Ebben a cikkben megvizsgáljuk a megfelelően szervezett Linux-felhasználók fontosságát. Leírjuk a hozzáférési jogokat, kezdve a felhasználók létrehozásával és konfigurálásával, és befejezve a hozzáférés megadását bizonyos fájlokhoz és mappákhoz. Szó lesz néhány fontos biztonsági eszközről is, mint például a sudo és a SELinux, amelyek segítenek megvédeni a rendszert a nem kívánt tevékenységektől.
A felhasználókezelés és a hozzáférési jogok jelentősége Linuxban
A Linux világában a felhasználókezelés és a hozzáférési jogok kulcsszerepet játszanak. Képzeljük el a Linuxot egy nagy lakásként, ahol minden felhasználó egy bérlő, és minden fájl egy szoba. A felhasználókezelés olyan, mintha minden bérlőhöz egyedi kulcsot rendelnénk, míg a hozzáférési jogok azt jelentik, hogy mit tehetnek a szobájukban.
Amikor létrehoznak egy felhasználót, kap egy nevet és egy egyedi azonosítót ( UID ), amely egyfajta személyes kulcs a lakáshoz. A felhasználóhoz tartozik egy csoport is , amely összeköti őt a többi bérlővel. A csoport olyan, mint egy klub, ahol a tagok közös jogosultságokkal rendelkeznek.
A fájlhozzáférési jogok három kategóriába sorolhatók: tulajdonos ( felhasználó ), csoport és egyéb . Minden kulcs (felhasználó) egyedi olvasási, írási és végrehajtási jogokkal rendelkezhet az egyes kategóriákban. Például a fájl tulajdonosának lehet olvasási és írási joga, a csoportnak csak olvasási, a többieknek pedig semmi.
Különös figyelmet érdemelnek a Linux rendszereken használt biztonsági házirendek, mint például a sudo és az SELinux . A sudo egy speciális parancs, amely lehetővé teszi a felhasználók számára, hogy ideiglenesen root jogokkal hajtsanak végre olyan feladatokat, amelyek általában csak a rendszergazdák számára érhetők el. Ez segít megelőzni a véletlen hibákat vagy a szuperfelhasználói jogokkal való visszaélést. A sudo használatakor a felhasználónak általában meg kell adnia a jelszavát személyazonossága megerősítéséhez. Ezt követően root jogokkal végrehajthat parancsokat a sudoers fájlban beállított szabályoknak megfelelően.
Az SELinux egy további biztonsági réteg a Linux operációs rendszerhez. Figyelemmel kíséri, hogy mely programok és fájlok használhatók a rendszerben, és korlátozza a hozzáférést azokhoz a behatolások és támadások megelőzése érdekében. Ezáltal a szerver biztonságosabbá válik a hackertámadások vagy a rosszindulatú tevékenységek megakadályozásával.
Felhasználók létrehozása és kezelése
Hogyan hozzunk létre felhasználót Linuxban
A Linux felhasználókat általában a useradd paranccsal lehet létrehozni . Például egy „felhasználónév” nevű felhasználó létrehozásához a következőt kell beírni:
useradd username
Hogyan állítsunk be Linux felhasználói jelszót
Felhasználó létrehozása után a fiókját nem védi jelszó. Új felhasználó jelszavának beállításához használja a passwd parancsot:
passwd username
Ahol a felhasználónév annak a felhasználónak a neve, akinek a jelszavát beállítják.
A felhasználók listájának megtekintése Linuxban
A Linux felhasználók listájának megtekintéséhez egyetlen paranccsal a terminálban, használhatja a cut parancsot:
cut -d: -f1 /etc/passwd
Ez a parancs beolvassa az /etc/passwd fájl tartalmát , amely az összes felhasználó adatait tartalmazza.
Ha információt szeretne kapni egy adott felhasználóról, használja a következő parancsot:
id username
Ez megjeleníti a felhasználó UID-ját , GID-jét és csoportjait.
Linux-felhasználó törlése
Felhasználó törléséhez használd a userdel parancsot:
userdel username
Ez a parancs azonban nem törli a felhasználó saját könyvtárában található fájlokat. Eltávolításukhoz használhatja az -r kapcsolót:
userdel -r username
Ezzel törli a felhasználó felhasználónevét a saját könyvtárával és az abban található összes fájllal együtt.
Linux-felhasználó módosítása
Egy felhasználó adatainak módosításához használd a usermod parancsot. Az eszköz a következő szintaxist használja:
usermod argument user
A lehetséges argumentumok teljes listája megjelenik a segédprogram súgójában:
Például egy felhasználó saját könyvtárának megváltoztatásához használja a következő parancsot:
usermod -d /new/path/to/directory username
Felhasználói csoportok létrehozása és kezelése Linuxban
A Linux felhasználói csoportjai lehetővé teszik, hogy a rendszergazdák csoportosítsák a hasonló hozzáférési jogokkal rendelkező felhasználókat. Ez megkönnyíti a hozzáférési jogok kezelését és növeli a rendszer biztonságát azáltal, hogy lehetővé teszi a jogok csoportszintű beállítását, ahelyett, hogy ezt minden egyes felhasználó számára külön-külön tenné. Példaként a fejlesztői csoportot vesszük figyelembe a felhasználói adminisztrátorral.
Felhasználói csoport létrehozása Linuxban
Új csoport létrehozásához használd a groupadd parancsot az új csoport nevével:
sudo groupadd group_name
Példánkban a parancs így néz ki:
sudo groupadd developers
Felhasználói csoport törlése Linux alatt
Csoport törléséhez használd a groupdel parancsot:
sudo groupdel group_name
Tehát a parancs:
sudo groupdel developers
Törli a fejlesztők nevű csoportot.
Felhasználók hozzáadása egy csoporthoz
Felhasználó adott csoporthoz való hozzáadásához használd a usermod parancsot:
sudo usermod -aG group_name user_name
Például:
sudo usermod -aG developers admin
Ez a parancs hozzáadja az admin nevű felhasználót a fejlesztők csoporthoz.
Felhasználók eltávolítása egy csoportból
Egy felhasználó csoportból való eltávolításához használd a deluser parancsot:
sudo deluser user_name group_name
A parancs az admin felhasználó fejlesztői csoportból való eltávolításához :
sudo deluser admin developers
Csoportlisták megtekintése Linuxban
A rendszerben lévő összes csoport listájának megtekintéséhez használd a cat parancsot az /etc/group fájllal:
cat /etc/group
Ez a parancs megjeleníti a rendszer összes csoportjának listáját.
Felhasználói csoporttagság ellenőrzése
A műveletek végrehajtása után a group paranccsal ellenőrizheti, hogy egy felhasználó mely csoportokhoz tartozik:
groups user_name
Így feltártuk a felhasználói csoportok kezelésének alapjait Linuxban. Most pedig térjünk át a következő szakaszra – a fájlok és könyvtárak hozzáférési jogainak hozzárendelésének vizsgálatára. Ez a folyamat lehetővé teszi annak meghatározását, hogy a felhasználók vagy csoportok milyen műveleteket hajthatnak végre bizonyos fájlokkal és könyvtárakkal kapcsolatban, így biztosítva a hatékony biztonságkezelést és a rendszererőforrásokhoz való hozzáférést.
Hozzáférési jogok hozzárendelése fájlokhoz és könyvtárakhoz
A hozzáférési jogok szimbolikus ábrázolása
Amint azt már megállapítottuk, a Linuxban 3 felhasználói kategória létezik: tulajdonos ( felhasználó ), csoport és mások . Mindegyikük rendelkezhet bizonyos hozzáférési csoportokkal a fájlokhoz vagy könyvtárakhoz:
- Olvasás (Olvasás - r): Lehetővé teszi egy fájl vagy könyvtár tartalmának megtekintését.
- Írás (Write - w): Lehetővé teszi egy fájl módosítását vagy új fájl létrehozását a könyvtárban. Egy könyvtár esetében ez lehetővé teszi a fájlok törlését is.
- Végrehajtás (Execute - x): Lehetővé teszi a fájl végrehajtását (ha végrehajtható fájl) vagy a könyvtárba való belépést (ha az egy könyvtár).
A Linux család rendszereiben a hozzáférési jogokat egy 10 karakterből álló karakterlánc jelöli. Az első karakter a fájl típusát jelöli (normál fájl, könyvtár stb.), a maradék kilenc pedig három, három karakterből álló csoport az egyes felhasználói csoportokhoz. A megértés érdekében nézzünk egy példát.
A hozzáférési jogok -rwxr-xr-- jelentése:
- Az első karakter (-) a fájl típusát jelzi (jelen esetben egy normál fájl).
- A tulajdonos három karaktere (rwx) azt mutatja, hogy a tulajdonos rendelkezik olvasási, írási és végrehajtási jogokkal.
- A csoport három karaktere (rx) azt jelzi, hogy a csoporttagoknak csak olvasási és végrehajtási joguk van.
- Három karakter mások számára (r--) azt jelenti, hogy a többi felhasználó csak olvasni tudja a fájlt.
A hozzáférési jogokat a chmod paranccsal állíthatjuk be , a szintaxis pedig a következőképpen néz ki:
chmod [options] mode file(s)
Ahol:
- [opciók] - további paraméterek, például -R a hozzáférési jogok rekurzív megváltoztatásához egy könyvtárban és alkönyvtáraiban.
- mód - egy speciális karakterlánc, amely meghatározza, hogy mely hozzáférési jogok módosulnak és kinek. A mód megadható szimbólumokkal (r, w, x) és bitekkel (0 vagy 1). A mód numerikus értékei is használhatók (ezekről később lesz szó)
- fájl(ok) – fájlok vagy könyvtárak, amelyekre a módosítások vonatkoznak.
Ez a segédprogram meglehetősen hatékony eszköz, ezért csak néhány alapvető parancsot nézünk meg példaként.
Módosítsa a fájl hozzáférési jogait úgy, hogy a tulajdonosnak olvasási és írási joga legyen, a csoportnak csak olvasási joga legyen, a többi felhasználónak pedig ne legyen joga:
chmod u=rw,g=r,o= filename
Hozzáférési jogok beállítása minden felhasználó számára a fájl olvasásához és írásához:
chmod a+rw filename
A hozzáférési jogok rekurzív módosítása a könyvtárban lévő összes fájl és alkönyvtárhoz:
chmod -R u+rwx directory
A hozzáférési jogok numerikus ábrázolása
A numerikus ábrázolásban minden felhasználói kategóriának (tulajdonos, csoport, mások) megvan a maga száma, és ezek kombinációja határozza meg a végső hozzáférési jogosultságokat. A szimbolikushoz hasonlóan a három jog mindegyikének megvan a maga értéke, de numerikusan:
- Olvasás (olvasás) - 4. érték
- Írás (írás) - 2. érték
- Végrehajtás (végrehajtás) - 1. érték
A numerikus értékeket a felhasználó típusának meghatározására is használják:
- Fájltulajdonos (felhasználó) - az első számjegy
- Tulajdonosi csoport (csoport) - a második számjegy
- Egyéb felhasználók (egyéb) - a harmadik számjegy
Így a fájlhozzáférési jogok teljes numerikus reprezentációja három számjegyből áll, amelyek mindegyike egy bizonyos felhasználói kategória jogértékeinek összegét jelenti. Ez valamivel kényelmesebb, mint 10 karakter használata szimbolikus ábrázolásban. A menedzsment ebben az esetben a következőképpen nézne ki:
chmod XYZ file
ahol X , Y és Z a tulajdonos, a csoport és a többi felhasználó hozzáférési jogait jelző számok.
Például, hogy a tulajdonosnak teljes hozzáférési jogokat biztosítson (olvasás, írás és végrehajtás), és a csoport és a többi felhasználó csak olvassa és hajtsa végre, használhatja a következő parancsot:
chmod 755 file
Nézzünk más példákat is:
chmod 700 file
Csak a tulajdonos jogosult olvasni, írni és végrehajtani, míg a csoportnak és a többi felhasználónak nincs hozzáférési joga.
chmod 644 file
A tulajdonosnak olvasási és írási joga van, míg a csoportnak és a többi felhasználónak csak olvasási joga van.
chmod 751 file
A tulajdonosnak teljes joga van, a csoportnak olvasási és végrehajtási joga van, a többi felhasználónak pedig csak végrehajtási joga van.
Mint korábban említettük, az eszköz nagyon széles körű funkciókkal rendelkezik. Egyes esetekben a „súgó” részben rendelkezésre álló lehetőségek nem elegendőek:
Figyelj az utolsó sorra. Ezzel a paranccsal megnyithatod az eszköz részletesebb dokumentációját. Felkeresheted a segédprogram hivatalos Wikipédia- oldalát is, ahol részletes információkat találsz a Chmod-ról.
Összegzés
A Linux-felhasználók és felügyeletük kritikus fontosságú az operációs rendszer biztonsága és stabil működése szempontjából. Ebben a cikkben rávilágítottunk a hatékony felhasználói és hozzáférési jogkezelés fontosságára a Linuxban, amely magában foglalja a felhasználók létrehozását és kezelését, a felhasználói csoportokkal való munkát, valamint a fájlok és könyvtárak hozzáférési jogainak hozzárendelését.