Baza znanja Jednostavna uputstva za rad sa uslugom Profitserver
glavni Baza znanja Korisnici Linuxa: upravljanje i dozvole

Korisnici Linuxa: upravljanje i dozvole


U ovom članku ćemo istražiti važnost pravilno organiziranih korisnika Linuxa. Opisat ćemo prava pristupa, počevši od načina na koji kreirate i konfigurirate korisnike i završavamo s time kako dodijeliti pristup određenim datotekama i mapama. Također ćemo razgovarati o nekim važnim sigurnosnim alatima, kao što su sudo i SELinux, koji pomažu u zaštiti sistema od neželjenih aktivnosti.

Važnost upravljanja korisnicima i prava pristupa u Linuxu

U svijetu Linuxa, upravljanje korisnicima i prava pristupa igraju ključnu ulogu. Zamislite Linux kao veliki stan u kojem je svaki korisnik stanar, a svaka datoteka je soba. Upravljanje korisnicima je kao dodjeljivanje svakom stanaru njegovog jedinstvenog ključa, dok su prava pristupa ono što mogu raditi u svojoj sobi.

Kada se korisnik kreira, dodjeljuje mu se ime i jedinstveni identifikator ( UID ), poput ličnog ključa od stana. Korisnik također ima grupu koja ga ujedinjuje s drugim stanarima. Grupa je poput kluba gdje članovi dijele zajedničke privilegije.

Prava pristupa datotekama podijeljena su u tri kategorije: vlasnik ( korisnik ), grupa i ostali . Svaki ključ (korisnik) može imati svoja jedinstvena prava za čitanje, pisanje i izvršavanje za svaku kategoriju. Na primjer, vlasnik datoteke može imati prava čitanja i pisanja, grupa - samo čitanje, a ostali - ništa.

Posebnu pažnju zaslužuju sigurnosne politike poput sudo i SELinux , koje se koriste u Linux sistemima. Sudo je posebna naredba koja omogućava redovnim korisnicima da privremeno koriste prava superkorisnika (root) za obavljanje određenih zadataka koji su inače dostupni samo administratorima. Ovo pomaže u sprječavanju slučajnih grešaka ili zloupotrebe prava superkorisnika. Prilikom korištenja sudo naredbe , korisnik obično mora unijeti svoju lozinku kako bi potvrdio svoj identitet. Nakon toga, može izvršavati naredbe sa pravima superkorisnika (root) u skladu s pravilima postavljenim u sudoers datoteci.

SELinux je dodatni sloj sigurnosti za Linux operativni sistem. Prati koji se programi i datoteke mogu koristiti u sistemu i ograničava pristup njima kako bi spriječio upade i napade. Ovo čini server sigurnijim sprječavanjem pokušaja hakovanja ili zlonamjernih radnji.

Kreiranje i upravljanje korisnicima

Kako kreirati korisnika u Linuxu

Korisnici Linuxa se obično kreiraju pomoću naredbe useradd . Na primjer, da biste kreirali korisnika pod imenom "korisničko ime", unesite:

useradd username

Kako postaviti korisničku lozinku za Linux

Nakon kreiranja korisnika, njegov račun nije zaštićen lozinkom. Da biste postavili lozinku za novog korisnika, koristite naredbu passwd :

passwd username

Gdje je korisničko ime ime korisnika za kojeg se postavlja lozinka.

Kako pogledati listu korisnika u Linuxu

Da biste pregledali listu korisnika u Linuxu jednom komandom u terminalu, možete koristiti komandu cut :

cut -d: -f1 /etc/passwd

Ova naredba čita sadržaj datoteke /etc/passwd , koja sadrži informacije o svim korisnicima.

Da biste dobili informacije o određenom korisniku, možete koristiti naredbu:

id username

Ovo će prikazati UID , GID i grupe korisnika.

Brisanje Linux korisnika

Za brisanje korisnika koristite naredbu userdel :

userdel username

Međutim, ova naredba ne briše datoteke u korisnikovom početnom direktoriju. Da biste ih uklonili, možete koristiti opciju -r :

userdel -r username

Ovo će izbrisati korisničko ime zajedno sa njegovim početnim direktorijumom i svim datotekama u njemu.

Promjena Linux korisnika

Za izmjenu informacija o korisniku koristite naredbu usermod . Alat koristi sintaksu:

usermod argument user

Potpuna lista mogućih argumenata prikazana je u pomoći uslužnog programa:

Pomoć uslužnog programa za upravljanje korisnicima Linuxa

Na primjer, da promijenite korisnikov početni direktorij, koristite naredbu:

usermod -d /new/path/to/directory username

Kreiranje i upravljanje korisničkim grupama u Linuxu

Grupe korisnika u Linuxu dozvoljavaju administratorima da grupišu korisnike sa sličnim pravima pristupa. Ovo olakšava upravljanje pravima pristupa i poboljšava sigurnost sistema omogućavajući postavljanje prava na nivou grupe, umjesto da se to radi za svakog korisnika pojedinačno. Kao primjer, razmotrićemo grupu programera sa administratorom korisnika.

Kako kreirati korisničku grupu u Linuxu

Da biste kreirali novu grupu, koristite naredbu groupadd s nazivom nove grupe:

sudo groupadd group_name

U našem primjeru, naredba bi izgledala ovako:

sudo groupadd developers

Kako izbrisati korisničku grupu u Linuxu

Da biste izbrisali grupu, koristite naredbu groupdel :

sudo groupdel group_name

Dakle, naredba:

sudo groupdel developers

Izbrisat će se grupa pod nazivom programeri.

Dodavanje korisnika u grupu

Da biste dodali korisnika određenoj grupi, koristite naredbu usermod :

sudo usermod -aG group_name user_name

Na primjer:

sudo usermod -aG developers admin

Ova naredba će dodati korisnika pod imenom admin u grupu programera.

Uklanjanje korisnika iz grupe

Da biste uklonili korisnika iz grupe, koristite naredbu deluser :

sudo deluser user_name group_name

Naredba za uklanjanje korisnika administratora iz grupe programera :

sudo deluser admin developers

Pregled lista grupa u Linuxu

Da biste vidjeli listu svih grupa u sistemu, koristite naredbu cat s datotekom /etc/group :

cat /etc/group

Ova komanda će prikazati listu svih grupa u sistemu.

Provjera članstva u korisničkoj grupi

Nakon izvođenja radnji možete provjeriti kojoj grupi korisnik pripada pomoću naredbe groups:

groups user_name

Stoga smo istražili osnove upravljanja korisničkim grupama u Linuxu. Sada, pređimo na sljedeću fazu – ispitivanje dodjele prava pristupa datotekama i direktorijumima. Ovaj proces omogućava određivanje koje radnje korisnici ili grupe mogu izvršiti u vezi sa određenim datotekama i direktorijumima, osiguravajući efikasno upravljanje sigurnošću i pristup sistemskim resursima.

Dodjela prava pristupa datotekama i direktorijima

Simbolično predstavljanje prava pristupa

Kao što smo već saznali, u Linuxu postoje 3 kategorije korisnika: vlasnik ( user ), grupa i ostali . Svaki od njih može posjedovati određene grupe pristupa datotekama ili direktorijima:

  1. Read (Read - r): Omogućava pregled sadržaja datoteke ili direktorija.
  2. Write (Write - w): Pruža mogućnost izmjene datoteke ili kreiranja nove datoteke unutar direktorija. Za direktorij, ovo također omogućava brisanje datoteka iz njega.
  3. Izvrši (Izvrši - x): Omogućuje izvršavanje datoteke (ako je izvršna datoteka) ili ulazak u direktorij (ako je direktorij).

U sistemima porodice Linux, prava pristupa su predstavljena nizom od 10 znakova. Prvi znak označava tip datoteke (obična datoteka, direktorij, itd.), a preostalih devet su tri grupe od po tri znaka za svaku od korisničkih grupa. Za razumijevanje, razmotrimo primjer.

Prava pristupa -rwxr-x-- znače:

  1. Prvi znak (-) označava tip datoteke (u ovom slučaju obična datoteka).
  2. Tri znaka za vlasnika (rwx) pokazuju da vlasnik ima prava čitanja, pisanja i izvršavanja.
  3. Tri znaka za grupu (rx) označavaju da članovi grupe imaju samo prava čitanja i izvršavanja.
  4. Tri znaka za druge (r--) znače da drugi korisnici mogu samo čitati datoteku.

Prava pristupa se podešavaju pomoću naredbe chmod , a sintaksa izgleda ovako:

chmod [options] mode file(s)

gdje:

  1. [opcije] - dodatni parametri, kao što je -R za rekurzivno mijenjanje prava pristupa u direktoriju i njegovim poddirektorijumima.
  2. mode - poseban niz koji specificira koja se prava pristupa mijenjaju i za koga. Način se može specificirati simbolima (r, w, x) i bitovima (0 ili 1). Numeričke vrijednosti moda također se mogu koristiti (o njima ćemo kasnije)
  3. fajl(e) - fajlovi ili direktorijumi na koje se promene primenjuju.

Ovaj uslužni program je prilično moćan alat, pa ćemo kao primjer pogledati samo nekoliko osnovnih naredbi.

Promijenite prava pristupa fajlu tako da vlasnik ima prava čitanja i pisanja, grupa ima samo prava čitanja, a ostali korisnici nemaju prava:

chmod u=rw,g=r,o= filename

Postavite prava pristupa svim korisnicima da čitaju i pišu u fajl:

chmod a+rw filename

Rekurzivno promijenite prava pristupa za sve datoteke i poddirektorije u direktoriju:

chmod -R u+rwx directory

Numeričko predstavljanje prava pristupa

U numeričkom prikazu, svaka kategorija korisnika (vlasnik, grupa, ostali) ima svoj broj, a kombinacija ovih brojeva postavlja konačna prava pristupa. Slično simboličkom, svako od tri prava ima svoju vrijednost, ali u brojkama:

  1. Čitanje (čitanje) - vrijednost 4
  2. Write (write) - vrijednost 2
  3. Izvrši (izvrši) - vrijednost 1

Numeričke vrijednosti se također koriste za određivanje tipa korisnika:

  1. Vlasnik datoteke (korisnik) - prva cifra
  2. Vlasnička grupa (grupa) - druga cifra
  3. Ostali korisnici (ostali) - treća cifra

Dakle, potpuni numerički prikaz prava pristupa datotekama sastoji se od tri cifre, od kojih svaka predstavlja zbir vrijednosti prava za određenu kategoriju korisnika. Ovo je nešto zgodnije od upotrebe 10 znakova u simboličkom predstavljanju. Upravljanje bi u ovom slučaju izgledalo ovako:

chmod XYZ file

gdje su X , Y i Z brojevi koji predstavljaju prava pristupa za vlasnika, grupu i ostale korisnike, respektivno.

Na primjer, da biste vlasniku dodijelili puna prava pristupa (čitanje, pisanje i izvršavanje), a grupa i drugi korisnici samo čitali i izvršavali, možete koristiti naredbu:

chmod 755 file

Razmotrimo druge primjere:

chmod 700 file

Samo vlasnik ima prava čitanja, pisanja i izvršavanja, dok grupa i ostali korisnici nemaju prava pristupa.

chmod 644 file

Vlasnik ima prava čitanja i pisanja, dok grupa i ostali korisnici imaju samo prava čitanja.

chmod 751 file

Vlasnik ima puna prava, grupa ima prava čitanja i izvršavanja, a ostali korisnici imaju samo izvršna prava.

Kao što smo ranije spomenuli, alat ima vrlo opsežnu funkcionalnost. U nekim slučajevima, opcije dostupne u odjeljku "pomoć" nisu dovoljne:

Alat za upravljanje pravima pristupa u Linuxu

Obratite pažnju na posljednji red. Korištenjem ove naredbe otvara se detaljnija dokumentacija o alatu. Također možete posjetiti službenu Wikipedia stranicu uslužnog programa, gdje možete pronaći detaljne informacije o Chmodu.

zaključak

Korisnici Linuxa i njihovo upravljanje kritično su važni za sigurnost i stabilan rad OS-a. U ovom članku smo naglasili važnost efikasnog upravljanja pravima korisnika i pristupa u Linuxu, pokrivajući kreiranje i upravljanje korisnicima, rad sa korisničkim grupama i dodjeljivanje prava pristupa datotekama i direktorijima.

❮ Prethodni članak Konfiguriranje zaštitnog zida na Linuxu
Sljedeći članak ❯ Linux uređivači teksta

Pitajte nas za VPS

Uvek smo spremni da odgovorimo na vaša pitanja u bilo koje doba dana i noći.