Zanîngeh Rêbernameyên hêsan ên ku bi karûbarê Profitserver re bixebitin
Ser Zanîngeh Bikarhênerên Linux: Rêvebir û Destûr

Bikarhênerên Linux: Rêvebir û Destûr


Di vê gotarê de, em ê girîngiya bikarhênerên Linux-ê bi rêkûpêk organîzekirî vekolînin. Em ê mafên gihîştinê rave bikin, bi awayê afirandina û mîhengkirina bikarhêneran dest pê dike û bi awayê dayîna gihîştina pel û peldankên taybetî bi dawî dibe. Em ê di heman demê de hin amûrên ewlehiyê yên girîng, wek sudo û SELinux, ku alîkariya parastina pergalê ji çalakiya nedilxwaz dikin, nîqaş bikin.

Girîngiya Rêvebiriya Bikarhêner û Mafên Gihîştinê li Linux

Di cîhana Linuxê de, rêveberiya bikarhêner û mafên gihîştinê roleke sereke dilîzin. Linuxê wekî apartmanek mezin xeyal bikin ku her bikarhêner kirêdar e û her pel odeyek e. Rêveberiya bikarhêneran mîna destnîşankirina mifteya xwe ya bêhempa ye ji her kirêdar re, lê mafên gihîştinê ew in ku ew dikarin di odeya xwe de bikin.

Dema ku bikarhênerek tê afirandin, navek û nasnameyek bêhempa ( UID ) jê re tê destnîşankirin, mîna mifteyek kesane ya apartmanê. Bikarhêner di heman demê de komek jî heye , ku wan bi kirêdarên din re dike yek. Kom mîna klubekê ye ku endam tê de îmtiyazên hevpar parve dikin.

Mafên gihîştina pelan li sê kategoriyan têne dabeş kirin: xwediyê pelê ( bikarhêner ), komê , û yên din . Her mifteyê (bikarhêner) dikare mafên xwe yên bêhempa yên xwendin, nivîsandin û bicîhanîna her kategoriyê hebe. Mînakî, xwediyê pelê dibe ku mafên xwendin û nivîsandinê hebe, komê - tenê bixwîne, û yên din - tiştek tune be.

Baldariyeke taybet heq dike polîtîkayên ewlehiyê yên wekî sudo û SELinux , ku di pergalên Linuxê de têne bikar anîn. Sudo fermaneke taybet e ku destûrê dide bikarhênerên asayî ku mafên superbikarhêner (root) demkî bikar bînin da ku karên taybetî yên ku bi gelemperî tenê ji bo rêvebiran hene pêk bînin. Ev dibe alîkar ku xeletiyên qezayî an jî bikaranîna xelet a mafên superbikarhêner pêşî lê were girtin. Dema ku sudo tê bikar anîn , bi gelemperî ji bikarhêner tê xwestin ku şîfreya xwe binivîse da ku nasnameya xwe piştrast bike. Piştî vê yekê, ew dikarin fermanan bi mafên superbikarhêner (root) li gorî rêzikên ku di pelê sudoers de hatine danîn bicîh bînin.

SELinux ji bo pergala xebitandinê ya Linuxê qatek ewlehiyê ya zêde ye. Ew çavdêriya bername û pelan dike ku dikarin di pergalê de werin bikar anîn û gihîştina wan sînordar dike da ku pêşî li destwerdan û êrîşan bigire. Ev yek serverê bi pêşîgirtina li hewldanên hackkirinê an kiryarên xerab ewletir dike.

Afirandin û Birêvebirina Bikarhêneran

Meriv çawa bikarhênerek li Linux-ê biafirîne

Bikarhênerên Linuxê bi gelemperî bi fermana useradd têne afirandin . Bo nimûne, ji bo afirandina bikarhênerek bi navê "username", hûn ê binivîsin:

useradd username

Meriv çawa şîfreyek bikarhênerek Linux-ê saz dike

Piştî afirandina bikarhênerekî, hesabê wî/wê bi şîfreyekê nayê parastin. Ji bo danîna şîfreyekê ji bo bikarhênerekî nû, fermana passwd bikar bînin :

passwd username

Ku navê bikarhêner navê bikarhênerê ye ku şîfre jê re tê danîn.

Meriv çawa navnîşek bikarhêneran li Linux-ê dibîne

Ji bo dîtina navnîşek bikarhêneran li Linux-ê bi yek fermanê di termînalê de, hûn dikarin fermana cut bikar bînin :

cut -d: -f1 /etc/passwd

Ev ferman naveroka pelê /etc/passwd dixwîne , ku tê de agahdariya li ser hemî bikarhêneran heye.

Ji bo agahdariya li ser bikarhênerek taybetî, hûn dikarin fermanê bikar bînin:

id username

Ev ê UID , GID , û Grûpên bikarhêner nîşan bide.

Bikarhênerek Linux jêbirin

Ji bo jêbirina bikarhênerekî, fermana userdel bikar bînin :

userdel username

Lêbelê, ev ferman pelên di navnîşana malê ya bikarhêner de jê naçe. Ji bo jêbirina wan, hûn dikarin vebijarka -r bikar bînin :

userdel -r username

Ev ê navê bikarhêner li gel pelrêça malê û hemî pelên di nav wê de jê bibe.

Guhertina bikarhênerek Linux

Ji bo guhertina agahiyên derbarê bikarhênerekî de, fermana usermod bikar bînin . Amûr rêzimana jêrîn bikar tîne:

usermod argument user

Navnîşek bêkêmasî ya argumanên gengaz di alîkariya kargêriyê de tê xuyang kirin:

Alîkariya Rêvebiriya Bikarhêner a Linux

Mînakî, ji bo guheztina pelrêça malê ya bikarhênerek, hûn ê fermanê bikar bînin:

usermod -d /new/path/to/directory username

Afirandin û Birêvebirina Komên Bikarhêner li Linux

Komên bikarhêner di Linux-ê de rê didin rêvebiran ku bikarhênerên xwedî mafên gihîştina wekhev kom bikin. Ev rêvebirina mafên gihîştinê hêsan dike û ewlehiya pergalê zêde dike bi îmkana danîna mafan di asta komê de, li şûna ku ji bo her bikarhênerek kesane were kirin. Wekî nimûne, em ê koma pêşdebiran bi rêveberê bikarhêner re bifikirin.

Meriv çawa di Linux de Komek Bikarhêner biafirîne

Ji bo afirandina komeke nû, fermana groupadd bi navê koma nû bikar bînin:

sudo groupadd group_name

Di mînaka me de, ferman dê bi vî rengî xuya bike:

sudo groupadd developers

Meriv çawa Komek Bikarhêner li Linux-ê jêbirin

Ji bo jêbirina komekê, fermana groupdel bikar bînin :

sudo groupdel group_name

Bi vî awayî, ferman:

sudo groupdel developers

Koma bi navê pêşdebiran dê jê bibe.

Zêdekirina Bikarhêneran li Komekê

Ji bo ku bikarhênerek li komek taybetî zêde bike, fermana usermod bikar bîne :

sudo usermod -aG group_name user_name

Bo nimûne:

sudo usermod -aG developers admin

Ev ferman dê bikarhênerê bi navê admin li koma pêşdebiran zêde bike.

Rakirina Bikarhêneran ji Komekê

Ji bo derxistina bikarhênerek ji komekê, fermana deluser bikar bînin :

sudo deluser user_name group_name

Fermana ji bo rakirina bikarhênerê admin ji koma pêşdebiran :

sudo deluser admin developers

Dîtina Lîsteyên Koman di Linux de

Ji bo dîtina navnîşek hemî komên di pergalê de, fermana cat bi pelê /etc/group bikar bînin :

cat /etc/group

Ev ferman dê navnîşek hemî komên di pergalê de nîşan bide.

Kontrolkirina Endamtiya Koma Bikarhêner

Piştî pêkanîna çalakiyan, hûn dikarin bi karanîna fermana koman kontrol bikin ka bikarhênerek ji kîjan koman e:

groups user_name

Bi vî rengî, me bingehên birêvebirina komên bikarhêneran li Linux-ê lêkolîn kir. Naha, em biçin qonaxa din - vekolîna tayînkirina mafên gihîştina pel û peldankan. Ev pêvajo dihêle ku were destnîşankirin ka bikarhêner an kom dikarin di derheqê pel û peldankan de çi kiryaran pêk bînin, rêveberiya ewlehiyê ya bi bandor û gihîştina çavkaniyên pergalê misoger dike.

Tayînkirina Mafên Gihîştinê li Pelan û Derhêneran

Nûnertiya sembolîk a mafên gihîştinê

Wekî ku me berê jî dît, di Linuxê de 3 kategoriyên bikarhêneran hene: xwediyê ( bikarhêner ), kom , û yên din . Her yek ji wan dikare xwediyê hin komên gihîştina pelan an peldankan be:

  1. Bixwîne (Bixwîne - r): Destûrê dide dîtina naveroka pel an pelrêçekê.
  2. Write (Write - w): Hêza guherandina pelê an jî çêkirina pelek nû di hundurê pelrêçê de peyda dike. Ji bo pelrêçek, ev jî dihêle ku pelên jê jêbirin.
  3. Bicihkirin (Execute - x): Destûrê dide ku pelê bimeşîne (eger pelek îcrakar be) an jî bikeve pelrêça (eger pelrêçek be).

Di pergalên malbata Linux de, mafên gihîştinê bi rêzek ji 10 tîpan têne destnîşan kirin. Karaktera yekem celebê pelê (pelê birêkûpêk, pelrêça, hwd.) destnîşan dike, û nehên mayî sê komên sê tîpan in ji bo her komên bikarhêner. Ji bo têgihiştinê, em nimûneyek bifikirin.

Mafên gihîştinê -rwxr-xr-- tê vê wateyê:

  1. Karaktera yekem (-) cureya pelê nîşan dide (di vê rewşê de, pelek birêkûpêk).
  2. Sê tîpên ji bo xwedan (rwx) nîşan didin ku xwediyê maf xwendin, nivîsandin û bicihanîn e.
  3. Sê tîpên ji bo komê (rx) destnîşan dikin ku endamên komê tenê maf xwendine û bi cih tînin.
  4. Ji bo yên din sê tîp (r--) tê vê wateyê ku bikarhênerên din tenê dikarin pelê bixwînin.

Mafên gihîştinê bi karanîna fermana chmod têne danîn , û rêzimanî wiha xuya dike:

chmod [options] mode file(s)

li ku derê:

  1. [vebijark] - Parametreyên pêvek, wek -R ji bo guheztina mafên gihîştinê bi paşverû di pelrêçek û jêrderhênerên wê de.
  2. mode - rêzikek taybetî ya ku diyar dike ka kîjan mafên gihîştinê û ji bo kê têne guhertin. Mode dikare bi sembolan (r, w, x) û bit (0 an 1) were destnîşan kirin. Nirxên hejmarî yên modê jî dikarin werin bikar anîn (em ê paşê li ser wan biaxivin)
  3. pel(ên) - pel an pelrêçên ku guhertin li wan têne sepandin.

Ev karûbar amûrek pir bi hêz e, ji ber vê yekê em ê tenê wekî nimûne li çend fermanên bingehîn binêrin.

Mafên gihîştina pelê biguherînin da ku xwediyê mafên xwendin û nivîsandinê be, kom tenê mafên xwendinê hebe, û bikarhênerên din ne xwedî maf bin:

chmod u=rw,g=r,o= filename

Mafên gihîştinê ji bo hemî bikarhêneran destnîşan bikin ku pelek bixwînin û binivîsin:

chmod a+rw filename

Mafên gihîştinê ji bo hemî pel û binerdektorên di pelrêçekê de vegerî biguherînin:

chmod -R u+rwx directory

Nûnertiya Hejmara Mafên Gihîştinê

Di temsîla hejmarî de, her kategoriya bikarhêner (xwedî, kom, yên din) hejmara xwe heye, û berhevoka van hejmaran mafên gihîştina dawîn destnîşan dike. Wek sembolîk, her yek ji sê mafan nirxa xwe heye, lê bi hejmarî:

  1. Xwendin (xwendin) - nirx 4
  2. Binivîse (binivîse) - nirx 2
  3. Bicihkirin (bicihkirin) - nirx 1

Nirxên hejmarî jî ji bo destnîşankirina celebê bikarhêner têne bikar anîn:

  1. Xwediyê pelê (bikarhêner) - hejmara yekem
  2. Koma xwedan (kom) - jimareya duyemîn
  3. Bikarhênerên din (yên din) - hejmara sêyemîn

Ji ber vê yekê, nûneriya hejmarî ya tevahî ya mafên gihîştina pelê ji sê jimaran pêk tê, ku her yek berhevoka nirxên mafên ji bo kategoriyek bikarhênerek diyar dike. Ev ji karanîna 10 tîpan di nûnertiya sembolîk de hinekî hêsantir e. Rêvebir di vê rewşê de dê wiha xuya bike:

chmod XYZ file

li vir de X , Y , û Z hejmar in ku bi rêzê ve mafên gihîştinê ji bo xwediyê, komê, û bikarhênerên din temsîl dikin.

Mînakî, ji bo ku xwediyê mafên gihîştina tevahî (bixwîne, binivîsîne, û bicîh bike), û kom û bikarhênerên din tenê bixwînin û bicîh bikin, hûn dikarin fermanê bikar bînin:

chmod 755 file

Werin em li mînakên din binêrin:

chmod 700 file

Tenê xwediyê mafê xwendin, nivîsandin û bicihkirinê heye, dema ku kom û bikarhênerên din mafên gihîştinê tune.

chmod 644 file

Xwedî mafên xwendin û nivîsandinê hene, dema ku kom û bikarhênerên din tenê mafên xwendinê hene.

chmod 751 file

Xwedî mafên tam hene, komê mafên xwendin û bicihanîn heye, û bikarhênerên din tenê xwedî maf in.

Wekî ku me berê jî behs kir, amûr xwedan fonksiyonek pir berfireh e. Di hin rewşan de, vebijarkên ku di beşa "alîkarî" de hene ne bes in:

Amûrek ji bo birêvebirina mafên gihîştina li Linux

Bala xwe bidin rêza dawî. Bi karanîna vê fermanê belgeyên berfirehtir li ser amûrê vedike. Her wiha hûn dikarin serdana rûpela fermî ya Wîkîpediya ya amûrê bikin , li wir hûn dikarin agahdariya berfireh li ser Chmod bibînin.

Xelasî

Bikarhênerên Linux û rêveberiya wan ji bo ewlehî û xebata aram a OS-ê pir girîng in. Di vê gotarê de, me girîngiya rêveberiya bi bandor a bikarhêner û mafên gihîştinê li Linux-ê ronî kiriye, çêkirin û rêveberiya bikarhêneran vedihewîne, bi komên bikarhêneran re dixebitin, û mafên gihîştina pelan û peldankan destnîşan dikin.

❮ Gotara berê Veavakirina Firewall li ser Linux
Nivîsa din ❯ Edîtorên nivîsê yên Linux

Li ser VPS-ê ji me bipirsin

Em her dem amade ne ku di her wextê rojê û şevê de bersiva pirsên we bidin.