Knowledgebase Einfach Instruktioune fir mam Profitserver Service ze schaffen
Main Knowledgebase Linux Benotzer: Management a Permissiounen

Linux Benotzer: Management a Permissiounen


An dësem Artikel wäerte mir d'Wichtegkeet vu richteg organiséierte Linux Benotzer entdecken. Mir wäerten Zougangsrechter beschreiwen, ugefaange mat wéi Dir Benotzer erstellt a konfiguréiert an endlech mat wéi Dir Zougang zu spezifesche Dateien an Ordner gëtt. Mir wäerten och e puer wichteg Sécherheetsinstrumenter diskutéieren, wéi sudo an SELinux, déi hëllefen de System vun ongewollter Aktivitéit ze schützen.

D'Wichtegkeet vu Benotzermanagement an Zougangsrechter am Linux

An der Linux-Welt spillen d'Benotzerverwaltung an d'Zougangsrechter eng Schlësselroll. Stellt Iech Linux als eng grouss Wunneng vir, wou all Benotzer en Locataire ass an all Datei e Raum. D'Benotzerverwaltung ass wéi all Locataire säin eenzegaartege Schlëssel zouzeweisen, während Zougangsrechter dat sinn, wat se a sengem Zëmmer maache kënnen.

Wann e Benotzer erstallt gëtt, kritt hien en Numm an eng eenzegaarteg Identifikatioun ( UID ) zougewisen, wéi zum Beispill e perséinleche Schlëssel fir d'Appartement. De Benotzer huet och eng Grupp , déi hien mat anere Locataire verbënnt. D'Grupp ass wéi e Club, wou d'Membere gemeinsam Privilegien hunn.

D'Zougangsrechter fir Dateien sinn an dräi Kategorien agedeelt: Besëtzer ( Benotzer ), Grupp an anerer . All Schlëssel (Benotzer) kann seng eenzegaarteg Rechter fir ze liesen, ze schreiwen an auszeféieren fir all Kategorie hunn. Zum Beispill kann de Besëtzer vun der Datei Lies- a Schreifrechter hunn, d'Grupp - nëmme Liesrechter, an anerer - näischt.

Besonnesch Opmierksamkeet verdéngt Sécherheetsrichtlinnen ewéi sudo a SELinux , déi a Linux-Systemer benotzt ginn. Sudo ass e spezielle Kommando, deen et reegelméissege Benotzer erlaabt, temporär Superuser-Rechter (Root-Rechter) ze benotzen, fir spezifesch Aufgaben auszeféieren, déi normalerweis nëmme fir Administrateuren verfügbar sinn. Dëst hëlleft zoufälleg Feeler oder Mëssbrauch vu Superuser-Rechter ze vermeiden. Wann Sudo benotzt gëtt , muss de Benotzer normalerweis säi Passwuert aginn, fir seng Identitéit ze bestätegen. Duerno kann hien Kommandoen mat Superuser-Rechter (Root-Rechter) ausféieren, am Aklang mat de Reegelen, déi an der sudoers- Datei festgeluecht sinn.

SELinux ass eng zousätzlech Sécherheetsschicht fir de Linux Betribssystem. Et iwwerwaacht, wéi eng Programmer a Dateien am System benotzt kënne ginn, a limitéiert den Zougang zu hinnen, fir Abroch an Attacken ze verhënneren. Dëst mécht de Server méi sécher, andeems Hackingversich oder béiswëlleg Aktiounen verhënnert ginn.

Erstelle a verwalten Benotzer

Wéi erstellt ee Benotzer am Linux

Linux-Benotzer ginn normalerweis mam Kommando useradd erstallt . Zum Beispill, fir e Benotzer mam Numm "Benotzernumm" ze erstellen, gitt Dir folgendes an:

useradd username

Wéi Setzt e Linux Benotzer Passwuert

Nodeems e Benotzer erstallt gouf, ass säi Kont net méi duerch e Passwuert geschützt. Fir e Passwuert fir en neie Benotzer ze setzen, benotzt de Kommando passwd :

passwd username

Wou Benotzernumm ass den Numm vum Benotzer fir deen d'Passwuert agestallt gëtt.

Wéi eng Lëscht vu Benotzer am Linux ze gesinn

Fir eng Lëscht vu Benotzer a Linux mat engem eenzege Kommando am Terminal ze gesinn, kënnt Dir de Kommando "cut" benotzen:

cut -d: -f1 /etc/passwd

Dëse Kommando liest den Inhalt vun der Datei /etc/passwd , déi Informatiounen iwwer all Benotzer enthält.

Fir Informatiounen iwwer e spezifesche Benotzer ze kréien, kënnt Dir de Kommando benotzen:

id username

Dëst weist d' UID , d'GID an d'Gruppen vum Benotzer un.

E Linux Benotzer läschen

Fir e Benotzer ze läschen, benotzt de Kommando userdel :

userdel username

Dëse Kommando läscht awer net d'Dateien am Heemverzeichnis vum Benotzer. Fir se ze läschen, kënnt Dir d' Optioun -r benotzen:

userdel -r username

Dëst läscht de Benotzernumm zesumme mat hirem Heemverzeechnes an all Dateien dobannen.

Änneren vun engem Linux Benotzer

Fir Informatiounen iwwer e Benotzer z'änneren, benotzt de Kommando usermod . Den Tool benotzt dës Syntax:

usermod argument user

Eng komplett Lëscht vu méiglechen Argumenter gëtt an der Hëllef vum Utility ugewisen:

Linux User Management Utility Hëllef

Zum Beispill, fir den Heemverzeechnes vun engem Benotzer z'änneren, benotzt Dir de Kommando:

usermod -d /new/path/to/directory username

Benotzergruppen op Linux erstellen a managen

Benotzergruppen op Linux erlaben Administrateuren Benotzer mat ähnlechen Zougangsrechter ze gruppéieren. Dëst erliichtert d'Gestioun vun den Zougangsrechter a verbessert d'Systemsécherheet andeems d'Rechter op Gruppeniveau gesat ginn, anstatt dat fir all Benotzer individuell ze maachen. Als Beispill wäerte mir d'Entwécklergrupp mat dem Benotzer Admin betruechten.

Wéi erstellt een e Benotzergrupp am Linux

Fir eng nei Grupp ze kreéieren, benotzt de Kommando groupadd mam Numm vun der neier Grupp:

sudo groupadd group_name

An eisem Beispill géif de Kommando esou ausgesinn:

sudo groupadd developers

Wéi läschen ech e Benotzergrupp op Linux

Fir eng Grupp ze läschen, benotzt de Kommando groupdel :

sudo groupdel group_name

Also, de Kommando:

sudo groupdel developers

D'Grupp mam Numm Entwéckler gëtt geläscht.

Füügt Benotzer an e Grupp

Fir e Benotzer zu enger spezifescher Grupp bäizefügen, benotzt de Kommando usermod :

sudo usermod -aG group_name user_name

Zum Beispill:

sudo usermod -aG developers admin

Dëse Kommando füügt de Benotzer mam Numm admin an d' Entwécklergrupp bäi.

Ewechzehuelen Benotzer aus enger Grupp

Fir e Benotzer aus enger Grupp ze läschen, benotzt de Kommando deluser :

sudo deluser user_name group_name

De Kommando fir de Benotzer Admin aus der Entwécklergrupp ze läschen :

sudo deluser admin developers

Gruppelëschten op Linux kucken

Fir eng Lëscht vun alle Gruppen am System ze gesinn, benotzt de Kommando cat mat der Datei /etc/group :

cat /etc/group

Dëse Kommando weist eng Lëscht vun alle Gruppen am System.

Iwwerpréift Benotzergrupp Memberschaft

Nodeems Dir Aktiounen gemaach hutt, kënnt Dir iwwerpréiwen wéi eng Gruppen e Benotzer gehéiert mat dem Kommando Gruppen:

groups user_name

Also hu mir d'Basis vun der Gestioun vu Benotzergruppen an Linux exploréiert. Elo, loosst eis op déi nächst Etapp goen - d'Uweisung vun Zougangsrechter op Dateien an Verzeichnisser ënnersicht. Dëse Prozess erlaabt ze bestëmmen wat d'Aktiounen Benotzer oder Gruppen betreffend spezifesch Dateien a Verzeichnisser kënne maachen, fir effektiv Sécherheetsmanagement an Zougang zu Systemressourcen ze garantéieren.

Zouzeechnen Zougangsrechter op Dateien a Verzeichnungen

Symbolesch Representatioun vun Zougangsrechter

Wéi mir scho festgestallt hunn, gëtt et 3 Kategorien vu Benotzer a Linux: Besëtzer ( Benotzer ), Grupp an anerer . Jidderee vun hinnen kann bestëmmt Gruppen vun Zougang zu Dateien oder Verzeichnisser hunn:

  1. Liesen (Liesen - r): Erlaabt den Inhalt vun enger Datei oder Verzeechnes ze gesinn.
  2. Schreiwen (Write - w): Bitt d'Fäegkeet fir eng Datei z'änneren oder eng nei Datei am Verzeechnes ze kreéieren. Fir e Verzeichnis erlaabt dëst och Dateien dovunner ze läschen.
  3. Execute (Execute - x): Erlaabt d'Ausféierung vun der Datei (wann et eng ausführbar Datei ass) oder an de Verzeichnis anzeginn (wann et e Verzeechnes ass).

An Linux Famill Systemer sinn Zougang Rechter duerch eng String vun 10 Zeechen vertrueden. Den éischte Charakter weist den Dateityp un (normaler Datei, Verzeechnes, etc.), an déi reschtlech néng sinn dräi Gruppen vun dräi Zeechen fir jiddereng vun de Benotzergruppen. Fir ze verstoen, loosst eis e Beispill betruechten.

Zougangsrechter -rwxr-xr-- bedeiten:

  1. Den éischte Charakter (-) weist den Dateityp un (an dësem Fall eng normal Datei).
  2. Dräi Charaktere fir de Besëtzer (rwx) weisen datt de Besëtzer d'Rechter gelies, schreift an ausféiert.
  3. Dräi Zeeche fir d'Grupp (rx) weisen datt d'Grupp Memberen nëmmen d'Rechter liesen an ausféieren.
  4. Dräi Zeechen fir anerer (r--) bedeit datt aner Benotzer nëmmen d'Datei liesen kënnen.

Zougangsrechter ginn iwwer de chmod Kommando festgeluecht, an d'Syntax gesäit wéi follegt aus:

chmod [options] mode file(s)

wou:

  1. [Optiounen] - zousätzlech Parameteren, wéi -R fir rekursiv Ännerung vun Zougangsrechter an engem Verzeechnes a seng Ënnerverzeechnes.
  2. Modus - eng speziell String déi spezifizéiert wéi eng Zougangsrechter geännert ginn a fir wien. De Modus kann duerch Symboler (r, w, x) a Bits (0 oder 1) spezifizéiert ginn. Numeresch Wäerter vum Modus kënnen och benotzt ginn (mir wäerte méi spéit iwwer si schwätzen)
  3. Datei(en) - Dateien oder Verzeichnisser, op déi Ännerungen applizéiert ginn.

Dëst Utility ass e ganz mächtegt Tool, also wäerte mir nëmmen e puer Basisbefehle als Beispill kucken.

Änneren Zougangsrechter op eng Datei sou datt de Besëtzer Lies- a Schreifrechter huet, de Grupp huet nëmme Liesrechter, an aner Benotzer hu keng Rechter:

chmod u=rw,g=r,o= filename

Setzt Zougangsrechter fir all Benotzer fir eng Datei ze liesen a schreiwen:

chmod a+rw filename

Rekursiv änneren Zougangsrechter fir all Dateien an Ënnerverzeechnungen an engem Verzeichnis:

chmod -R u+rwx directory

Numeresch Representatioun vun Zougangsrechter

An der numerescher Representatioun huet all Benotzerkategorie (Besëtzer, Grupp, anerer) seng Nummer, an d'Kombinatioun vun dësen Zuelen setzt déi lescht Zougangsrechter. Ähnlech wéi symbolesch, jidderee vun den dräi Rechter huet säi Wäert, awer an numeresch:

  1. Liesen (liesen) - Wäert 4
  2. Schreiwen (schreiwen) - Wäert 2
  3. Ausféieren (ausféieren) - Wäert 1

Numeresch Wäerter ginn och benotzt fir d'Zort vum Benotzer ze bestëmmen:

  1. Fichier Besëtzer (Benotzer) - déi éischt Ziffer
  2. Besëtzer Grupp (Grupp) - déi zweet Ziffer
  3. Aner Benotzer (aner) - déi drëtt Ziffer

Also besteet déi voll numeresch Representatioun vun de Fichier Zougangsrechter aus dräi Zifferen, déi all d'Zomm vun de Wäerter vun de Rechter fir eng bestëmmte Benotzerkategorie representéieren. Dëst ass e bësse méi bequem wéi 10 Zeechen an der symbolescher Representatioun ze benotzen. D'Gestioun an dësem Fall gesäit wéi follegt aus:

chmod XYZ file

wou X , Y an Z Zuelen sinn, déi d'Zougangsrechter fir de Besëtzer, d'Grupp an aner Benotzer representéieren.

Zum Beispill, fir de Besëtzer voll Zougangsrechter ze ginn (liesen, schreiwen an ausféieren), an de Grupp an aner Benotzer nëmmen liesen an ausféieren, kënnt Dir de Kommando benotzen:

chmod 755 file

Loosst eis aner Beispiller betruechten:

chmod 700 file

Nëmmen de Besëtzer huet Rechter ze liesen, ze schreiwen an auszeféieren, während de Grupp an aner Benotzer keng Zougangsrechter hunn.

chmod 644 file

De Besëtzer huet Rechter ze liesen a schreiwen, iwwerdeems de Grupp an aner Benotzer nëmmen liesen Rechter hunn.

chmod 751 file

De Besëtzer huet voll Rechter, de Grupp huet Rechter gelies an ausféieren, an aner Benotzer hunn nëmmen Ausféierungsrechter.

Wéi mir virdru scho gesot hunn, huet de Tool ganz extensiv Funktionalitéit. A verschiddene Fäll sinn d'Optiounen, déi an der Rubrik "Hëllef" verfügbar sinn, net genuch:

Tool fir Zougangsrechter am Linux ze managen

Passt op déi lescht Zeil op. Mat dësem Kommando gëtt eng méi detailléiert Dokumentatioun vum Tool opgemaach. Dir kënnt och déi offiziell Wikipedia- Säit vum Utility besichen, wou Dir detailléiert Informatiounen iwwer Chmod fannt.

Conclusioun

Linux Benotzer an hir Gestioun si kritesch wichteg fir d'Sécherheet an d'stabil Operatioun vum OS. An dësem Artikel hu mir d'Wichtegkeet vun der effektiver Benotzer- an Zougangsrechtsverwaltung am Linux beliicht, d'Schafung an d'Gestioun vun de Benotzer iwwerdeckt, mat Benotzergruppen ze schaffen an Zougangsrechter op Dateien an Verzeichnisser ze ginn.

❮ Virdrun Artikel Firewall op Linux konfiguréieren
Nächsten Artikel ❯ Linux Text Editoren

Frot eis iwwer VPS

Mir sinn ëmmer prett Är Froen zu all Moment vum Dag oder Nuecht ze beäntweren.