Base de Coneixements Instruccions senzilles per treballar amb el servei Profitserver
Inici Base de Coneixements Usuaris de Linux: gestió i permisos

Usuaris de Linux: gestió i permisos


En aquest article, explorarem la importància dels usuaris de Linux ben organitzats. Descriurem els drets d'accés, començant per com crear i configurar usuaris i acabant per com concedir accés a fitxers i carpetes concrets. També parlarem d'algunes eines de seguretat importants, com sudo i SELinux, que ajuden a protegir el sistema d'activitats no desitjades.

La importància de la gestió d'usuaris i els drets d'accés a Linux

En el món Linux, la gestió d'usuaris i els drets d'accés tenen un paper clau. Imagineu-vos Linux com un gran apartament on cada usuari és un inquilí i cada fitxer és una habitació. La gestió d'usuaris és com assignar a cada inquilí la seva clau única, mentre que els drets d'accés són el que poden fer a la seva habitació.

Quan es crea un usuari, se li assigna un nom i un identificador únic ( UID ), com una clau personal de l'apartament. L'usuari també té un grup , que l'uneix amb altres inquilins. El grup és com un club on els membres comparteixen privilegis comuns.

Els drets d'accés als fitxers es divideixen en tres categories: propietari ( usuari ), grup i altres . Cada clau (usuari) pot tenir els seus propis drets de lectura, escriptura i execució per a cada categoria. Per exemple, el propietari del fitxer pot tenir drets de lectura i escriptura, el grup, només de lectura, i els altres, res.

Mereixen una atenció especial polítiques de seguretat com ara sudo i SELinux , utilitzades en sistemes Linux. Sudo és una ordre especial que permet als usuaris normals utilitzar temporalment drets de superusuari (root) per realitzar tasques específiques que normalment només estan disponibles per als administradors. Això ajuda a prevenir errors accidentals o un mal ús dels drets de superusuari. Quan s'utilitza sudo , normalment es demana a l'usuari que introdueixi la seva contrasenya per confirmar la seva identitat. Després d'això, poden executar ordres amb drets de superusuari (root) d'acord amb les regles establertes al fitxer sudoers.

SELinux és una capa addicional de seguretat per al sistema operatiu Linux. Supervisa quins programes i fitxers es poden utilitzar al sistema i limita l'accés a ells per evitar intrusions i atacs. Això fa que el servidor sigui més segur evitant intents de pirateria informàtica o accions malicioses.

Creació i gestió d'usuaris

Com crear un usuari a Linux

Els usuaris de Linux normalment es creen amb l' ordre useradd . Per exemple, per crear un usuari anomenat "nom d'usuari", hauríeu d'introduir:

useradd username

Com establir una contrasenya d'usuari de Linux

Després de crear un usuari, el seu compte no està protegit per una contrasenya. Per establir una contrasenya per a un usuari nou, utilitzeu l' ordre passwd :

passwd username

On nom d'usuari és el nom de l'usuari per al qual s'està configurant la contrasenya.

Com veure una llista d'usuaris a Linux

Per veure una llista d'usuaris a Linux amb una sola ordre al terminal, podeu utilitzar l' ordre cut :

cut -d: -f1 /etc/passwd

Aquesta ordre llegeix el contingut del fitxer /etc/passwd , que conté informació sobre tots els usuaris.

Per obtenir informació sobre un usuari específic, podeu utilitzar l'ordre:

id username

Això mostrarà l' UID , el GID i els grups de l'usuari.

Suprimir un usuari de Linux

Per eliminar un usuari, feu servir l' ordre userdel :

userdel username

Tanmateix, aquesta ordre no elimina els fitxers del directori d'inici de l'usuari. Per eliminar-los, podeu utilitzar l' opció -r :

userdel -r username

Això suprimirà el nom d'usuari juntament amb el seu directori d'inici i tots els fitxers que hi ha.

Modificació d'un usuari de Linux

Per modificar la informació sobre un usuari, feu servir l' ordre usermod . L'eina utilitza la sintaxi:

usermod argument user

A l'ajuda de la utilitat es mostra una llista completa dels possibles arguments:

Ajuda de la utilitat de gestió d'usuaris de Linux

Per exemple, per canviar el directori inicial d'un usuari, hauríeu d'utilitzar l'ordre:

usermod -d /new/path/to/directory username

Creació i gestió de grups d'usuaris a Linux

Els grups d'usuaris a Linux permeten als administradors agrupar usuaris amb drets d'accés similars. Això facilita la gestió dels drets d'accés i millora la seguretat del sistema, ja que permet establir els drets a nivell de grup, en lloc de fer-ho per a cada usuari individualment. Com a exemple, considerarem el grup de desenvolupadors amb l'administrador d'usuaris.

Com crear un grup d'usuaris a Linux

Per crear un grup nou, feu servir l' ordre groupadd amb el nom del grup nou:

sudo groupadd group_name

En el nostre exemple, l'ordre seria així:

sudo groupadd developers

Com esborrar un grup d'usuaris a Linux

Per suprimir un grup, feu servir l' ordre groupdel :

sudo groupdel group_name

Així, l'ordre:

sudo groupdel developers

Eliminarà el grup anomenat desenvolupadors.

Afegir usuaris a un grup

Per afegir un usuari a un grup específic, feu servir l' ordre usermod :

sudo usermod -aG group_name user_name

Per exemple:

sudo usermod -aG developers admin

Aquesta comanda afegirà l'usuari anomenat admin al grup de desenvolupadors.

Eliminació d'usuaris d'un grup

Per eliminar un usuari d'un grup, feu servir l' ordre deluser :

sudo deluser user_name group_name

L'ordre per eliminar l'usuari administrador del grup de desenvolupadors :

sudo deluser admin developers

Visualització de llistes de grups a Linux

Per veure una llista de tots els grups del sistema, feu servir l' ordre cat amb el fitxer /etc/group :

cat /etc/group

Aquesta ordre mostrarà una llista de tots els grups del sistema.

Comprovació de la pertinença al grup d'usuaris

Després de realitzar accions, podeu comprovar a quins grups pertany un usuari mitjançant l'ordre groups:

groups user_name

Així, hem explorat els fonaments bàsics de la gestió de grups d'usuaris a Linux. Ara, passem a la següent etapa: examinar l'assignació de drets d'accés als fitxers i directoris. Aquest procés permet determinar quines accions poden realitzar els usuaris o grups respecte a fitxers i directoris específics, assegurant una gestió eficaç de la seguretat i l'accés als recursos del sistema.

Assignació de drets d'accés a fitxers i directoris

Representació simbòlica dels drets d'accés

Com ja hem descobert, hi ha 3 categories d'usuaris a Linux: propietari ( usuari ), grup i altres . Cadascun d'ells pot tenir certs grups d'accés a fitxers o directoris:

  1. Llegir (Lectura - r): Permet visualitzar el contingut d'un fitxer o directori.
  2. Write (Write - w): ofereix la possibilitat de modificar un fitxer o crear un fitxer nou dins del directori. Per a un directori, això també permet suprimir-ne fitxers.
  3. Execute (Execute - x): Permet executar el fitxer (si és un fitxer executable) o entrar al directori (si és un directori).

En els sistemes de la família Linux, els drets d'accés es representen per una cadena de 10 caràcters. El primer caràcter indica el tipus de fitxer (fitxer normal, directori, etc.), i els nou restants són tres grups de tres caràcters per a cadascun dels grups d'usuaris. Per a la comprensió, considerem un exemple.

Els drets d'accés -rwxr-xr-- signifiquen:

  1. El primer caràcter (-) indica el tipus de fitxer (en aquest cas, un fitxer normal).
  2. Tres caràcters per al propietari (rwx) mostren que el propietari té drets de lectura, escriptura i execució.
  3. Tres caràcters per al grup (rx) indiquen que els membres del grup només tenen drets de lectura i execució.
  4. Tres caràcters per als altres (r--) signifiquen que altres usuaris només poden llegir el fitxer.

Els drets d'accés es defineixen mitjançant l' ordre chmod i la sintaxi és la següent:

chmod [options] mode file(s)

on:

  1. [opcions] - paràmetres addicionals, com ara -R per canviar recursivament els drets d'accés en un directori i els seus subdirectoris.
  2. mode: una cadena especial que especifica quins drets d'accés es canvien i per a qui. El mode es pot especificar mitjançant símbols (r, w, x) i bits (0 o 1). També es poden utilitzar valors numèrics de mode (en parlarem més endavant)
  3. fitxer(s) - fitxers o directoris als quals s'apliquen els canvis.

Aquesta utilitat és una eina força potent, de manera que només veurem algunes ordres bàsiques com a exemple.

Canvieu els drets d'accés a un fitxer perquè el propietari tingui drets de lectura i escriptura, el grup només tingui drets de lectura i els altres usuaris no tinguin drets:

chmod u=rw,g=r,o= filename

Estableix els drets d'accés perquè tots els usuaris puguin llegir i escriure en un fitxer:

chmod a+rw filename

Canvieu recursivament els drets d'accés per a tots els fitxers i subdirectoris d'un directori:

chmod -R u+rwx directory

Representació numèrica dels drets d'accés

En la representació numèrica, cada categoria d'usuari (propietari, grup, altres) té el seu número, i la combinació d'aquests números estableix els drets d'accés finals. De manera semblant al simbòlic, cadascun dels tres drets té el seu valor, però en numèric:

  1. Llegir (llegir) - valor 4
  2. Escriure (escriure) - valor 2
  3. Execute (executa) - valor 1

Els valors numèrics també s'utilitzen per determinar el tipus d'usuari:

  1. Propietari del fitxer (usuari): el primer dígit
  2. Grup del propietari (grup): el segon dígit
  3. Altres usuaris (altres): tercer dígit

Així, la representació numèrica completa dels drets d'accés a fitxers consta de tres dígits, cadascun representant la suma dels valors dels drets d'una determinada categoria d'usuari. Això és una mica més convenient que utilitzar 10 caràcters en representació simbòlica. La gestió en aquest cas seria el següent:

chmod XYZ file

on X , Y i Z són números que representen els drets d'accés del propietari, el grup i altres usuaris, respectivament.

Per exemple, per concedir al propietari drets d'accés complets (lectura, escriptura i execució) i el grup i altres usuaris només llegeixen i executen, podeu utilitzar l'ordre:

chmod 755 file

Considerem altres exemples:

chmod 700 file

Només el propietari té drets per llegir, escriure i executar, mentre que el grup i altres usuaris no tenen drets d'accés.

chmod 644 file

El propietari té drets per llegir i escriure, mentre que el grup i altres usuaris només tenen drets de lectura.

chmod 751 file

El propietari té tots els drets, el grup té drets de lectura i execució i els altres usuaris només tenen drets d'execució.

Com hem esmentat anteriorment, l'eina té una funcionalitat molt àmplia. En alguns casos, les opcions disponibles a la secció "ajuda" no són suficients:

Eina per gestionar els drets d'accés a Linux

Presteu atenció a l'última línia. L'ús d'aquesta ordre obre documentació més detallada sobre l'eina. També podeu visitar la pàgina oficial de la Viquipèdia de la utilitat , on podeu trobar informació detallada sobre Chmod.

Conclusió

Els usuaris de Linux i la seva gestió són de vital importància per a la seguretat i el funcionament estable del sistema operatiu. En aquest article, hem destacat la importància d'una gestió eficaç d'usuaris i drets d'accés a Linux, que abasta la creació i gestió d'usuaris, treballant amb grups d'usuaris i assignant drets d'accés a fitxers i directoris.

❮ Article anterior Configuració del tallafoc a Linux
Article següent ❯ Editors de text Linux

Pregunta'ns per VPS

Sempre estem preparats per respondre les vostres preguntes a qualsevol hora del dia o de la nit.