Tudásbázis Egyszerű utasítások a Profitserver szolgáltatással való együttműködéshez
Tudásbázis Linux-felhasználók: Kezelés és engedélyek

Linux-felhasználók: Kezelés és engedélyek


Ebben a cikkben megvizsgáljuk a megfelelően szervezett Linux-felhasználók fontosságát. Leírjuk a hozzáférési jogokat, kezdve a felhasználók létrehozásával és konfigurálásával, és befejezve a hozzáférés megadását bizonyos fájlokhoz és mappákhoz. Szó lesz néhány fontos biztonsági eszközről is, mint például a sudo és a SELinux, amelyek segítenek megvédeni a rendszert a nem kívánt tevékenységektől.

A felhasználókezelés és a hozzáférési jogok jelentősége Linuxban

A Linux világában a felhasználókezelés és a hozzáférési jogok kulcsszerepet játszanak. Képzeljük el a Linuxot egy nagy lakásként, ahol minden felhasználó egy bérlő, és minden fájl egy szoba. A felhasználókezelés olyan, mintha minden bérlőhöz egyedi kulcsot rendelnénk, míg a hozzáférési jogok azt jelentik, hogy mit tehetnek a szobájukban.

Amikor létrehoznak egy felhasználót, kap egy nevet és egy egyedi azonosítót ( UID ), amely egyfajta személyes kulcs a lakáshoz. A felhasználóhoz tartozik egy csoport is , amely összeköti őt a többi bérlővel. A csoport olyan, mint egy klub, ahol a tagok közös jogosultságokkal rendelkeznek.

A fájlhozzáférési jogok három kategóriába sorolhatók: tulajdonos ( felhasználó ), csoport és egyéb . Minden kulcs (felhasználó) egyedi olvasási, írási és végrehajtási jogokkal rendelkezhet az egyes kategóriákban. Például a fájl tulajdonosának lehet olvasási és írási joga, a csoportnak csak olvasási, a többieknek pedig semmi.

Különös figyelmet érdemelnek a Linux rendszereken használt biztonsági házirendek, mint például a sudo és az SELinux . A sudo egy speciális parancs, amely lehetővé teszi a felhasználók számára, hogy ideiglenesen root jogokkal hajtsanak végre olyan feladatokat, amelyek általában csak a rendszergazdák számára érhetők el. Ez segít megelőzni a véletlen hibákat vagy a szuperfelhasználói jogokkal való visszaélést. A sudo használatakor a felhasználónak általában meg kell adnia a jelszavát személyazonossága megerősítéséhez. Ezt követően root jogokkal végrehajthat parancsokat a sudoers fájlban beállított szabályoknak megfelelően.

Az SELinux egy további biztonsági réteg a Linux operációs rendszerhez. Figyelemmel kíséri, hogy mely programok és fájlok használhatók a rendszerben, és korlátozza a hozzáférést azokhoz a behatolások és támadások megelőzése érdekében. Ezáltal a szerver biztonságosabbá válik a hackertámadások vagy a rosszindulatú tevékenységek megakadályozásával.

Felhasználók létrehozása és kezelése

Hogyan hozzunk létre felhasználót Linuxban

A Linux felhasználókat általában a useradd paranccsal lehet létrehozni . Például egy „felhasználónév” nevű felhasználó létrehozásához a következőt kell beírni:

useradd username

Hogyan állítsunk be Linux felhasználói jelszót

Felhasználó létrehozása után a fiókját nem védi jelszó. Új felhasználó jelszavának beállításához használja a passwd parancsot:

passwd username

Ahol a felhasználónév annak a felhasználónak a neve, akinek a jelszavát beállítják.

A felhasználók listájának megtekintése Linuxban

A Linux felhasználók listájának megtekintéséhez egyetlen paranccsal a terminálban, használhatja a cut parancsot:

cut -d: -f1 /etc/passwd

Ez a parancs beolvassa az /etc/passwd fájl tartalmát , amely az összes felhasználó adatait tartalmazza.

Ha információt szeretne kapni egy adott felhasználóról, használja a következő parancsot:

id username

Ez megjeleníti a felhasználó UID-ját , GID-jét és csoportjait.

Linux-felhasználó törlése

Felhasználó törléséhez használd a userdel parancsot:

userdel username

Ez a parancs azonban nem törli a felhasználó saját könyvtárában található fájlokat. Eltávolításukhoz használhatja az -r kapcsolót:

userdel -r username

Ezzel törli a felhasználó felhasználónevét a saját könyvtárával és az abban található összes fájllal együtt.

Linux-felhasználó módosítása

Egy felhasználó adatainak módosításához használd a usermod parancsot. Az eszköz a következő szintaxist használja:

usermod argument user

A lehetséges argumentumok teljes listája megjelenik a segédprogram súgójában:

Linux User Management Utility Súgó

Például egy felhasználó saját könyvtárának megváltoztatásához használja a következő parancsot:

usermod -d /new/path/to/directory username

Felhasználói csoportok létrehozása és kezelése Linuxban

A Linux felhasználói csoportjai lehetővé teszik, hogy a rendszergazdák csoportosítsák a hasonló hozzáférési jogokkal rendelkező felhasználókat. Ez megkönnyíti a hozzáférési jogok kezelését és növeli a rendszer biztonságát azáltal, hogy lehetővé teszi a jogok csoportszintű beállítását, ahelyett, hogy ezt minden egyes felhasználó számára külön-külön tenné. Példaként a fejlesztői csoportot vesszük figyelembe a felhasználói adminisztrátorral.

Felhasználói csoport létrehozása Linuxban

Új csoport létrehozásához használd a groupadd parancsot az új csoport nevével:

sudo groupadd group_name

Példánkban a parancs így néz ki:

sudo groupadd developers

Felhasználói csoport törlése Linux alatt

Csoport törléséhez használd a groupdel parancsot:

sudo groupdel group_name

Tehát a parancs:

sudo groupdel developers

Törli a fejlesztők nevű csoportot.

Felhasználók hozzáadása egy csoporthoz

Felhasználó adott csoporthoz való hozzáadásához használd a usermod parancsot:

sudo usermod -aG group_name user_name

Például:

sudo usermod -aG developers admin

Ez a parancs hozzáadja az admin nevű felhasználót a fejlesztők csoporthoz.

Felhasználók eltávolítása egy csoportból

Egy felhasználó csoportból való eltávolításához használd a deluser parancsot:

sudo deluser user_name group_name

A parancs az admin felhasználó fejlesztői csoportból való eltávolításához :

sudo deluser admin developers

Csoportlisták megtekintése Linuxban

A rendszerben lévő összes csoport listájának megtekintéséhez használd a cat parancsot az /etc/group fájllal:

cat /etc/group

Ez a parancs megjeleníti a rendszer összes csoportjának listáját.

Felhasználói csoporttagság ellenőrzése

A műveletek végrehajtása után a group paranccsal ellenőrizheti, hogy egy felhasználó mely csoportokhoz tartozik:

groups user_name

Így feltártuk a felhasználói csoportok kezelésének alapjait Linuxban. Most pedig térjünk át a következő szakaszra – a fájlok és könyvtárak hozzáférési jogainak hozzárendelésének vizsgálatára. Ez a folyamat lehetővé teszi annak meghatározását, hogy a felhasználók vagy csoportok milyen műveleteket hajthatnak végre bizonyos fájlokkal és könyvtárakkal kapcsolatban, így biztosítva a hatékony biztonságkezelést és a rendszererőforrásokhoz való hozzáférést.

Hozzáférési jogok hozzárendelése fájlokhoz és könyvtárakhoz

A hozzáférési jogok szimbolikus ábrázolása

Amint azt már megállapítottuk, a Linuxban 3 felhasználói kategória létezik: tulajdonos ( felhasználó ), csoport és mások . Mindegyikük rendelkezhet bizonyos hozzáférési csoportokkal a fájlokhoz vagy könyvtárakhoz:

  1. Olvasás (Olvasás - r): Lehetővé teszi egy fájl vagy könyvtár tartalmának megtekintését.
  2. Írás (Write - w): Lehetővé teszi egy fájl módosítását vagy új fájl létrehozását a könyvtárban. Egy könyvtár esetében ez lehetővé teszi a fájlok törlését is.
  3. Végrehajtás (Execute - x): Lehetővé teszi a fájl végrehajtását (ha végrehajtható fájl) vagy a könyvtárba való belépést (ha az egy könyvtár).

A Linux család rendszereiben a hozzáférési jogokat egy 10 karakterből álló karakterlánc jelöli. Az első karakter a fájl típusát jelöli (normál fájl, könyvtár stb.), a maradék kilenc pedig három, három karakterből álló csoport az egyes felhasználói csoportokhoz. A megértés érdekében nézzünk egy példát.

A hozzáférési jogok -rwxr-xr-- jelentése:

  1. Az első karakter (-) a fájl típusát jelzi (jelen esetben egy normál fájl).
  2. A tulajdonos három karaktere (rwx) azt mutatja, hogy a tulajdonos rendelkezik olvasási, írási és végrehajtási jogokkal.
  3. A csoport három karaktere (rx) azt jelzi, hogy a csoporttagoknak csak olvasási és végrehajtási joguk van.
  4. Három karakter mások számára (r--) azt jelenti, hogy a többi felhasználó csak olvasni tudja a fájlt.

A hozzáférési jogokat a chmod paranccsal állíthatjuk be , a szintaxis pedig a következőképpen néz ki:

chmod [options] mode file(s)

Ahol:

  1. [opciók] - további paraméterek, például -R a hozzáférési jogok rekurzív megváltoztatásához egy könyvtárban és alkönyvtáraiban.
  2. mód - egy speciális karakterlánc, amely meghatározza, hogy mely hozzáférési jogok módosulnak és kinek. A mód megadható szimbólumokkal (r, w, x) és bitekkel (0 vagy 1). A mód numerikus értékei is használhatók (ezekről később lesz szó)
  3. fájl(ok) – fájlok vagy könyvtárak, amelyekre a módosítások vonatkoznak.

Ez a segédprogram meglehetősen hatékony eszköz, ezért csak néhány alapvető parancsot nézünk meg példaként.

Módosítsa a fájl hozzáférési jogait úgy, hogy a tulajdonosnak olvasási és írási joga legyen, a csoportnak csak olvasási joga legyen, a többi felhasználónak pedig ne legyen joga:

chmod u=rw,g=r,o= filename

Hozzáférési jogok beállítása minden felhasználó számára a fájl olvasásához és írásához:

chmod a+rw filename

A hozzáférési jogok rekurzív módosítása a könyvtárban lévő összes fájl és alkönyvtárhoz:

chmod -R u+rwx directory

A hozzáférési jogok numerikus ábrázolása

A numerikus ábrázolásban minden felhasználói kategóriának (tulajdonos, csoport, mások) megvan a maga száma, és ezek kombinációja határozza meg a végső hozzáférési jogosultságokat. A szimbolikushoz hasonlóan a három jog mindegyikének megvan a maga értéke, de numerikusan:

  1. Olvasás (olvasás) - 4. érték
  2. Írás (írás) - 2. érték
  3. Végrehajtás (végrehajtás) - 1. érték

A numerikus értékeket a felhasználó típusának meghatározására is használják:

  1. Fájltulajdonos (felhasználó) - az első számjegy
  2. Tulajdonosi csoport (csoport) - a második számjegy
  3. Egyéb felhasználók (egyéb) - a harmadik számjegy

Így a fájlhozzáférési jogok teljes numerikus reprezentációja három számjegyből áll, amelyek mindegyike egy bizonyos felhasználói kategória jogértékeinek összegét jelenti. Ez valamivel kényelmesebb, mint 10 karakter használata szimbolikus ábrázolásban. A menedzsment ebben az esetben a következőképpen nézne ki:

chmod XYZ file

ahol X , Y és Z a tulajdonos, a csoport és a többi felhasználó hozzáférési jogait jelző számok.

Például, hogy a tulajdonosnak teljes hozzáférési jogokat biztosítson (olvasás, írás és végrehajtás), és a csoport és a többi felhasználó csak olvassa és hajtsa végre, használhatja a következő parancsot:

chmod 755 file

Nézzünk más példákat is:

chmod 700 file

Csak a tulajdonos jogosult olvasni, írni és végrehajtani, míg a csoportnak és a többi felhasználónak nincs hozzáférési joga.

chmod 644 file

A tulajdonosnak olvasási és írási joga van, míg a csoportnak és a többi felhasználónak csak olvasási joga van.

chmod 751 file

A tulajdonosnak teljes joga van, a csoportnak olvasási és végrehajtási joga van, a többi felhasználónak pedig csak végrehajtási joga van.

Mint korábban említettük, az eszköz nagyon széles körű funkciókkal rendelkezik. Egyes esetekben a „súgó” részben rendelkezésre álló lehetőségek nem elegendőek:

Eszköz hozzáférési jogok kezeléséhez Linux alatt

Figyelj az utolsó sorra. Ezzel a paranccsal megnyithatod az eszköz részletesebb dokumentációját. Felkeresheted a segédprogram hivatalos Wikipédia- oldalát is, ahol részletes információkat találsz a Chmod-ról.

Összegzés

A Linux-felhasználók és felügyeletük kritikus fontosságú az operációs rendszer biztonsága és stabil működése szempontjából. Ebben a cikkben rávilágítottunk a hatékony felhasználói és hozzáférési jogkezelés fontosságára a Linuxban, amely magában foglalja a felhasználók létrehozását és kezelését, a felhasználói csoportokkal való munkát, valamint a fájlok és könyvtárak hozzáférési jogainak hozzárendelését.

❮ Előző cikk Tűzfal konfigurálása Linuxon
Következő cikk ❯ Linux szövegszerkesztők

Kérdezzen meg minket a VPS-ről

Mindig készséggel válaszolunk kérdéseire a nap és az éjszaka bármely szakában.