Бул макалада биз туура уюштурулган Linux колдонуучуларынын маанилүүлүгүн изилдейбиз. Биз колдонуучуларды кантип түзүү жана конфигурациялоодон баштап, конкреттүү файлдарга жана папкаларга кантип кирүү мүмкүнчүлүгүн берүү менен аяктаган кирүү укуктарын сүрөттөйбүз. Биз ошондой эле системаны керексиз аракеттерден коргоого жардам берген sudo жана SELinux сыяктуу кээ бир маанилүү коопсуздук куралдарын талкуулайбыз.
Колдонуучуну башкаруунун жана Linux'та кирүү укуктарынын маанилүүлүгү
Linux дүйнөсүндө колдонуучуларды башкаруу жана кирүү укуктары маанилүү ролду ойнойт. Linuxту ар бир колдонуучу ижарачы, ал эми ар бир файл бөлмө болгон чоң батир катары элестетиңиз. Колдонуучуларды башкаруу ар бир ижарачыга өзүнүн уникалдуу ачкычын дайындоого окшош, ал эми кирүү укуктары - бул алардын өз бөлмөсүндө жасай ала турган нерсе.
Колдонуучу түзүлгөндө, ага ат жана уникалдуу идентификатор ( UID ) берилет, мисалы, батирдин жеке ачкычы. Колдонуучунун ошондой эле аларды башка ижарачылар менен бириктирген тобу бар. Топ мүчөлөрү жалпы артыкчылыктарга ээ болгон клубга окшош.
Файлга кирүү укуктары үч категорияга бөлүнөт: ээси ( колдонуучу ), топ жана башкалар . Ар бир ачкыч (колдонуучу) ар бир категория үчүн окуу, жазуу жана аткаруу үчүн уникалдуу укуктарга ээ болушу мүмкүн. Мисалы, файл ээси окуу жана жазуу укуктарына, топтун - окуу гана укуктарына, ал эми башкалары - эч нерсеге ээ болушу мүмкүн.
Linux системаларында колдонулган sudo жана SELinux сыяктуу коопсуздук саясаттарына өзгөчө көңүл буруу керек . Sudo - бул кадимки колдонуучуларга адатта администраторлорго гана жеткиликтүү болгон белгилүү бир тапшырмаларды аткаруу үчүн супер колдонуучунун (root) укуктарын убактылуу колдонууга мүмкүндүк берген атайын буйрук. Бул кокустук каталардын же супер колдонуучунун укуктарын кыянаттык менен пайдалануунун алдын алууга жардам берет. sudo колдонгондо, колдонуучу адатта өзүнүн инсандыгын ырастоо үчүн сырсөзүн киргизиши керек. Андан кийин, алар sudoers файлында белгиленген эрежелерге ылайык супер колдонуучунун (root) укуктарындагы буйруктарды аткара алышат.
SELinux - Linux операциялык тутуму үчүн кошумча коопсуздук катмары. Ал системада кайсы программаларды жана файлдарды колдонсо болорун көзөмөлдөйт жана аларга кирүү мүмкүнчүлүгүн чектеп, басып кирүүлөрдүн жана чабуулдардын алдын алат. Бул хакердик аракеттердин же зыяндуу аракеттердин алдын алуу менен серверди коопсуз кылат.
Колдонуучуларды түзүү жана башкаруу
Linuxта колдонуучуну кантип түзүү керек
Linux колдонуучулары, адатта, useradd буйругу менен түзүлөт . Мисалы, "username" аттуу колдонуучуну түзүү үчүн сиз төмөнкүлөрдү киргизишиңиз керек:
useradd username
Linux колдонуучусунун сырсөзүн кантип коюу керек
Колдонуучу түзүлгөндөн кийин, анын аккаунту сырсөз менен корголбойт. Жаңы колдонуучуга сырсөз коюу үчүн, passwd буйругун колдонуңуз:
passwd username
Бул жерде колдонуучунун аты - сырсөз коюлуп жаткан колдонуучунун аты.
Linux колдонуучулардын тизмесин кантип көрүү керек
Linux колдонуучуларынын тизмесин терминалда бир гана буйрук менен көрүү үчүн, сиз cut буйругун колдоно аласыз:
cut -d: -f1 /etc/passwd
Бул буйрук бардык колдонуучулар жөнүндө маалыматты камтыган /etc/passwd файлынын мазмунун окуйт .
Белгилүү бир колдонуучу жөнүндө маалымат алуу үчүн, сиз буйрукту колдоно аласыз:
id username
Бул колдонуучунун UID , GID жана Groups даректерин көрсөтөт.
Linux колдонуучусу жок кылынууда
Колдонуучуну жок кылуу үчүн, userdel буйругун колдонуңуз:
userdel username
Бирок, бул буйрук колдонуучунун үй каталогундагы файлдарды жок кылбайт. Аларды алып салуу үчүн, -r опциясын колдонсоңуз болот:
userdel -r username
Бул колдонуучунун колдонуучу атын, алардын үй каталогун жана андагы бардык файлдарды жок кылат.
Linux колдонуучусун өзгөртүү
Колдонуучу жөнүндө маалыматты өзгөртүү үчүн usermod буйругун колдонуңуз. Курал синтаксисти колдонот:
usermod argument user
Мүмкүн болгон аргументтердин толук тизмеси утилитанын жардамында көрсөтүлөт:
Мисалы, колдонуучунун үй каталогун өзгөртүү үчүн, сиз буйрукту колдоносуз:
usermod -d /new/path/to/directory username
Linux колдонуучулар топторун түзүү жана башкаруу
Linux'тагы колдонуучу топтору администраторлорго окшош кирүү укуктары бар колдонуучуларды топтоого мүмкүндүк берет. Бул кирүү укуктарын башкарууну жеңилдетет жана укуктарды ар бир колдонуучу үчүн өзүнчө эмес, топ деңгээлинде коюуга мүмкүндүк берүү менен системанын коопсуздугун жогорулатат. Мисал катары биз колдонуучу администратору менен иштеп чыгуучулар тобун карап чыгабыз.
Linux'та колдонуучу тобун кантип түзүү керек
Жаңы топ түзүү үчүн, жаңы топтун аталышы менен groupadd буйругун колдонуңуз:
sudo groupadd group_name
Биздин мисалда, буйрук төмөнкүдөй болот:
sudo groupadd developers
Linux колдонуучу тобун кантип жок кылса болот
Топту жок кылуу үчүн groupdel буйругун колдонуңуз:
sudo groupdel group_name
Ошентип, буйрук:
sudo groupdel developers
иштеп чыгуучулар деп аталган топту жок кылат.
Топко колдонуучуларды кошуу
Колдонуучуну белгилүү бир топко кошуу үчүн, usermod буйругун колдонуңуз:
sudo usermod -aG group_name user_name
Мисалы:
sudo usermod -aG developers admin
Бул буйрук иштеп чыгуучулар тобуна admin аттуу колдонуучуну кошот.
Топтон колдонуучуларды алып салуу
Колдонуучуну топтон алып салуу үчүн, deluser буйругун колдонуңуз:
sudo deluser user_name group_name
Иштеп чыгуучулар тобунан колдонуучу администраторун алып салуу буйругу :
sudo deluser admin developers
Linux'та Топ тизмелерин көрүү
Системадагы бардык топтордун тизмесин көрүү үчүн, /etc/group файлы менен cat буйругун колдонуңуз :
cat /etc/group
Бул буйрук системадагы бардык топтордун тизмесин көрсөтөт.
Колдонуучу тобунун мүчөлүгү текшерилүүдө
Аракеттерди аткаргандан кийин, сиз топтордун буйругу менен колдонуучу кайсы топторго таандык экенин текшере аласыз:
groups user_name
Ошентип, биз Linux колдонуучулар топторун башкаруу негиздерин изилдеп чыктык. Эми, келгиле, кийинки этапка өтөбүз – файлдарга жана каталогдорго кирүү укуктарынын ыйгарылышын карап чыгуу. Бул процесс колдонуучулардын же топтордун конкреттүү файлдарга жана каталогдорго карата кандай аракеттерди аткара аларын аныктоого, коопсуздукту эффективдүү башкарууну жана система ресурстарына кирүү мүмкүнчүлүгүн камсыз кылууга мүмкүндүк берет.
Файлдарга жана каталогдорго мүмкүндүк алуу укуктарын дайындоо
Кирүү укуктарынын символикалык өкүлчүлүгү
Биз буга чейин билгендей, Linux'та колдонуучулардын 3 категориясы бар: ээси ( колдонуучу ), топ жана башкалар . Алардын ар бири файлдарга же каталогдорго кирүүнүн белгилүү бир топторуна ээ болушу мүмкүн:
- Окуу (Оку - r): Файлдын же каталогдун мазмунун көрүүгө мүмкүндүк берет.
- Write (Write - w): Файлды өзгөртүү же каталогдун ичинде жаңы файл түзүү мүмкүнчүлүгүн берет. Каталог үчүн бул андан файлдарды жок кылууга да мүмкүндүк берет.
- Execute (Execute - x): Файлды аткарууга (эгерде ал аткарылуучу файл болсо) же каталогго кирүүгө (эгерде ал каталог болсо) мүмкүндүк берет.
Linux үй-бүлөлүк системаларында кирүү укуктары 10 символдон турган сап менен көрсөтүлөт. Биринчи символ файлдын түрүн (кадимки файл, каталог ж.б.) көрсөтөт, ал эми калган тогуз колдонуучу топторунун ар бири үчүн үч белгиден турган үч топ. Түшүнүү үчүн, бир мисал карап көрөлү.
Кирүү укуктары -rwxr-xr-- дегенди билдирет:
- Биринчи белги (-) файлдын түрүн көрсөтөт (бул учурда кадимки файл).
- Ээси үчүн үч белги (rwx) ээсинин окуу, жазуу жана аткаруу укуктары бар экенин көрсөтөт.
- Топ үчүн үч белги (rx) топтун мүчөлөрүнүн окуу жана аткаруу укуктары гана бар экенин көрсөтүп турат.
- Башкалар үчүн үч белги (r--) башка колдонуучулар файлды гана окуй алат дегенди билдирет.
Кирүү укуктары chmod буйругу аркылуу орнотулат жана синтаксис төмөнкүдөй көрүнөт:
chmod [options] mode file(s)
мында:
- [параметрлер] - каталогго жана анын подкаталогдоруна кирүү укуктарын рекурсивдүү өзгөртүү үчүн -R сыяктуу кошумча параметрлер.
- режим - кайсы кирүү укуктары жана ким үчүн өзгөртүлгөнүн көрсөткөн атайын сап. Режим символдор (r, w, x) жана биттер (0 же 1) менен көрсөтүлүшү мүмкүн. Режимдин сандык маанилери да колдонулушу мүмкүн (алар жөнүндө кийинчерээк сүйлөшөбүз)
- файл(лар) - өзгөртүүлөр колдонулган файлдар же каталогдор.
Бул утилита абдан күчтүү курал, ошондуктан биз мисал катары бир нече негизги буйруктарды гана карап чыгабыз.
Ээсинин окуу жана жазуу укуктары, топтун окуу гана укуктары жана башка колдонуучулардын укуктары жок болушу үчүн файлга кирүү укуктарын өзгөртүңүз:
chmod u=rw,g=r,o= filename
Бардык колдонуучуларга файлды окуу жана жазуу үчүн кирүү укуктарын коюңуз:
chmod a+rw filename
Каталогдогу бардык файлдарга жана подкаталогдорго кирүү укуктарын рекурсивдүү түрдө өзгөртүү:
chmod -R u+rwx directory
Мүмкүнчүлүк укуктарынын сандык өкүлчүлүгү
Сандык көрсөтүүдө ар бир колдонуучу категориясы (ээси, тобу, башкалар) өзүнүн номерине ээ жана бул сандардын айкалышы акыркы мүмкүндүк алуу укуктарын белгилейт. Символикалык сыяктуу, үч укуктун ар бири өз маанисине ээ, бирок сандык түрдө:
- Окуу (окуу) - 4 балл
- Жазуу (жазуу) - 2 маани
- Аткаруу (аткаруу) - 1 маани
Сандык маанилер колдонуучунун түрүн аныктоо үчүн да колдонулат:
- Файлдын ээси (колдонуучу) - биринчи сан
- Ээ тобу (топ) - экинчи сан
- Башка колдонуучулар (башка) - үчүнчү сан
Ошентип, файлга кирүү укуктарынын толук сандык көрүнүшү ар бири белгилүү бир колдонуучу категориясы үчүн укуктардын маанилеринин суммасын билдирген үч сандан турат. Бул символикалык көрсөтүүдө 10 символду колдонууга караганда бир аз ыңгайлуу. Бул учурда башкаруу төмөнкүдөй болот:
chmod XYZ file
мында X , Y жана Z тиешелүү түрдө ээсинин, топтун жана башка колдонуучулардын кирүү укуктарын билдирген сандар.
Мисалы, ээсине толук мүмкүнчүлүк берүү укугун берүү (окуу, жазуу жана аткаруу), ал эми топ жана башка колдонуучулар окуу жана аткаруу үчүн гана буйрукту колдонсоңуз болот:
chmod 755 file
Башка мисалдарды карап көрөлү:
chmod 700 file
Ээсинин гана окууга, жазууга жана аткарууга укугу бар, ал эми топтун жана башка колдонуучулардын кирүү укугу жок.
chmod 644 file
Ээсинин окуу жана жазуу укугу бар, ал эми топ жана башка колдонуучулар окууга гана укуктарга ээ.
chmod 751 file
Ээси толук укуктарга ээ, топтун окуу жана аткаруу укуктары бар, ал эми башка колдонуучулар аткаруу укугуна гана ээ.
Жогоруда айтылгандай, курал абдан кеңири функцияларга ээ. Кээ бир учурларда, "жардам" бөлүмүндө жеткиликтүү параметрлер жетишсиз:
Акыркы сапка көңүл буруңуз. Бул буйрукту колдонуу курал боюнча кененирээк документтерди ачат. Ошондой эле, сиз утилитанын расмий Wikipedia баракчасына кире аласыз, ал жерден Chmod жөнүндө толук маалымат таба аласыз.
жыйынтыктоо
Linux колдонуучулары жана аларды башкаруу ОСтун коопсуздугу жана туруктуу иштеши үчүн өтө маанилүү. Бул макалада биз Linux'та колдонуучу жана кирүү укуктарын эффективдүү башкаруунун маанилүүлүгүн баса белгиледик, анда колдонуучуларды түзүүнү жана башкарууну, колдонуучулардын топтору менен иштөөнү жана файлдарга жана каталогдорго кирүү укуктарын ыйгаруу каралат.