Knowledgebase Profitserver кызматы менен иштөө үчүн жөнөкөй көрсөтмөлөр
негизги Knowledgebase Linux колдонуучулары: Башкаруу жана уруксаттар

Linux колдонуучулары: Башкаруу жана уруксаттар


Бул макалада биз туура уюштурулган Linux колдонуучуларынын маанилүүлүгүн изилдейбиз. Биз колдонуучуларды кантип түзүү жана конфигурациялоодон баштап, конкреттүү файлдарга жана папкаларга кантип кирүү мүмкүнчүлүгүн берүү менен аяктаган кирүү укуктарын сүрөттөйбүз. Биз ошондой эле системаны керексиз аракеттерден коргоого жардам берген sudo жана SELinux сыяктуу кээ бир маанилүү коопсуздук куралдарын талкуулайбыз.

Колдонуучуну башкаруунун жана Linux'та кирүү укуктарынын маанилүүлүгү

Linux дүйнөсүндө колдонуучуларды башкаруу жана кирүү укуктары маанилүү ролду ойнойт. Linuxту ар бир колдонуучу ижарачы, ал эми ар бир файл бөлмө болгон чоң батир катары элестетиңиз. Колдонуучуларды башкаруу ар бир ижарачыга өзүнүн уникалдуу ачкычын дайындоого окшош, ал эми кирүү укуктары - бул алардын өз бөлмөсүндө жасай ала турган нерсе.

Колдонуучу түзүлгөндө, ага ат жана уникалдуу идентификатор ( UID ) берилет, мисалы, батирдин жеке ачкычы. Колдонуучунун ошондой эле аларды башка ижарачылар менен бириктирген тобу бар. Топ мүчөлөрү жалпы артыкчылыктарга ээ болгон клубга окшош.

Файлга кирүү укуктары үч категорияга бөлүнөт: ээси ( колдонуучу ), топ жана башкалар . Ар бир ачкыч (колдонуучу) ар бир категория үчүн окуу, жазуу жана аткаруу үчүн уникалдуу укуктарга ээ болушу мүмкүн. Мисалы, файл ээси окуу жана жазуу укуктарына, топтун - окуу гана укуктарына, ал эми башкалары - эч нерсеге ээ болушу мүмкүн.

Linux системаларында колдонулган sudo жана SELinux сыяктуу коопсуздук саясаттарына өзгөчө көңүл буруу керек . Sudo - бул кадимки колдонуучуларга адатта администраторлорго гана жеткиликтүү болгон белгилүү бир тапшырмаларды аткаруу үчүн супер колдонуучунун (root) укуктарын убактылуу колдонууга мүмкүндүк берген атайын буйрук. Бул кокустук каталардын же супер колдонуучунун укуктарын кыянаттык менен пайдалануунун алдын алууга жардам берет. sudo колдонгондо, колдонуучу адатта өзүнүн инсандыгын ырастоо үчүн сырсөзүн киргизиши керек. Андан кийин, алар sudoers файлында белгиленген эрежелерге ылайык супер колдонуучунун (root) укуктарындагы буйруктарды аткара алышат.

SELinux - Linux операциялык тутуму үчүн кошумча коопсуздук катмары. Ал системада кайсы программаларды жана файлдарды колдонсо болорун көзөмөлдөйт жана аларга кирүү мүмкүнчүлүгүн чектеп, басып кирүүлөрдүн жана чабуулдардын алдын алат. Бул хакердик аракеттердин же зыяндуу аракеттердин алдын алуу менен серверди коопсуз кылат.

Колдонуучуларды түзүү жана башкаруу

Linuxта колдонуучуну кантип түзүү керек

Linux колдонуучулары, адатта, useradd буйругу менен түзүлөт . Мисалы, "username" аттуу колдонуучуну түзүү үчүн сиз төмөнкүлөрдү киргизишиңиз керек:

useradd username

Linux колдонуучусунун сырсөзүн кантип коюу керек

Колдонуучу түзүлгөндөн кийин, анын аккаунту сырсөз менен корголбойт. Жаңы колдонуучуга сырсөз коюу үчүн, passwd буйругун колдонуңуз:

passwd username

Бул жерде колдонуучунун аты - сырсөз коюлуп жаткан колдонуучунун аты.

Linux колдонуучулардын тизмесин кантип көрүү керек

Linux колдонуучуларынын тизмесин терминалда бир гана буйрук менен көрүү үчүн, сиз cut буйругун колдоно аласыз:

cut -d: -f1 /etc/passwd

Бул буйрук бардык колдонуучулар жөнүндө маалыматты камтыган /etc/passwd файлынын мазмунун окуйт .

Белгилүү бир колдонуучу жөнүндө маалымат алуу үчүн, сиз буйрукту колдоно аласыз:

id username

Бул колдонуучунун UID , GID жана Groups даректерин көрсөтөт.

Linux колдонуучусу жок кылынууда

Колдонуучуну жок кылуу үчүн, userdel буйругун колдонуңуз:

userdel username

Бирок, бул буйрук колдонуучунун үй каталогундагы файлдарды жок кылбайт. Аларды алып салуу үчүн, -r опциясын колдонсоңуз болот:

userdel -r username

Бул колдонуучунун колдонуучу атын, алардын үй каталогун жана андагы бардык файлдарды жок кылат.

Linux колдонуучусун өзгөртүү

Колдонуучу жөнүндө маалыматты өзгөртүү үчүн usermod буйругун колдонуңуз. Курал синтаксисти колдонот:

usermod argument user

Мүмкүн болгон аргументтердин толук тизмеси утилитанын жардамында көрсөтүлөт:

Linux User Management Utility Жардам

Мисалы, колдонуучунун үй каталогун өзгөртүү үчүн, сиз буйрукту колдоносуз:

usermod -d /new/path/to/directory username

Linux колдонуучулар топторун түзүү жана башкаруу

Linux'тагы колдонуучу топтору администраторлорго окшош кирүү укуктары бар колдонуучуларды топтоого мүмкүндүк берет. Бул кирүү укуктарын башкарууну жеңилдетет жана укуктарды ар бир колдонуучу үчүн өзүнчө эмес, топ деңгээлинде коюуга мүмкүндүк берүү менен системанын коопсуздугун жогорулатат. Мисал катары биз колдонуучу администратору менен иштеп чыгуучулар тобун карап чыгабыз.

Linux'та колдонуучу тобун кантип түзүү керек

Жаңы топ түзүү үчүн, жаңы топтун аталышы менен groupadd буйругун колдонуңуз:

sudo groupadd group_name

Биздин мисалда, буйрук төмөнкүдөй болот:

sudo groupadd developers

Linux колдонуучу тобун кантип жок кылса болот

Топту жок кылуу үчүн groupdel буйругун колдонуңуз:

sudo groupdel group_name

Ошентип, буйрук:

sudo groupdel developers

иштеп чыгуучулар деп аталган топту жок кылат.

Топко колдонуучуларды кошуу

Колдонуучуну белгилүү бир топко кошуу үчүн, usermod буйругун колдонуңуз:

sudo usermod -aG group_name user_name

Мисалы:

sudo usermod -aG developers admin

Бул буйрук иштеп чыгуучулар тобуна admin аттуу колдонуучуну кошот.

Топтон колдонуучуларды алып салуу

Колдонуучуну топтон алып салуу үчүн, deluser буйругун колдонуңуз:

sudo deluser user_name group_name

Иштеп чыгуучулар тобунан колдонуучу администраторун алып салуу буйругу :

sudo deluser admin developers

Linux'та Топ тизмелерин көрүү

Системадагы бардык топтордун тизмесин көрүү үчүн, /etc/group файлы менен cat буйругун колдонуңуз :

cat /etc/group

Бул буйрук системадагы бардык топтордун тизмесин көрсөтөт.

Колдонуучу тобунун мүчөлүгү текшерилүүдө

Аракеттерди аткаргандан кийин, сиз топтордун буйругу менен колдонуучу кайсы топторго таандык экенин текшере аласыз:

groups user_name

Ошентип, биз Linux колдонуучулар топторун башкаруу негиздерин изилдеп чыктык. Эми, келгиле, кийинки этапка өтөбүз – файлдарга жана каталогдорго кирүү укуктарынын ыйгарылышын карап чыгуу. Бул процесс колдонуучулардын же топтордун конкреттүү файлдарга жана каталогдорго карата кандай аракеттерди аткара аларын аныктоого, коопсуздукту эффективдүү башкарууну жана система ресурстарына кирүү мүмкүнчүлүгүн камсыз кылууга мүмкүндүк берет.

Файлдарга жана каталогдорго мүмкүндүк алуу укуктарын дайындоо

Кирүү укуктарынын символикалык өкүлчүлүгү

Биз буга чейин билгендей, Linux'та колдонуучулардын 3 категориясы бар: ээси ( колдонуучу ), топ жана башкалар . Алардын ар бири файлдарга же каталогдорго кирүүнүн белгилүү бир топторуна ээ болушу мүмкүн:

  1. Окуу (Оку - r): Файлдын же каталогдун мазмунун көрүүгө мүмкүндүк берет.
  2. Write (Write - w): Файлды өзгөртүү же каталогдун ичинде жаңы файл түзүү мүмкүнчүлүгүн берет. Каталог үчүн бул андан файлдарды жок кылууга да мүмкүндүк берет.
  3. Execute (Execute - x): Файлды аткарууга (эгерде ал аткарылуучу файл болсо) же каталогго кирүүгө (эгерде ал каталог болсо) мүмкүндүк берет.

Linux үй-бүлөлүк системаларында кирүү укуктары 10 символдон турган сап менен көрсөтүлөт. Биринчи символ файлдын түрүн (кадимки файл, каталог ж.б.) көрсөтөт, ал эми калган тогуз колдонуучу топторунун ар бири үчүн үч белгиден турган үч топ. Түшүнүү үчүн, бир мисал карап көрөлү.

Кирүү укуктары -rwxr-xr-- дегенди билдирет:

  1. Биринчи белги (-) файлдын түрүн көрсөтөт (бул учурда кадимки файл).
  2. Ээси үчүн үч белги (rwx) ээсинин окуу, жазуу жана аткаруу укуктары бар экенин көрсөтөт.
  3. Топ үчүн үч белги (rx) топтун мүчөлөрүнүн окуу жана аткаруу укуктары гана бар экенин көрсөтүп турат.
  4. Башкалар үчүн үч белги (r--) башка колдонуучулар файлды гана окуй алат дегенди билдирет.

Кирүү укуктары chmod буйругу аркылуу орнотулат жана синтаксис төмөнкүдөй көрүнөт:

chmod [options] mode file(s)

мында:

  1. [параметрлер] - каталогго жана анын подкаталогдоруна кирүү укуктарын рекурсивдүү өзгөртүү үчүн -R сыяктуу кошумча параметрлер.
  2. режим - кайсы кирүү укуктары жана ким үчүн өзгөртүлгөнүн көрсөткөн атайын сап. Режим символдор (r, w, x) жана биттер (0 же 1) менен көрсөтүлүшү мүмкүн. Режимдин сандык маанилери да колдонулушу мүмкүн (алар жөнүндө кийинчерээк сүйлөшөбүз)
  3. файл(лар) - өзгөртүүлөр колдонулган файлдар же каталогдор.

Бул утилита абдан күчтүү курал, ошондуктан биз мисал катары бир нече негизги буйруктарды гана карап чыгабыз.

Ээсинин окуу жана жазуу укуктары, топтун окуу гана укуктары жана башка колдонуучулардын укуктары жок болушу үчүн файлга кирүү укуктарын өзгөртүңүз:

chmod u=rw,g=r,o= filename

Бардык колдонуучуларга файлды окуу жана жазуу үчүн кирүү укуктарын коюңуз:

chmod a+rw filename

Каталогдогу бардык файлдарга жана подкаталогдорго кирүү укуктарын рекурсивдүү түрдө өзгөртүү:

chmod -R u+rwx directory

Мүмкүнчүлүк укуктарынын сандык өкүлчүлүгү

Сандык көрсөтүүдө ар бир колдонуучу категориясы (ээси, тобу, башкалар) өзүнүн номерине ээ жана бул сандардын айкалышы акыркы мүмкүндүк алуу укуктарын белгилейт. Символикалык сыяктуу, үч укуктун ар бири өз маанисине ээ, бирок сандык түрдө:

  1. Окуу (окуу) - 4 балл
  2. Жазуу (жазуу) - 2 маани
  3. Аткаруу (аткаруу) - 1 маани

Сандык маанилер колдонуучунун түрүн аныктоо үчүн да колдонулат:

  1. Файлдын ээси (колдонуучу) - биринчи сан
  2. Ээ тобу (топ) - экинчи сан
  3. Башка колдонуучулар (башка) - үчүнчү сан

Ошентип, файлга кирүү укуктарынын толук сандык көрүнүшү ар бири белгилүү бир колдонуучу категориясы үчүн укуктардын маанилеринин суммасын билдирген үч сандан турат. Бул символикалык көрсөтүүдө 10 символду колдонууга караганда бир аз ыңгайлуу. Бул учурда башкаруу төмөнкүдөй болот:

chmod XYZ file

мында X , Y жана Z тиешелүү түрдө ээсинин, топтун жана башка колдонуучулардын кирүү укуктарын билдирген сандар.

Мисалы, ээсине толук мүмкүнчүлүк берүү укугун берүү (окуу, жазуу жана аткаруу), ал эми топ жана башка колдонуучулар окуу жана аткаруу үчүн гана буйрукту колдонсоңуз болот:

chmod 755 file

Башка мисалдарды карап көрөлү:

chmod 700 file

Ээсинин гана окууга, жазууга жана аткарууга укугу бар, ал эми топтун жана башка колдонуучулардын кирүү укугу жок.

chmod 644 file

Ээсинин окуу жана жазуу укугу бар, ал эми топ жана башка колдонуучулар окууга гана укуктарга ээ.

chmod 751 file

Ээси толук укуктарга ээ, топтун окуу жана аткаруу укуктары бар, ал эми башка колдонуучулар аткаруу укугуна гана ээ.

Жогоруда айтылгандай, курал абдан кеңири функцияларга ээ. Кээ бир учурларда, "жардам" бөлүмүндө жеткиликтүү параметрлер жетишсиз:

Linux'та кирүү укуктарын башкаруу куралы

Акыркы сапка көңүл буруңуз. Бул буйрукту колдонуу курал боюнча кененирээк документтерди ачат. Ошондой эле, сиз утилитанын расмий Wikipedia баракчасына кире аласыз, ал жерден Chmod жөнүндө толук маалымат таба аласыз.

жыйынтыктоо

Linux колдонуучулары жана аларды башкаруу ОСтун коопсуздугу жана туруктуу иштеши үчүн өтө маанилүү. Бул макалада биз Linux'та колдонуучу жана кирүү укуктарын эффективдүү башкаруунун маанилүүлүгүн баса белгиледик, анда колдонуучуларды түзүүнү жана башкарууну, колдонуучулардын топтору менен иштөөнү жана файлдарга жана каталогдорго кирүү укуктарын ыйгаруу каралат.

❮ Мурунку макала Linux'та Firewall конфигурацияланууда
Кийинки макала ❯ Linux текст редакторлору

Бизден VPS жөнүндө сураңыз

Биз сиздин суроолоруңузга күнү-түнү каалаган убакта жооп берүүгө даярбыз.