዳረሻ መብቶች ምደባን እንመርምር። ይህ ሂደት ተጠቃሚዎች ወይም ቡድኖች የተወሰኑ ፋይሎችን እና ማውጫዎችን በተመለከተ ምን አይነት እርምጃዎችን ሊያከናውኑ እንደሚችሉ ለመወሰን ያስችላል፣ ውጤታማ የደህንነት አስተዳደርን እና የስርዓት ሃብቶችን ማግኘትን ያረጋግጣል።

ለፋይሎች እና ማውጫዎች የመዳረሻ መብቶችን መስጠት

የመዳረሻ መብቶች ተምሳሌታዊ ውክልና

አስቀድመን እንዳወቅነው፣ በሊኑክስ ውስጥ 3 የተጠቃሚዎች ምድቦች አሉ፤ ባለቤቱ ( ተጠቃሚ )፣ ቡድን እና ሌሎችም ። እያንዳንዳቸው የተወሰኑ የፋይሎች ወይም ማውጫዎች መዳረሻ ቡድኖች ሊኖራቸው ይችላል

  1. አንብብ (አንብብ - r)፡ የፋይል ወይም ማውጫ ይዘቶችን ለማየት ይፈቅዳል።
  2. ጻፍ (ጻፍ - w): ፋይልን ለማሻሻል ወይም በማውጫው ውስጥ አዲስ ፋይል ለመፍጠር ችሎታ ያቀርባል. ለማውጫ ይህ እንዲሁ ፋይሎችን ከእሱ መሰረዝ ይፈቅዳል።
  3. ማስፈጸም (አስፈጽም - x)፡ ፋይሉን ለማስፈጸም (ተፈጻሚነት ያለው ፋይል ከሆነ) ወይም ማውጫውን ማስገባት (ማውጫ ከሆነ) ይፈቅዳል።

በሊኑክስ ቤተሰብ ስርዓቶች፣ የመዳረሻ መብቶች በ10 ቁምፊዎች ሕብረቁምፊ ይወከላሉ። የመጀመሪያው ቁምፊ የሚያመለክተው የፋይል አይነት (መደበኛ ፋይል, ማውጫ, ወዘተ) ሲሆን የተቀሩት ዘጠኙ ደግሞ ለእያንዳንዱ የተጠቃሚ ቡድኖች ሶስት ቁምፊዎች ናቸው. ለግንዛቤ ያህል፣ አንድ ምሳሌ እንመልከት።

የመዳረሻ መብቶች -rwxr-xr-- ማለት፦

  1. የመጀመሪያው ቁምፊ (-) የሚያመለክተው የፋይል አይነት (በዚህ ጉዳይ ላይ, መደበኛ ፋይል ነው).
  2. ለባለቤቱ ሶስት ቁምፊዎች (rwx) ባለቤቱ መብቶችን እንዳነበበ፣ እንደፃፈ እና እንዳስፈፀመ ያሳያሉ።
  3. ለቡድኑ (rx) ሶስት ቁምፊዎች የቡድን አባላት አንብበው መብትን ብቻ እንደፈጸሙ ያመለክታሉ።
  4. ለሌሎች ሶስት ቁምፊዎች (r--) ማለት ሌሎች ተጠቃሚዎች ፋይሉን ብቻ ማንበብ ይችላሉ.

የመዳረሻ መብቶች የሚዘጋጁት የ chmod ትዕዛዝን በመጠቀም ሲሆን አገባቡም እንደሚከተለው ይመስላል

chmod [options] mode file(s)

የት:

  1. [አማራጮች] - በማውጫ እና በንዑስ ማውጫዎቹ ውስጥ የመዳረሻ መብቶችን በተደጋጋሚ ለመቀየር እንደ -R ያሉ ተጨማሪ መለኪያዎች።
  2. ሁነታ - የትኞቹ የመዳረሻ መብቶች እንደተቀየሩ እና ለማን እንደተቀየሩ የሚገልጽ ልዩ ሕብረቁምፊ። ሁነታው በምልክቶች (r, w, x) እና ቢት (0 ወይም 1) ሊገለጽ ይችላል. የቁጥር እሴቶች እንዲሁ ጥቅም ላይ ሊውሉ ይችላሉ (በኋላ ስለእነሱ እንነጋገራለን)
  3. ፋይል(ዎች) - ለውጦች የሚተገበሩባቸው ፋይሎች ወይም ማውጫዎች።

ይህ መገልገያ በጣም ኃይለኛ መሳሪያ ነው, ስለዚህ ጥቂት መሰረታዊ ትዕዛዞችን እንደ ምሳሌ ብቻ እንመለከታለን.

ባለቤቱ የማንበብ እና የመፃፍ መብት እንዲኖረው፣ ቡድኑ የማንበብ መብት እንዲኖረው እና ሌሎች ተጠቃሚዎች ምንም አይነት መብት እንዳይኖራቸው ወደ ፋይል የመዳረሻ መብቶችን ይቀይሩ፡

chmod u=rw,g=r,o= filename

አንድ ፋይል ለማንበብ እና ለመፃፍ ለሁሉም ተጠቃሚዎች የመዳረሻ መብቶችን ያዘጋጁ፡-

chmod a+rw filename

በማውጫ ውስጥ ላሉ ሁሉም ፋይሎች እና ንዑስ ማውጫዎች የመዳረሻ መብቶችን በየጊዜው ይቀይሩ፡

chmod -R u+rwx directory

የመዳረሻ መብቶች የቁጥር ውክልና

በቁጥር ውክልና ውስጥ, እያንዳንዱ የተጠቃሚ ምድብ (ባለቤት, ቡድን, ሌሎች) የራሱ ቁጥር አለው, እና የእነዚህ ቁጥሮች ጥምረት የመጨረሻውን የመዳረሻ መብቶችን ያስቀምጣል. ከምሳሌያዊው ጋር በሚመሳሰል መልኩ፣ እያንዳንዳቸው ሶስት መብቶች ዋጋ አላቸው፣ ግን በቁጥር፡-

  1. አንብብ (አንብብ) - ዋጋ 4
  2. ጻፍ (ጻፍ) - ዋጋ 2
  3. አስፈጽም (አስፈጽም) - እሴት 1

የተጠቃሚውን አይነት ለመወሰን ቁጥራዊ እሴቶችም ጥቅም ላይ ይውላሉ፡-

  1. የፋይል ባለቤት (ተጠቃሚ) - የመጀመሪያው አሃዝ
  2. የባለቤት ቡድን (ቡድን) - ሁለተኛው አሃዝ
  3. ሌሎች ተጠቃሚዎች (ሌሎች) - ሦስተኛው አሃዝ

ስለዚህ የፋይል መዳረሻ መብቶች ሙሉ አሃዛዊ ውክልና ሶስት አሃዞችን ያቀፈ ሲሆን እያንዳንዳቸው ለተወሰነ ተጠቃሚ ምድብ የመብቶች ድምርን ይወክላሉ። ይህ 10 ቁምፊዎችን በምሳሌያዊ ውክልና ከመጠቀም በተወሰነ ደረጃ ምቹ ነው። በዚህ ጉዳይ ላይ አስተዳደር የሚከተለውን ይመስላል:

chmod XYZ file

X ፣ Y እና Z በቅደም ተከተል ለባለቤቱ፣ ለቡድኑ እና ለሌሎች ተጠቃሚዎች የመዳረሻ መብቶችን የሚወክሉ ቁጥሮች ናቸው።

ለምሳሌ፣ ለባለቤቱ ሙሉ የመዳረሻ መብቶችን (ማንበብ፣ መጻፍ እና ማስፈጸም) እና ቡድኑ እና ሌሎች ተጠቃሚዎች አንብበው እንዲፈጽሙ ብቻ ለመስጠት ትዕዛዙን መጠቀም ይችላሉ።

chmod 755 file

ሌሎች ምሳሌዎችን እንመልከት፡-

chmod 700 file

የማንበብ፣ የመጻፍ እና የማስፈጸም መብት ያለው ባለቤቱ ብቻ ሲሆን ቡድኑ እና ሌሎች ተጠቃሚዎች ምንም የመዳረሻ መብቶች የላቸውም።

chmod 644 file

ባለቤቱ የማንበብ እና የመፃፍ መብቶች ሲኖራቸው ቡድኑ እና ሌሎች ተጠቃሚዎች የማንበብ መብቶች ብቻ አላቸው።

chmod 751 file

ባለቤቱ ሙሉ መብቶች አሉት፣ ቡድኑ መብቶችን አንብቦ ተግባራዊ አድርጓል፣ እና ሌሎች ተጠቃሚዎች የማስፈጸሚያ መብቶች ብቻ አላቸው።

ቀደም ሲል እንደጠቀስነው መሣሪያው በጣም ሰፊ ተግባር አለው. በአንዳንድ ሁኔታዎች በ "እርዳታ" ክፍል ውስጥ ያሉት አማራጮች በቂ አይደሉም:

በሊኑክስ ውስጥ የመዳረሻ መብቶችን ለማስተዳደር መሳሪያ

ለመጨረሻው መስመር ትኩረት ይስጡ። ይህንን ትዕዛዝ መጠቀም በመሳሪያው ላይ የበለጠ ዝርዝር ሰነድ ይከፍታል። እንዲሁም ስለ Chmod ዝርዝር መረጃ ማግኘት የሚችሉበትን የመገልገያውን ኦፊሴላዊ የዊኪፔዲያ ገጽ መጎብኘት ይችላሉ።

መደምደሚያ

የሊኑክስ ተጠቃሚዎች እና አመራሮቻቸው ለስርዓተ ክወናው ደህንነት እና የተረጋጋ አሠራር በጣም አስፈላጊ ናቸው። በዚህ ጽሑፍ ውስጥ ውጤታማ የተጠቃሚ እና የመዳረሻ መብቶች አስተዳደር በሊኑክስ ውስጥ፣ የተጠቃሚዎችን መፍጠር እና ማስተዳደር፣ ከተጠቃሚ ቡድኖች ጋር መስራት እና የፋይሎች እና ማውጫዎች የመዳረሻ መብቶችን መመደብ አስፈላጊ መሆኑን አጉልተናል።

❮ ያለፈው መጣጥፍ በሊኑክስ ላይ ፋየርዎልን በማዋቀር ላይ
ቀጣይ ርዕስ ❯ የሊኑክስ ጽሑፍ አርታዒዎች

ስለ VPS ይጠይቁን።

በማንኛውም ጊዜ ቀንም ሆነ ማታ ለጥያቄዎችዎ መልስ ለመስጠት ሁል ጊዜ ዝግጁ ነን።