En aquest article, explorarem la importància dels usuaris de Linux ben organitzats. Descriurem els drets d'accés, començant per com crear i configurar usuaris i acabant per com concedir accés a fitxers i carpetes concrets. També parlarem d'algunes eines de seguretat importants, com sudo i SELinux, que ajuden a protegir el sistema d'activitats no desitjades.
La importància de la gestió d'usuaris i els drets d'accés a Linux
En el món Linux, la gestió d'usuaris i els drets d'accés tenen un paper clau. Imagineu-vos Linux com un gran apartament on cada usuari és un inquilí i cada fitxer és una habitació. La gestió d'usuaris és com assignar a cada inquilí la seva clau única, mentre que els drets d'accés són el que poden fer a la seva habitació.
Quan es crea un usuari, se li assigna un nom i un identificador únic ( UID ), com una clau personal de l'apartament. L'usuari també té un grup , que l'uneix amb altres inquilins. El grup és com un club on els membres comparteixen privilegis comuns.
Els drets d'accés als fitxers es divideixen en tres categories: propietari ( usuari ), grup i altres . Cada clau (usuari) pot tenir els seus propis drets de lectura, escriptura i execució per a cada categoria. Per exemple, el propietari del fitxer pot tenir drets de lectura i escriptura, el grup, només de lectura, i els altres, res.
Mereixen una atenció especial polítiques de seguretat com ara sudo i SELinux , utilitzades en sistemes Linux. Sudo és una ordre especial que permet als usuaris normals utilitzar temporalment drets de superusuari (root) per realitzar tasques específiques que normalment només estan disponibles per als administradors. Això ajuda a prevenir errors accidentals o un mal ús dels drets de superusuari. Quan s'utilitza sudo , normalment es demana a l'usuari que introdueixi la seva contrasenya per confirmar la seva identitat. Després d'això, poden executar ordres amb drets de superusuari (root) d'acord amb les regles establertes al fitxer sudoers.
SELinux és una capa addicional de seguretat per al sistema operatiu Linux. Supervisa quins programes i fitxers es poden utilitzar al sistema i limita l'accés a ells per evitar intrusions i atacs. Això fa que el servidor sigui més segur evitant intents de pirateria informàtica o accions malicioses.
Creació i gestió d'usuaris
Com crear un usuari a Linux
Els usuaris de Linux normalment es creen amb l' ordre useradd . Per exemple, per crear un usuari anomenat "nom d'usuari", hauríeu d'introduir:
useradd username
Com establir una contrasenya d'usuari de Linux
Després de crear un usuari, el seu compte no està protegit per una contrasenya. Per establir una contrasenya per a un usuari nou, utilitzeu l' ordre passwd :
passwd username
On nom d'usuari és el nom de l'usuari per al qual s'està configurant la contrasenya.
Com veure una llista d'usuaris a Linux
Per veure una llista d'usuaris a Linux amb una sola ordre al terminal, podeu utilitzar l' ordre cut :
cut -d: -f1 /etc/passwd
Aquesta ordre llegeix el contingut del fitxer /etc/passwd , que conté informació sobre tots els usuaris.
Per obtenir informació sobre un usuari específic, podeu utilitzar l'ordre:
id username
Això mostrarà l' UID , el GID i els grups de l'usuari.
Suprimir un usuari de Linux
Per eliminar un usuari, feu servir l' ordre userdel :
userdel username
Tanmateix, aquesta ordre no elimina els fitxers del directori d'inici de l'usuari. Per eliminar-los, podeu utilitzar l' opció -r :
userdel -r username
Això suprimirà el nom d'usuari juntament amb el seu directori d'inici i tots els fitxers que hi ha.
Modificació d'un usuari de Linux
Per modificar la informació sobre un usuari, feu servir l' ordre usermod . L'eina utilitza la sintaxi:
usermod argument user
A l'ajuda de la utilitat es mostra una llista completa dels possibles arguments:
Per exemple, per canviar el directori inicial d'un usuari, hauríeu d'utilitzar l'ordre:
usermod -d /new/path/to/directory username
Creació i gestió de grups d'usuaris a Linux
Els grups d'usuaris a Linux permeten als administradors agrupar usuaris amb drets d'accés similars. Això facilita la gestió dels drets d'accés i millora la seguretat del sistema, ja que permet establir els drets a nivell de grup, en lloc de fer-ho per a cada usuari individualment. Com a exemple, considerarem el grup de desenvolupadors amb l'administrador d'usuaris.
Com crear un grup d'usuaris a Linux
Per crear un grup nou, feu servir l' ordre groupadd amb el nom del grup nou:
sudo groupadd group_name
En el nostre exemple, l'ordre seria així:
sudo groupadd developers
Com esborrar un grup d'usuaris a Linux
Per suprimir un grup, feu servir l' ordre groupdel :
sudo groupdel group_name
Així, l'ordre:
sudo groupdel developers
Eliminarà el grup anomenat desenvolupadors.
Afegir usuaris a un grup
Per afegir un usuari a un grup específic, feu servir l' ordre usermod :
sudo usermod -aG group_name user_name
Per exemple:
sudo usermod -aG developers admin
Aquesta comanda afegirà l'usuari anomenat admin al grup de desenvolupadors.
Eliminació d'usuaris d'un grup
Per eliminar un usuari d'un grup, feu servir l' ordre deluser :
sudo deluser user_name group_name
L'ordre per eliminar l'usuari administrador del grup de desenvolupadors :
sudo deluser admin developers
Visualització de llistes de grups a Linux
Per veure una llista de tots els grups del sistema, feu servir l' ordre cat amb el fitxer /etc/group :
cat /etc/group
Aquesta ordre mostrarà una llista de tots els grups del sistema.
Comprovació de la pertinença al grup d'usuaris
Després de realitzar accions, podeu comprovar a quins grups pertany un usuari mitjançant l'ordre groups:
groups user_name
Així, hem explorat els fonaments bàsics de la gestió de grups d'usuaris a Linux. Ara, passem a la següent etapa: examinar l'assignació de drets d'accés als fitxers i directoris. Aquest procés permet determinar quines accions poden realitzar els usuaris o grups respecte a fitxers i directoris específics, assegurant una gestió eficaç de la seguretat i l'accés als recursos del sistema.
Assignació de drets d'accés a fitxers i directoris
Representació simbòlica dels drets d'accés
Com ja hem descobert, hi ha 3 categories d'usuaris a Linux: propietari ( usuari ), grup i altres . Cadascun d'ells pot tenir certs grups d'accés a fitxers o directoris:
- Llegir (Lectura - r): Permet visualitzar el contingut d'un fitxer o directori.
- Write (Write - w): ofereix la possibilitat de modificar un fitxer o crear un fitxer nou dins del directori. Per a un directori, això també permet suprimir-ne fitxers.
- Execute (Execute - x): Permet executar el fitxer (si és un fitxer executable) o entrar al directori (si és un directori).
En els sistemes de la família Linux, els drets d'accés es representen per una cadena de 10 caràcters. El primer caràcter indica el tipus de fitxer (fitxer normal, directori, etc.), i els nou restants són tres grups de tres caràcters per a cadascun dels grups d'usuaris. Per a la comprensió, considerem un exemple.
Els drets d'accés -rwxr-xr-- signifiquen:
- El primer caràcter (-) indica el tipus de fitxer (en aquest cas, un fitxer normal).
- Tres caràcters per al propietari (rwx) mostren que el propietari té drets de lectura, escriptura i execució.
- Tres caràcters per al grup (rx) indiquen que els membres del grup només tenen drets de lectura i execució.
- Tres caràcters per als altres (r--) signifiquen que altres usuaris només poden llegir el fitxer.
Els drets d'accés es defineixen mitjançant l' ordre chmod i la sintaxi és la següent:
chmod [options] mode file(s)
on:
- [opcions] - paràmetres addicionals, com ara -R per canviar recursivament els drets d'accés en un directori i els seus subdirectoris.
- mode: una cadena especial que especifica quins drets d'accés es canvien i per a qui. El mode es pot especificar mitjançant símbols (r, w, x) i bits (0 o 1). També es poden utilitzar valors numèrics de mode (en parlarem més endavant)
- fitxer(s) - fitxers o directoris als quals s'apliquen els canvis.
Aquesta utilitat és una eina força potent, de manera que només veurem algunes ordres bàsiques com a exemple.
Canvieu els drets d'accés a un fitxer perquè el propietari tingui drets de lectura i escriptura, el grup només tingui drets de lectura i els altres usuaris no tinguin drets:
chmod u=rw,g=r,o= filename
Estableix els drets d'accés perquè tots els usuaris puguin llegir i escriure en un fitxer:
chmod a+rw filename
Canvieu recursivament els drets d'accés per a tots els fitxers i subdirectoris d'un directori:
chmod -R u+rwx directory
Representació numèrica dels drets d'accés
En la representació numèrica, cada categoria d'usuari (propietari, grup, altres) té el seu número, i la combinació d'aquests números estableix els drets d'accés finals. De manera semblant al simbòlic, cadascun dels tres drets té el seu valor, però en numèric:
- Llegir (llegir) - valor 4
- Escriure (escriure) - valor 2
- Execute (executa) - valor 1
Els valors numèrics també s'utilitzen per determinar el tipus d'usuari:
- Propietari del fitxer (usuari): el primer dígit
- Grup del propietari (grup): el segon dígit
- Altres usuaris (altres): tercer dígit
Així, la representació numèrica completa dels drets d'accés a fitxers consta de tres dígits, cadascun representant la suma dels valors dels drets d'una determinada categoria d'usuari. Això és una mica més convenient que utilitzar 10 caràcters en representació simbòlica. La gestió en aquest cas seria el següent:
chmod XYZ file
on X , Y i Z són números que representen els drets d'accés del propietari, el grup i altres usuaris, respectivament.
Per exemple, per concedir al propietari drets d'accés complets (lectura, escriptura i execució) i el grup i altres usuaris només llegeixen i executen, podeu utilitzar l'ordre:
chmod 755 file
Considerem altres exemples:
chmod 700 file
Només el propietari té drets per llegir, escriure i executar, mentre que el grup i altres usuaris no tenen drets d'accés.
chmod 644 file
El propietari té drets per llegir i escriure, mentre que el grup i altres usuaris només tenen drets de lectura.
chmod 751 file
El propietari té tots els drets, el grup té drets de lectura i execució i els altres usuaris només tenen drets d'execució.
Com hem esmentat anteriorment, l'eina té una funcionalitat molt àmplia. En alguns casos, les opcions disponibles a la secció "ajuda" no són suficients:
Presteu atenció a l'última línia. L'ús d'aquesta ordre obre documentació més detallada sobre l'eina. També podeu visitar la pàgina oficial de la Viquipèdia de la utilitat , on podeu trobar informació detallada sobre Chmod.
Conclusió
Els usuaris de Linux i la seva gestió són de vital importància per a la seguretat i el funcionament estable del sistema operatiu. En aquest article, hem destacat la importància d'una gestió eficaç d'usuaris i drets d'accés a Linux, que abasta la creació i gestió d'usuaris, treballant amb grups d'usuaris i assignant drets d'accés a fitxers i directoris.