An dësem Artikel wäerte mir d'Wichtegkeet vu richteg organiséierte Linux Benotzer entdecken. Mir wäerten Zougangsrechter beschreiwen, ugefaange mat wéi Dir Benotzer erstellt a konfiguréiert an endlech mat wéi Dir Zougang zu spezifesche Dateien an Ordner gëtt. Mir wäerten och e puer wichteg Sécherheetsinstrumenter diskutéieren, wéi sudo an SELinux, déi hëllefen de System vun ongewollter Aktivitéit ze schützen.
D'Wichtegkeet vu Benotzermanagement an Zougangsrechter am Linux
An der Linux-Welt spillen d'Benotzerverwaltung an d'Zougangsrechter eng Schlësselroll. Stellt Iech Linux als eng grouss Wunneng vir, wou all Benotzer en Locataire ass an all Datei e Raum. D'Benotzerverwaltung ass wéi all Locataire säin eenzegaartege Schlëssel zouzeweisen, während Zougangsrechter dat sinn, wat se a sengem Zëmmer maache kënnen.
Wann e Benotzer erstallt gëtt, kritt hien en Numm an eng eenzegaarteg Identifikatioun ( UID ) zougewisen, wéi zum Beispill e perséinleche Schlëssel fir d'Appartement. De Benotzer huet och eng Grupp , déi hien mat anere Locataire verbënnt. D'Grupp ass wéi e Club, wou d'Membere gemeinsam Privilegien hunn.
D'Zougangsrechter fir Dateien sinn an dräi Kategorien agedeelt: Besëtzer ( Benotzer ), Grupp an anerer . All Schlëssel (Benotzer) kann seng eenzegaarteg Rechter fir ze liesen, ze schreiwen an auszeféieren fir all Kategorie hunn. Zum Beispill kann de Besëtzer vun der Datei Lies- a Schreifrechter hunn, d'Grupp - nëmme Liesrechter, an anerer - näischt.
Besonnesch Opmierksamkeet verdéngt Sécherheetsrichtlinnen ewéi sudo a SELinux , déi a Linux-Systemer benotzt ginn. Sudo ass e spezielle Kommando, deen et reegelméissege Benotzer erlaabt, temporär Superuser-Rechter (Root-Rechter) ze benotzen, fir spezifesch Aufgaben auszeféieren, déi normalerweis nëmme fir Administrateuren verfügbar sinn. Dëst hëlleft zoufälleg Feeler oder Mëssbrauch vu Superuser-Rechter ze vermeiden. Wann Sudo benotzt gëtt , muss de Benotzer normalerweis säi Passwuert aginn, fir seng Identitéit ze bestätegen. Duerno kann hien Kommandoen mat Superuser-Rechter (Root-Rechter) ausféieren, am Aklang mat de Reegelen, déi an der sudoers- Datei festgeluecht sinn.
SELinux ass eng zousätzlech Sécherheetsschicht fir de Linux Betribssystem. Et iwwerwaacht, wéi eng Programmer a Dateien am System benotzt kënne ginn, a limitéiert den Zougang zu hinnen, fir Abroch an Attacken ze verhënneren. Dëst mécht de Server méi sécher, andeems Hackingversich oder béiswëlleg Aktiounen verhënnert ginn.
Erstelle a verwalten Benotzer
Wéi erstellt ee Benotzer am Linux
Linux-Benotzer ginn normalerweis mam Kommando useradd erstallt . Zum Beispill, fir e Benotzer mam Numm "Benotzernumm" ze erstellen, gitt Dir folgendes an:
useradd username
Wéi Setzt e Linux Benotzer Passwuert
Nodeems e Benotzer erstallt gouf, ass säi Kont net méi duerch e Passwuert geschützt. Fir e Passwuert fir en neie Benotzer ze setzen, benotzt de Kommando passwd :
passwd username
Wou Benotzernumm ass den Numm vum Benotzer fir deen d'Passwuert agestallt gëtt.
Wéi eng Lëscht vu Benotzer am Linux ze gesinn
Fir eng Lëscht vu Benotzer a Linux mat engem eenzege Kommando am Terminal ze gesinn, kënnt Dir de Kommando "cut" benotzen:
cut -d: -f1 /etc/passwd
Dëse Kommando liest den Inhalt vun der Datei /etc/passwd , déi Informatiounen iwwer all Benotzer enthält.
Fir Informatiounen iwwer e spezifesche Benotzer ze kréien, kënnt Dir de Kommando benotzen:
id username
Dëst weist d' UID , d'GID an d'Gruppen vum Benotzer un.
E Linux Benotzer läschen
Fir e Benotzer ze läschen, benotzt de Kommando userdel :
userdel username
Dëse Kommando läscht awer net d'Dateien am Heemverzeichnis vum Benotzer. Fir se ze läschen, kënnt Dir d' Optioun -r benotzen:
userdel -r username
Dëst läscht de Benotzernumm zesumme mat hirem Heemverzeechnes an all Dateien dobannen.
Änneren vun engem Linux Benotzer
Fir Informatiounen iwwer e Benotzer z'änneren, benotzt de Kommando usermod . Den Tool benotzt dës Syntax:
usermod argument user
Eng komplett Lëscht vu méiglechen Argumenter gëtt an der Hëllef vum Utility ugewisen:
Zum Beispill, fir den Heemverzeechnes vun engem Benotzer z'änneren, benotzt Dir de Kommando:
usermod -d /new/path/to/directory username
Benotzergruppen op Linux erstellen a managen
Benotzergruppen op Linux erlaben Administrateuren Benotzer mat ähnlechen Zougangsrechter ze gruppéieren. Dëst erliichtert d'Gestioun vun den Zougangsrechter a verbessert d'Systemsécherheet andeems d'Rechter op Gruppeniveau gesat ginn, anstatt dat fir all Benotzer individuell ze maachen. Als Beispill wäerte mir d'Entwécklergrupp mat dem Benotzer Admin betruechten.
Wéi erstellt een e Benotzergrupp am Linux
Fir eng nei Grupp ze kreéieren, benotzt de Kommando groupadd mam Numm vun der neier Grupp:
sudo groupadd group_name
An eisem Beispill géif de Kommando esou ausgesinn:
sudo groupadd developers
Wéi läschen ech e Benotzergrupp op Linux
Fir eng Grupp ze läschen, benotzt de Kommando groupdel :
sudo groupdel group_name
Also, de Kommando:
sudo groupdel developers
D'Grupp mam Numm Entwéckler gëtt geläscht.
Füügt Benotzer an e Grupp
Fir e Benotzer zu enger spezifescher Grupp bäizefügen, benotzt de Kommando usermod :
sudo usermod -aG group_name user_name
Zum Beispill:
sudo usermod -aG developers admin
Dëse Kommando füügt de Benotzer mam Numm admin an d' Entwécklergrupp bäi.
Ewechzehuelen Benotzer aus enger Grupp
Fir e Benotzer aus enger Grupp ze läschen, benotzt de Kommando deluser :
sudo deluser user_name group_name
De Kommando fir de Benotzer Admin aus der Entwécklergrupp ze läschen :
sudo deluser admin developers
Gruppelëschten op Linux kucken
Fir eng Lëscht vun alle Gruppen am System ze gesinn, benotzt de Kommando cat mat der Datei /etc/group :
cat /etc/group
Dëse Kommando weist eng Lëscht vun alle Gruppen am System.
Iwwerpréift Benotzergrupp Memberschaft
Nodeems Dir Aktiounen gemaach hutt, kënnt Dir iwwerpréiwen wéi eng Gruppen e Benotzer gehéiert mat dem Kommando Gruppen:
groups user_name
Also hu mir d'Basis vun der Gestioun vu Benotzergruppen an Linux exploréiert. Elo, loosst eis op déi nächst Etapp goen - d'Uweisung vun Zougangsrechter op Dateien an Verzeichnisser ënnersicht. Dëse Prozess erlaabt ze bestëmmen wat d'Aktiounen Benotzer oder Gruppen betreffend spezifesch Dateien a Verzeichnisser kënne maachen, fir effektiv Sécherheetsmanagement an Zougang zu Systemressourcen ze garantéieren.
Zouzeechnen Zougangsrechter op Dateien a Verzeichnungen
Symbolesch Representatioun vun Zougangsrechter
Wéi mir scho festgestallt hunn, gëtt et 3 Kategorien vu Benotzer a Linux: Besëtzer ( Benotzer ), Grupp an anerer . Jidderee vun hinnen kann bestëmmt Gruppen vun Zougang zu Dateien oder Verzeichnisser hunn:
- Liesen (Liesen - r): Erlaabt den Inhalt vun enger Datei oder Verzeechnes ze gesinn.
- Schreiwen (Write - w): Bitt d'Fäegkeet fir eng Datei z'änneren oder eng nei Datei am Verzeechnes ze kreéieren. Fir e Verzeichnis erlaabt dëst och Dateien dovunner ze läschen.
- Execute (Execute - x): Erlaabt d'Ausféierung vun der Datei (wann et eng ausführbar Datei ass) oder an de Verzeichnis anzeginn (wann et e Verzeechnes ass).
An Linux Famill Systemer sinn Zougang Rechter duerch eng String vun 10 Zeechen vertrueden. Den éischte Charakter weist den Dateityp un (normaler Datei, Verzeechnes, etc.), an déi reschtlech néng sinn dräi Gruppen vun dräi Zeechen fir jiddereng vun de Benotzergruppen. Fir ze verstoen, loosst eis e Beispill betruechten.
Zougangsrechter -rwxr-xr-- bedeiten:
- Den éischte Charakter (-) weist den Dateityp un (an dësem Fall eng normal Datei).
- Dräi Charaktere fir de Besëtzer (rwx) weisen datt de Besëtzer d'Rechter gelies, schreift an ausféiert.
- Dräi Zeeche fir d'Grupp (rx) weisen datt d'Grupp Memberen nëmmen d'Rechter liesen an ausféieren.
- Dräi Zeechen fir anerer (r--) bedeit datt aner Benotzer nëmmen d'Datei liesen kënnen.
Zougangsrechter ginn iwwer de chmod Kommando festgeluecht, an d'Syntax gesäit wéi follegt aus:
chmod [options] mode file(s)
wou:
- [Optiounen] - zousätzlech Parameteren, wéi -R fir rekursiv Ännerung vun Zougangsrechter an engem Verzeechnes a seng Ënnerverzeechnes.
- Modus - eng speziell String déi spezifizéiert wéi eng Zougangsrechter geännert ginn a fir wien. De Modus kann duerch Symboler (r, w, x) a Bits (0 oder 1) spezifizéiert ginn. Numeresch Wäerter vum Modus kënnen och benotzt ginn (mir wäerte méi spéit iwwer si schwätzen)
- Datei(en) - Dateien oder Verzeichnisser, op déi Ännerungen applizéiert ginn.
Dëst Utility ass e ganz mächtegt Tool, also wäerte mir nëmmen e puer Basisbefehle als Beispill kucken.
Änneren Zougangsrechter op eng Datei sou datt de Besëtzer Lies- a Schreifrechter huet, de Grupp huet nëmme Liesrechter, an aner Benotzer hu keng Rechter:
chmod u=rw,g=r,o= filename
Setzt Zougangsrechter fir all Benotzer fir eng Datei ze liesen a schreiwen:
chmod a+rw filename
Rekursiv änneren Zougangsrechter fir all Dateien an Ënnerverzeechnungen an engem Verzeichnis:
chmod -R u+rwx directory
Numeresch Representatioun vun Zougangsrechter
An der numerescher Representatioun huet all Benotzerkategorie (Besëtzer, Grupp, anerer) seng Nummer, an d'Kombinatioun vun dësen Zuelen setzt déi lescht Zougangsrechter. Ähnlech wéi symbolesch, jidderee vun den dräi Rechter huet säi Wäert, awer an numeresch:
- Liesen (liesen) - Wäert 4
- Schreiwen (schreiwen) - Wäert 2
- Ausféieren (ausféieren) - Wäert 1
Numeresch Wäerter ginn och benotzt fir d'Zort vum Benotzer ze bestëmmen:
- Fichier Besëtzer (Benotzer) - déi éischt Ziffer
- Besëtzer Grupp (Grupp) - déi zweet Ziffer
- Aner Benotzer (aner) - déi drëtt Ziffer
Also besteet déi voll numeresch Representatioun vun de Fichier Zougangsrechter aus dräi Zifferen, déi all d'Zomm vun de Wäerter vun de Rechter fir eng bestëmmte Benotzerkategorie representéieren. Dëst ass e bësse méi bequem wéi 10 Zeechen an der symbolescher Representatioun ze benotzen. D'Gestioun an dësem Fall gesäit wéi follegt aus:
chmod XYZ file
wou X , Y an Z Zuelen sinn, déi d'Zougangsrechter fir de Besëtzer, d'Grupp an aner Benotzer representéieren.
Zum Beispill, fir de Besëtzer voll Zougangsrechter ze ginn (liesen, schreiwen an ausféieren), an de Grupp an aner Benotzer nëmmen liesen an ausféieren, kënnt Dir de Kommando benotzen:
chmod 755 file
Loosst eis aner Beispiller betruechten:
chmod 700 file
Nëmmen de Besëtzer huet Rechter ze liesen, ze schreiwen an auszeféieren, während de Grupp an aner Benotzer keng Zougangsrechter hunn.
chmod 644 file
De Besëtzer huet Rechter ze liesen a schreiwen, iwwerdeems de Grupp an aner Benotzer nëmmen liesen Rechter hunn.
chmod 751 file
De Besëtzer huet voll Rechter, de Grupp huet Rechter gelies an ausféieren, an aner Benotzer hunn nëmmen Ausféierungsrechter.
Wéi mir virdru scho gesot hunn, huet de Tool ganz extensiv Funktionalitéit. A verschiddene Fäll sinn d'Optiounen, déi an der Rubrik "Hëllef" verfügbar sinn, net genuch:
Passt op déi lescht Zeil op. Mat dësem Kommando gëtt eng méi detailléiert Dokumentatioun vum Tool opgemaach. Dir kënnt och déi offiziell Wikipedia- Säit vum Utility besichen, wou Dir detailléiert Informatiounen iwwer Chmod fannt.
Conclusioun
Linux Benotzer an hir Gestioun si kritesch wichteg fir d'Sécherheet an d'stabil Operatioun vum OS. An dësem Artikel hu mir d'Wichtegkeet vun der effektiver Benotzer- an Zougangsrechtsverwaltung am Linux beliicht, d'Schafung an d'Gestioun vun de Benotzer iwwerdeckt, mat Benotzergruppen ze schaffen an Zougangsrechter op Dateien an Verzeichnisser ze ginn.