U ovom ćemo članku istražiti važnost ispravno organiziranih korisnika Linuxa. Opisat ćemo prava pristupa, počevši od toga kako stvoriti i konfigurirati korisnike i završiti s time kako odobriti pristup određenim datotekama i mapama. Također ćemo raspravljati o nekim važnim sigurnosnim alatima, kao što su sudo i SELinux, koji pomažu u zaštiti sustava od neželjenih aktivnosti.
Važnost upravljanja korisnicima i prava pristupa u Linuxu
U svijetu Linuxa upravljanje korisnicima i prava pristupa igraju ključnu ulogu. Zamislite Linux kao veliki stan u kojem je svaki korisnik podstanar, a svaka datoteka soba. Upravljanje korisnicima je poput dodjele svakom stanaru njegovog jedinstvenog ključa, dok prava pristupa su ono što mogu raditi u svojoj sobi.
Kada se korisnik kreira, dodjeljuje mu se ime i jedinstveni identifikator (UID), poput osobnog ključa od stana. Korisnik također ima a skupina, ujedinjujući ih s drugim stanarima. Grupa je poput kluba u kojem članovi dijele zajedničke privilegije.
Prava pristupa datoteci podijeljeni su u tri kategorije: vlasnik (korisnik), skupinai drugi. Svaki ključ (korisnik) može imati svoja jedinstvena prava za čitanje, pisanje i izvršavanje za svaku kategoriju. Na primjer, vlasnik datoteke može imati prava čitanja i pisanja, grupa - samo čitanje, a drugi - ništa.
Posebnu pozornost zaslužuju sigurnosne politike poput sudo i Uklanjanje poteškoća, koji se koristi u Linux sustavima. sudo je posebna naredba koja omogućuje redovnim korisnicima da privremeno koriste prava superkorisnika (root) za obavljanje specifičnih zadataka koji su inače dostupni samo administratorima. To pomaže u sprječavanju slučajnih pogrešaka ili zlouporabe prava superkorisnika. Prilikom korištenja sudo, od korisnika se obično traži da unese svoju lozinku kako bi potvrdio svoj identitet. Nakon toga mogu izvršavati naredbe s pravima superkorisnika (root) u skladu s pravilima postavljenim u džemperi file.
Uklanjanje poteškoća je dodatni sloj sigurnosti za operativni sustav Linux. Prati koji se programi i datoteke mogu koristiti u sustavu i ograničava pristup njima kako bi spriječio upade i napade. To čini poslužitelj sigurnijim sprječavanjem pokušaja hakiranja ili zlonamjernih radnji.
Stvaranje i upravljanje korisnicima
Kako stvoriti korisnika u Linuxu
Korisnici Linuxa obično su kreirani s useradd naredba. Na primjer, da biste stvorili korisnika pod imenom "username", unijeli biste:
useradd username
Kako postaviti korisničku lozinku za Linux
Nakon kreiranja korisnika, njegov račun nije zaštićen lozinkom. Da biste postavili lozinku za novog korisnika, koristite passwd naredba:
passwd username
Gdje je korisničko ime ime korisnika za kojeg se postavlja lozinka.
Kako vidjeti popis korisnika u Linuxu
Za prikaz popisa korisnika u Linuxu s jednom naredbom u terminalu, možete koristiti rezati naredba:
cut -d: -f1 /etc/passwd
Ova naredba čita sadržaj / Etc / passwd datoteku koja sadrži informacije o svim korisnicima.
Da biste dobili informacije o određenom korisniku, možete koristiti naredbu:
id username
Ovo će prikazati korisnika UID, GIDi Klanovi.
Brisanje korisnika Linuxa
Za brisanje korisnika koristite userdel naredba:
userdel username
Međutim, ova naredba ne briše datoteke u početnom direktoriju korisnika. Da biste ih uklonili, možete koristiti -r opcija:
userdel -r username
Ovo će izbrisati korisničko ime zajedno s njihovim matičnim imenikom i svim datotekama unutar njega.
Modificiranje Linux korisnika
Za izmjenu podataka o korisniku koristite korisnički mod naredba. Alat koristi sintaksu:
usermod argument user
Potpuni popis mogućih argumenata prikazan je u pomoći uslužnog programa:
Na primjer, da biste promijenili korisnički matični direktorij, upotrijebili biste naredbu:
usermod -d /new/path/to/directory username
Stvaranje i upravljanje korisničkim grupama u Linuxu
Grupe korisnika u Linuxu omogućuju administratorima grupiranje korisnika sa sličnim pravima pristupa. To olakšava upravljanje pravima pristupa i povećava sigurnost sustava omogućavanjem postavljanja prava na razini grupe, umjesto za svakog korisnika pojedinačno. Kao primjer, razmotrit ćemo grupu programera s korisničkim administratorom.
Kako stvoriti korisničku grupu u Linuxu
Za stvaranje nove grupe koristite groupadd naredba s nazivom nove grupe:
sudo groupadd group_name
U našem primjeru naredba bi izgledala ovako:
sudo groupadd developers
Kako izbrisati korisničku grupu u Linuxu
Za brisanje grupe koristite grupnjak naredba:
sudo groupdel group_name
Dakle, naredba:
sudo groupdel developers
Izbrisat će navedenu grupu programeri.
Dodavanje korisnika u grupu
Za dodavanje korisnika u određenu grupu, koristite korisnički mod naredba:
sudo usermod -aG group_name user_name
Na primjer:
sudo usermod -aG developers admin
Ova naredba će dodati navedenog korisnika admin prema programeri skupina.
Uklanjanje korisnika iz grupe
Za uklanjanje korisnika iz grupe, koristite deluser naredba:
sudo deluser user_name group_name
Naredba za uklanjanje korisnika admin od programeri skupina:
sudo deluser admin developers
Pregledavanje popisa grupa u Linuxu
Za pregled popisa svih grupa u sustavu koristite kako zapovijed sa / etc / group Datoteka:
cat /etc/group
Ova naredba će prikazati popis svih grupa u sustavu.
Provjera članstva u grupi korisnika
Nakon izvršenih radnji možete provjeriti kojim grupama korisnik pripada koristeći naredbu grupe:
groups user_name
Stoga smo istražili osnove upravljanja korisničkim grupama u Linuxu. Sada prijeđimo na sljedeću fazu – ispitivanje dodjele prava pristupa datotekama i direktorijima. Ovaj proces omogućuje određivanje radnji koje korisnici ili grupe mogu izvesti u vezi s određenim datotekama i direktorijima, osiguravajući učinkovito upravljanje sigurnošću i pristup resursima sustava.
Dodjeljivanje prava pristupa datotekama i imenicima
Simbolički prikaz prava pristupa
Kao što smo već saznali, u Linuxu postoje 3 kategorije korisnika: vlasnik (korisnik), skupinai drugi. Svaki od njih može imati određene grupe pristupa datotekama ili direktorijima:
- Read (Čitanje - r): Omogućuje pregled sadržaja datoteke ili direktorija.
- Pisanje (Write - w): Pruža mogućnost izmjene datoteke ili stvaranja nove datoteke unutar direktorija. Za direktorij, ovo također omogućuje brisanje datoteka iz njega.
- Izvrši (Execute - x): Omogućuje pokretanje datoteke (ako je izvršna datoteka) ili ulazak u direktorij (ako je direktorij).
U sustavima obitelji Linux prava pristupa predstavljena su nizom od 10 znakova. Prvi znak označava vrstu datoteke (obična datoteka, imenik itd.), a preostalih devet su tri skupine od po tri znaka za svaku od korisničkih skupina. Za razumijevanje, razmotrimo primjer.
Prava pristupa -rwxr-xr-- znači:
- Prvi znak (-) označava vrstu datoteke (u ovom slučaju obična datoteka).
- Tri znaka za vlasnika (rwx) pokazuju da vlasnik ima prava čitanja, pisanja i izvršavanja.
- Tri znaka za grupu (rx) označavaju da članovi grupe imaju samo prava čitanja i izvršavanja.
- Tri znaka za ostale (r--) znače da drugi korisnici mogu samo čitati datoteku.
Prava pristupa postavljaju se pomoću chmod naredba, a sintaksa izgleda ovako:
chmod [options] mode file(s)
Gdje:
- [opcije] - dodatni parametri, kao što je -R za rekurzivno mijenjanje prava pristupa u imeniku i njegovim podimenicima.
- mode - poseban niz koji specificira koja se prava pristupa mijenjaju i za koga. Način se može odrediti simbolima (r, w, x) i bitovima (0 ili 1). Mogu se koristiti i numeričke vrijednosti moda (o njima ćemo kasnije)
- datoteka(e) - datoteke ili direktoriji na koje se primjenjuju promjene.
Ovaj uslužni program je prilično moćan alat, tako da ćemo pogledati samo nekoliko osnovnih naredbi kao primjer.
Promijenite prava pristupa datoteci tako da vlasnik ima prava čitanja i pisanja, grupa ima samo prava čitanja, a drugi korisnici nemaju prava:
chmod u=rw,g=r,o= filename
Postavite prava pristupa svim korisnicima za čitanje i pisanje datoteke:
chmod a+rw filename
Rekurzivno promijenite prava pristupa za sve datoteke i poddirektorije u direktoriju:
chmod -R u+rwx directory
Numerički prikaz prava pristupa
U numeričkom prikazu svaka kategorija korisnika (vlasnik, grupa, ostali) ima svoj broj, a kombinacija tih brojeva postavlja konačna prava pristupa. Slično simboličkom, svako od tri prava ima svoju vrijednost, ali numeričku:
- Čitaj (čitaj) - vrijednost 4
- Napiši (piši) - vrijednost 2
- Izvršiti (izvršiti) - vrijednost 1
Numeričke vrijednosti također se koriste za određivanje vrste korisnika:
- Vlasnik datoteke (korisnik) - prva znamenka
- Grupa vlasnika (skupina) - druga znamenka
- Ostali korisnici (ostali) - treća znamenka
Dakle, puni numerički prikaz prava pristupa datoteci sastoji se od tri znamenke, od kojih svaka predstavlja zbroj vrijednosti prava za određenu kategoriju korisnika. Ovo je donekle prikladnije od korištenja 10 znakova u simboličkom prikazu. Upravljanje bi u ovom slučaju izgledalo ovako:
chmod XYZ file
gdje X, Yi Z su brojevi koji predstavljaju prava pristupa za vlasnika, grupu i druge korisnike.
Na primjer, da biste vlasniku dodijelili puna prava pristupa (čitanje, pisanje i izvršavanje), a grupi i drugim korisnicima samo čitanje i izvršavanje, možete koristiti naredbu:
chmod 755 file
Razmotrimo druge primjere:
chmod 700 file
Samo vlasnik ima pravo čitanja, pisanja i izvršavanja, dok grupa i ostali korisnici nemaju prava pristupa.
chmod 644 file
Vlasnik ima pravo čitanja i pisanja, dok grupa i ostali korisnici imaju samo pravo čitanja.
chmod 751 file
Vlasnik ima puna prava, grupa ima prava čitanja i izvršavanja, a ostali korisnici imaju samo prava izvršavanja.
Kao što smo ranije spomenuli, alat ima vrlo široku funkcionalnost. U nekim slučajevima opcije dostupne u odjeljku "pomoć" nisu dovoljne:
Obratite pozornost na posljednji redak. Korištenje ove naredbe otvara detaljniju dokumentaciju o alatu. Također možete posjetiti komunalno poduzeće službena Wikipedia stranicu, gdje možete pronaći detaljne informacije o Chmod.
Zaključak
Korisnici Linuxa i upravljanje njima od ključne su važnosti za sigurnost i stabilan rad OS-a. U ovom smo članku istaknuli važnost učinkovitog upravljanja korisnicima i pravima pristupa u Linuxu, pokrivajući stvaranje i upravljanje korisnicima, rad s korisničkim grupama i dodjeljivanje prava pristupa datotekama i direktorijima.