Knowledgebase ຄໍາແນະນໍາງ່າຍໆທີ່ຈະເຮັດວຽກກັບບໍລິການ Profitserver
ຕົ້ນຕໍ Knowledgebase ຜູ້ໃຊ້ Linux: ການຄຸ້ມຄອງແລະການອະນຸຍາດ

ຜູ້ໃຊ້ Linux: ການຄຸ້ມຄອງແລະການອະນຸຍາດ


ໃນບົດຄວາມນີ້, ພວກເຮົາຈະຄົ້ນຫາຄວາມສໍາຄັນຂອງຜູ້ໃຊ້ Linux ທີ່ຖືກຈັດຕັ້ງຢ່າງຖືກຕ້ອງ. ພວກເຮົາຈະອະທິບາຍສິດການເຂົ້າເຖິງ, ເລີ່ມຕົ້ນດ້ວຍວິທີສ້າງ ແລະກຳນົດຄ່າຜູ້ໃຊ້ ແລະລົງທ້າຍດ້ວຍວິທີອະນຸຍາດໃຫ້ເຂົ້າເຖິງໄຟລ໌ ແລະໂຟນເດີສະເພາະ. ພວກເຮົາຍັງຈະປຶກສາຫາລືກ່ຽວກັບບາງເຄື່ອງມືຄວາມປອດໄພທີ່ສໍາຄັນເຊັ່ນ sudo ແລະ SELinux, ເຊິ່ງຊ່ວຍປົກປ້ອງລະບົບຈາກກິດຈະກໍາທີ່ບໍ່ຕ້ອງການ.

ສາ​ລະ​ບານ
ລົດນ້ອຍລົງ

ຄວາມສໍາຄັນຂອງການຄຸ້ມຄອງຜູ້ໃຊ້ແລະສິດການເຂົ້າເຖິງໃນ Linux

ໃນໂລກ Linux, ການຄຸ້ມຄອງຜູ້ໃຊ້ ແລະ ສິດການເຂົ້າເຖິງມີບົດບາດສຳຄັນ. ລອງນຶກພາບ Linux ຄືກັບອາພາດເມັນຂະໜາດໃຫຍ່ບ່ອນທີ່ຜູ້ໃຊ້ແຕ່ລະຄົນເປັນຜູ້ເຊົ່າ ແລະ ແຕ່ລະໄຟລ໌ແມ່ນຫ້ອງ. ການຄຸ້ມຄອງຜູ້ໃຊ້ ແມ່ນຄືກັບການມອບໝາຍລະຫັດທີ່ເປັນເອກະລັກໃຫ້ກັບຜູ້ເຊົ່າແຕ່ລະຄົນ, ໃນຂະນະທີ່ ສິດການເຂົ້າເຖິງ ແມ່ນສິ່ງທີ່ພວກເຂົາສາມາດເຮັດໄດ້ໃນຫ້ອງຂອງພວກເຂົາ.

ເມື່ອຜູ້ໃຊ້ຖືກສ້າງຂຶ້ນ, ພວກເຂົາຈະໄດ້ຮັບຊື່ ແລະ ຕົວລະບຸທີ່ເປັນເອກະລັກ ( UID ) ຄືກັບກະແຈສ່ວນຕົວຂອງອາພາດເມັນ. ຜູ້ໃຊ້ຍັງມີ ກຸ່ມ , ເຊິ່ງເຮັດໃຫ້ພວກເຂົາເປັນໜຶ່ງດຽວກັບຜູ້ເຊົ່າຄົນອື່ນໆ. ກຸ່ມ ດັ່ງກ່າວ ຄືກັບສະໂມສອນທີ່ສະມາຊິກແບ່ງປັນສິດທິພິເສດຮ່ວມກັນ.

ສິດໃນການເຂົ້າເຖິງໄຟລ໌ ແບ່ງອອກເປັນສາມປະເພດຄື: ເຈົ້າຂອງ ( ຜູ້ໃຊ້ ), ກຸ່ມ , ແລະ ອື່ນໆ . ແຕ່ລະລະຫັດ (ຜູ້ໃຊ້) ສາມາດມີສິດທີ່ເປັນເອກະລັກສະເພາະຂອງຕົນເອງໃນການອ່ານ, ຂຽນ, ແລະປະຕິບັດສຳລັບແຕ່ລະປະເພດ. ຕົວຢ່າງ, ເຈົ້າຂອງໄຟລ໌ອາດມີສິດອ່ານແລະຂຽນ, ກຸ່ມ - ພຽງແຕ່ອ່ານ, ແລະກຸ່ມອື່ນໆ - ບໍ່ມີຫຍັງເລີຍ.

ນະໂຍບາຍຄວາມປອດໄພເຊັ່ນ sudo ແລະ SELinux ຄວນໄດ້ຮັບການເອົາໃຈໃສ່ເປັນພິເສດ , ເຊິ່ງໃຊ້ໃນລະບົບ Linux. Sudo ເປັນຄຳສັ່ງພິເສດທີ່ຊ່ວຍໃຫ້ຜູ້ໃຊ້ທົ່ວໄປສາມາດໃຊ້ສິດ superuser (root) ໄດ້ຊົ່ວຄາວເພື່ອປະຕິບັດໜ້າວຽກສະເພາະທີ່ປົກກະຕິແລ້ວມີໃຫ້ສະເພາະຜູ້ເບິ່ງແຍງລະບົບເທົ່ານັ້ນ. ສິ່ງນີ້ຊ່ວຍປ້ອງກັນຄວາມຜິດພາດໂດຍບັງເອີນ ຫຼື ການໃຊ້ສິດ superuser ໃນທາງທີ່ຜິດ. ເມື່ອໃຊ້ sudo , ໂດຍປົກກະຕິແລ້ວຜູ້ໃຊ້ຈະຕ້ອງໃສ່ລະຫັດຜ່ານຂອງເຂົາເຈົ້າເພື່ອຢືນຢັນຕົວຕົນຂອງເຂົາເຈົ້າ. ຫຼັງຈາກນີ້, ເຂົາເຈົ້າສາມາດປະຕິບັດຄຳສັ່ງດ້ວຍສິດ superuser (root) ຕາມກົດລະບຽບທີ່ກຳນົດໄວ້ໃນ ໄຟລ໌ sudoers.

SELinux ເປັນຊັ້ນຄວາມປອດໄພເພີ່ມເຕີມສຳລັບລະບົບປະຕິບັດການ Linux. ມັນຕິດຕາມກວດກາໂປຣແກຣມ ແລະ ໄຟລ໌ໃດທີ່ສາມາດນຳໃຊ້ໃນລະບົບ ແລະ ຈຳກັດການເຂົ້າເຖິງພວກມັນເພື່ອປ້ອງກັນການບຸກລຸກ ແລະ ການໂຈມຕີ. ສິ່ງນີ້ເຮັດໃຫ້ເຊີບເວີມີຄວາມປອດໄພຫຼາຍຂຶ້ນໂດຍການປ້ອງກັນຄວາມພະຍາຍາມແຮັກ ຫຼື ການກະທຳທີ່ເປັນອັນຕະລາຍ.

ການສ້າງແລະການຄຸ້ມຄອງຜູ້ໃຊ້

ວິທີການສ້າງຜູ້ໃຊ້ໃນ Linux

ຜູ້ໃຊ້ Linux ໂດຍປົກກະຕິແລ້ວແມ່ນສ້າງຂຶ້ນດ້ວຍ ຄຳສັ່ງ useradd . ຕົວຢ່າງ, ເພື່ອສ້າງຜູ້ໃຊ້ທີ່ມີຊື່ວ່າ "username", ທ່ານຕ້ອງໃສ່:

useradd username

ວິທີການຕັ້ງລະຫັດຜ່ານຜູ້ໃຊ້ Linux

ຫຼັງຈາກສ້າງຜູ້ໃຊ້ແລ້ວ, ບັນຊີຂອງເຂົາເຈົ້າຈະບໍ່ໄດ້ຮັບການປົກປ້ອງດ້ວຍລະຫັດຜ່ານ. ເພື່ອຕັ້ງລະຫັດຜ່ານໃຫ້ກັບຜູ້ໃຊ້ໃໝ່, ໃຫ້ໃຊ້ ຄຳສັ່ງ passwd :

passwd username

ບ່ອນທີ່ຊື່ຜູ້ໃຊ້ແມ່ນຊື່ຂອງຜູ້ໃຊ້ທີ່ລະຫັດຜ່ານກໍາລັງຖືກຕັ້ງ.

ວິທີການເບິ່ງລາຍຊື່ຜູ້ໃຊ້ໃນ Linux

ເພື່ອເບິ່ງລາຍຊື່ຜູ້ໃຊ້ໃນ Linux ດ້ວຍຄຳສັ່ງດຽວໃນ terminal, ທ່ານສາມາດໃຊ້ ຄຳສັ່ງ cut ໄດ້ :

cut -d: -f1 /etc/passwd

ຄຳສັ່ງນີ້ອ່ານເນື້ອໃນຂອງ ໄຟລ໌ /etc/passwd ເຊິ່ງມີຂໍ້ມູນກ່ຽວກັບຜູ້ໃຊ້ທັງໝົດ.

ເພື່ອໃຫ້ໄດ້ຮັບຂໍ້ມູນກ່ຽວກັບຜູ້ໃຊ້ສະເພາະ, ທ່ານສາມາດນໍາໃຊ້ຄໍາສັ່ງ:

id username

ນີ້ຈະສະແດງ UID , GID ແລະ ກຸ່ມ ຂອງຜູ້ໃຊ້.

ການລຶບຜູ້ໃຊ້ Linux

ເພື່ອລຶບຜູ້ໃຊ້, ໃຫ້ໃຊ້ ຄຳສັ່ງ userdel :

userdel username

ເຖິງຢ່າງໃດກໍ່ຕາມ, ຄຳສັ່ງນີ້ບໍ່ໄດ້ລຶບໄຟລ໌ໃນໄດເລກະທໍລີຫຼັກຂອງຜູ້ໃຊ້. ເພື່ອລຶບພວກມັນ, ທ່ານສາມາດໃຊ້ ຕົວເລືອກ -r :

userdel -r username

ນີ້ຈະລຶບຊື່ຜູ້ໃຊ້ພ້ອມກັບໄດເລກະທໍລີເຮືອນຂອງພວກເຂົາແລະໄຟລ໌ທັງຫມົດພາຍໃນມັນ.

ແກ້ໄຂຜູ້ໃຊ້ Linux

ເພື່ອດັດແປງຂໍ້ມູນກ່ຽວກັບຜູ້ໃຊ້, ໃຫ້ໃຊ້ ຄຳສັ່ງ usermod . ເຄື່ອງມືນີ້ໃຊ້ syntax:

usermod argument user

ບັນຊີລາຍຊື່ເຕັມຂອງການໂຕ້ຖຽງທີ່ເປັນໄປໄດ້ແມ່ນສະແດງຢູ່ໃນການຊ່ວຍເຫຼືອຂອງຜົນປະໂຫຍດ:

ການຊ່ວຍເຫຼືອດ້ານການຄຸ້ມຄອງຜູ້ໃຊ້ Linux

ຕົວຢ່າງເຊັ່ນ, ເພື່ອປ່ຽນລາຍຊື່ຫນ້າທໍາອິດຂອງຜູ້ໃຊ້, ທ່ານຈະໃຊ້ຄໍາສັ່ງ:

usermod -d /new/path/to/directory username

ການສ້າງ ແລະຈັດການກຸ່ມຜູ້ໃຊ້ໃນ Linux

ກຸ່ມຜູ້ໃຊ້ໃນ Linux ອະນຸຍາດໃຫ້ຜູ້ບໍລິຫານຈັດກຸ່ມຜູ້ໃຊ້ທີ່ມີສິດທິໃນການເຂົ້າເຖິງທີ່ຄ້າຍຄືກັນ. ນີ້ອໍານວຍຄວາມສະດວກໃນການຄຸ້ມຄອງສິດທິໃນການເຂົ້າເຖິງແລະເສີມຂະຫຍາຍຄວາມປອດໄພຂອງລະບົບໂດຍການເຮັດໃຫ້ສິດທິໃນການກໍານົດຢູ່ໃນລະດັບກຸ່ມ, ແທນທີ່ຈະເຮັດແນວນັ້ນສໍາລັບຜູ້ໃຊ້ແຕ່ລະຄົນ. ເປັນຕົວຢ່າງ, ພວກເຮົາຈະພິຈາລະນາກຸ່ມນັກພັດທະນາກັບຜູ້ເບິ່ງແຍງຜູ້ໃຊ້.

ວິທີການສ້າງກຸ່ມຜູ້ໃຊ້ໃນ Linux

ເພື່ອສ້າງກຸ່ມໃໝ່, ໃຫ້ໃຊ້ ຄຳສັ່ງ groupadd ພ້ອມດ້ວຍຊື່ຂອງກຸ່ມໃໝ່:

sudo groupadd group_name

ໃນຕົວຢ່າງຂອງພວກເຮົາ, ຄໍາສັ່ງຈະມີລັກສະນະນີ້:

sudo groupadd developers

ວິທີການລຶບກຸ່ມຜູ້ໃຊ້ໃນ Linux

ເພື່ອລຶບກຸ່ມ, ໃຫ້ໃຊ້ ຄຳສັ່ງ groupdel :

sudo groupdel group_name

ດັ່ງນັ້ນ, ຄໍາສັ່ງ:

sudo groupdel developers

ຈະລຶບກຸ່ມທີ່ມີຊື່ວ່າ developers.

ເພີ່ມຜູ້ໃຊ້ເຂົ້າໃນກຸ່ມ

ໃຊ້ຄຳສັ່ງ usermod ເພື່ອເພີ່ມຜູ້ໃຊ້ເຂົ້າໃນກຸ່ມສະເພາະ :

sudo usermod -aG group_name user_name

ຍົກ​ຕົວ​ຢ່າງ:

sudo usermod -aG developers admin

ຄຳສັ່ງນີ້ຈະເພີ່ມຜູ້ໃຊ້ທີ່ມີຊື່ວ່າ admin ໃສ່ ໃນ ກຸ່ມ ນັກພັດທະນາ.

ການເອົາຜູ້ໃຊ້ອອກຈາກກຸ່ມ

ເພື່ອລຶບຜູ້ໃຊ້ອອກຈາກກຸ່ມ, ໃຫ້ໃຊ້ ຄຳສັ່ງ deluser :

sudo deluser user_name group_name

ຄຳສັ່ງເພື່ອລຶບຜູ້ໃຊ້ admin ອອກຈາກ ກຸ່ມ ນັກພັດທະນາ :

sudo deluser admin developers

ເບິ່ງລາຍຊື່ກຸ່ມໃນ Linux

ເພື່ອເບິ່ງລາຍຊື່ຂອງກຸ່ມທັງໝົດໃນລະບົບ, ໃຫ້ໃຊ້ ຄຳສັ່ງ cat ກັບ ໄຟລ໌ /etc/group :

cat /etc/group

ຄໍາສັ່ງນີ້ຈະສະແດງລາຍຊື່ຂອງກຸ່ມທັງຫມົດໃນລະບົບ.

ກຳລັງກວດສອບການເປັນສະມາຊິກກຸ່ມຜູ້ໃຊ້

ຫຼັງ​ຈາກ​ການ​ປະ​ຕິ​ບັດ​, ທ່ານ​ສາ​ມາດ​ກວດ​ສອບ​ວ່າ​ກຸ່ມ​ທີ່​ຜູ້​ໃຊ້​ເປັນ​ຂອງ​ການ​ນໍາ​ໃຊ້​ຄໍາ​ສັ່ງ​ກຸ່ມ​:

groups user_name

ດັ່ງນັ້ນ, ພວກເຮົາໄດ້ຄົ້ນຫາພື້ນຖານຂອງການຄຸ້ມຄອງກຸ່ມຜູ້ໃຊ້ໃນ Linux. ຕອນນີ້, ໃຫ້ເຮົາກ້າວໄປສູ່ຂັ້ນຕອນຕໍ່ໄປ - ກວດເບິ່ງການມອບຫມາຍສິດການເຂົ້າເຖິງໄຟລ໌ແລະໄດເລກະທໍລີ. ຂະບວນການນີ້ອະນຸຍາດໃຫ້ກໍານົດສິ່ງທີ່ຜູ້ໃຊ້ຫຼືກຸ່ມສາມາດປະຕິບັດກ່ຽວກັບໄຟລ໌ແລະໄດເລກະທໍລີສະເພາະ, ຮັບປະກັນການຄຸ້ມຄອງຄວາມປອດໄພທີ່ມີປະສິດທິພາບແລະການເຂົ້າເຖິງຊັບພະຍາກອນຂອງລະບົບ.

ການມອບສິດການເຂົ້າເຖິງໄຟລ໌ ແລະໄດເລກະທໍລີ

ການສະແດງສັນຍາລັກຂອງສິດທິໃນການເຂົ້າເຖິງ

ດັ່ງທີ່ພວກເຮົາໄດ້ພົບເຫັນແລ້ວ, ມີຜູ້ໃຊ້ 3 ປະເພດໃນ Linux ຄື: ເຈົ້າຂອງ ( user ), ກຸ່ມ (group ), ແລະ ອື່ນໆ . ແຕ່ລະຄົນອາດມີກຸ່ມການເຂົ້າເຖິງໄຟລ໌ ຫຼື ໄດເລກະທໍລີສະເພາະ:

  1. ອ່ານ (ອ່ານ - r): ອະນຸຍາດໃຫ້ເບິ່ງເນື້ອໃນຂອງໄຟລ໌ຫຼືໄດເລກະທໍລີ.
  2. ຂຽນ (Write - w): ສະຫນອງຄວາມສາມາດໃນການດັດແປງໄຟລ໌ຫຼືສ້າງໄຟລ໌ໃຫມ່ພາຍໃນໄດເລກະທໍລີ. ສໍາລັບໄດເລກະທໍລີ, ນີ້ຍັງອະນຸຍາດໃຫ້ລຶບໄຟລ໌ອອກຈາກມັນ.
  3. Execute (Execute - x): ອະນຸຍາດໃຫ້ປະຕິບັດໄຟລ໌ (ຖ້າມັນເປັນໄຟລ໌ທີ່ສາມາດປະຕິບັດໄດ້) ຫຼືເຂົ້າໄປໃນໄດເລກະທໍລີ (ຖ້າມັນເປັນໄດເລກະທໍລີ).

ໃນລະບົບຄອບຄົວ Linux, ສິດການເຂົ້າເຖິງແມ່ນສະແດງໂດຍສະຕຣິງຂອງ 10 ຕົວອັກສອນ. ຕົວອັກສອນທໍາອິດຊີ້ໃຫ້ເຫັນປະເພດໄຟລ໌ (ໄຟລ໌ປົກກະຕິ, ໄດເລກະທໍລີ, ແລະອື່ນໆ), ແລະເກົ້າທີ່ຍັງເຫຼືອແມ່ນສາມກຸ່ມຂອງສາມຕົວອັກສອນສໍາລັບແຕ່ລະກຸ່ມຜູ້ໃຊ້. ເພື່ອຄວາມເຂົ້າໃຈ, ໃຫ້ພິຈາລະນາຕົວຢ່າງ.

ສິດການເຂົ້າເຖິງ -rwxr-xr-- ໝາຍຄວາມວ່າ:

  1. ຕົວອັກສອນທໍາອິດ (-) ຊີ້ບອກປະເພດໄຟລ໌ (ໃນກໍລະນີນີ້, ໄຟລ໌ປົກກະຕິ).
  2. ສາມຕົວອັກສອນສໍາລັບເຈົ້າຂອງ (rwx) ສະແດງໃຫ້ເຫັນວ່າເຈົ້າຂອງໄດ້ອ່ານ, ຂຽນ, ແລະປະຕິບັດສິດ.
  3. ສາມຕົວອັກສອນສໍາລັບກຸ່ມ (rx) ຊີ້ໃຫ້ເຫັນວ່າສະມາຊິກກຸ່ມໄດ້ອ່ານແລະປະຕິບັດສິດເທົ່ານັ້ນ.
  4. ສາມຕົວອັກສອນສໍາລັບຄົນອື່ນ (r--) ຫມາຍຄວາມວ່າຜູ້ໃຊ້ອື່ນສາມາດອ່ານໄຟລ໌ເທົ່ານັ້ນ.

ສິດການເຂົ້າເຖິງຖືກຕັ້ງຄ່າໂດຍໃຊ້ ຄຳສັ່ງ chmod , ແລະ syntax ມີລັກສະນະດັ່ງຕໍ່ໄປນີ້:

chmod [options] mode file(s)

ບ່ອນທີ່:

  1. [ຕົວເລືອກ] - ຕົວກໍານົດການເພີ່ມເຕີມ, ເຊັ່ນ -R ສໍາລັບການປ່ຽນແປງສິດທິການເຂົ້າເຖິງຄືນໃຫມ່ໃນໄດເລກະທໍລີແລະໄດເລກະທໍລີຍ່ອຍຂອງມັນ.
  2. ໂຫມດ - ສະຕຣິງພິເສດທີ່ລະບຸວ່າສິດການເຂົ້າເຖິງໃດຖືກປ່ຽນແປງ ແລະສຳລັບໃຜ. ຮູບແບບສາມາດຖືກກໍານົດໂດຍສັນຍາລັກ (r, w, x) ແລະ bits (0 ຫຼື 1). ຄ່າຕົວເລກຂອງໂຫມດຍັງສາມາດຖືກນໍາໃຊ້ (ພວກເຮົາຈະເວົ້າກ່ຽວກັບພວກມັນຕໍ່ມາ)
  3. file(s) - ໄຟລ໌ຫຼືໄດເລກະທໍລີທີ່ມີການປ່ຽນແປງທີ່ຖືກນໍາໃຊ້.

ຜົນປະໂຫຍດນີ້ແມ່ນຂ້ອນຂ້າງເປັນເຄື່ອງມືທີ່ມີປະສິດທິພາບ, ດັ່ງນັ້ນພວກເຮົາຈະເບິ່ງພຽງແຕ່ຄໍາສັ່ງພື້ນຖານຈໍານວນຫນ້ອຍເປັນຕົວຢ່າງ.

ປ່ຽນສິດການເຂົ້າເຖິງໄຟລ໌ເພື່ອໃຫ້ເຈົ້າຂອງມີສິດອ່ານ ແລະຂຽນ, ກຸ່ມມີສິດອ່ານເທົ່ານັ້ນ, ແລະຜູ້ໃຊ້ອື່ນໆບໍ່ມີສິດ:

chmod u=rw,g=r,o= filename

ກຳນົດສິດການເຂົ້າເຖິງສຳລັບຜູ້ໃຊ້ທັງໝົດເພື່ອອ່ານ ແລະຂຽນໃສ່ໄຟລ໌:

chmod a+rw filename

ປ່ຽນສິດການເຂົ້າເຖິງແບບຊ້ຳໆສຳລັບທຸກໄຟລ໌ ແລະໄດເລກະທໍລີຍ່ອຍໃນໄດເລກະທໍລີ:

chmod -R u+rwx directory

ການເປັນຕົວແທນຕົວເລກຂອງສິດທິການເຂົ້າເຖິງ

ໃນການເປັນຕົວແທນຕົວເລກ, ແຕ່ລະປະເພດຜູ້ໃຊ້ (ເຈົ້າຂອງ, ກຸ່ມ, ຄົນອື່ນ) ມີຕົວເລກຂອງມັນ, ແລະການປະສົມປະສານຂອງຕົວເລກເຫຼົ່ານີ້ກໍານົດສິດທິການເຂົ້າເຖິງສຸດທ້າຍ. ຄ້າຍຄືກັນກັບສັນຍາລັກ, ແຕ່ລະສິດທິຂອງສາມມີຄຸນຄ່າຂອງມັນ, ແຕ່ເປັນຕົວເລກ:

  1. ອ່ານ (ອ່ານ) - ຄ່າ 4
  2. ຂຽນ (write) - ຄ່າ 2
  3. Execute (ປະຕິບັດ) - ຄ່າ 1

ຄ່າຕົວເລກຍັງຖືກນໍາໃຊ້ເພື່ອກໍານົດປະເພດຂອງຜູ້ໃຊ້:

  1. ເຈົ້າຂອງໄຟລ໌ (ຜູ້ໃຊ້) - ຕົວເລກທໍາອິດ
  2. ກຸ່ມເຈົ້າຂອງ (ກຸ່ມ) - ຕົວເລກທີສອງ
  3. ຜູ້ໃຊ້ອື່ນໆ (ຄົນອື່ນ) - ຕົວເລກທີສາມ

ດັ່ງນັ້ນ, ການເປັນຕົວແທນຈໍານວນເຕັມຂອງສິດທິໃນການເຂົ້າເຖິງໄຟລ໌ປະກອບດ້ວຍສາມຕົວເລກ, ແຕ່ລະຄົນເປັນຕົວແທນລວມຂອງຄຸນຄ່າຂອງສິດທິສໍາລັບປະເພດຜູ້ໃຊ້ສະເພາະໃດຫນຶ່ງ. ນີ້ແມ່ນຂ້ອນຂ້າງສະດວກກວ່າການໃຊ້ 10 ຕົວອັກສອນໃນການເປັນຕົວແທນຂອງສັນຍາລັກ. ການຄຸ້ມຄອງໃນກໍລະນີນີ້ຈະມີລັກສະນະດັ່ງຕໍ່ໄປນີ້:

chmod XYZ file

ບ່ອນທີ່ X , Y , ແລະ Z ແມ່ນຕົວເລກທີ່ສະແດງເຖິງສິດການເຂົ້າເຖິງສຳລັບເຈົ້າຂອງ, ກຸ່ມ, ແລະຜູ້ໃຊ້ອື່ນໆຕາມລຳດັບ.

ຕົວຢ່າງ, ເພື່ອໃຫ້ເຈົ້າຂອງສິດການເຂົ້າເຖິງຢ່າງເຕັມທີ່ (ອ່ານ, ຂຽນ, ແລະປະຕິບັດ), ແລະກຸ່ມແລະຜູ້ໃຊ້ອື່ນໆພຽງແຕ່ອ່ານແລະປະຕິບັດ, ທ່ານສາມາດນໍາໃຊ້ຄໍາສັ່ງ:

chmod 755 file

ໃຫ້ພິຈາລະນາຕົວຢ່າງອື່ນໆ:

chmod 700 file

ພຽງແຕ່ເຈົ້າຂອງມີສິດອ່ານ, ຂຽນ, ແລະປະຕິບັດ, ໃນຂະນະທີ່ກຸ່ມແລະຜູ້ໃຊ້ອື່ນໆບໍ່ມີສິດໃນການເຂົ້າເຖິງ.

chmod 644 file

ເຈົ້າຂອງມີສິດອ່ານແລະຂຽນ, ໃນຂະນະທີ່ກຸ່ມແລະຜູ້ໃຊ້ອື່ນໆມີສິດອ່ານເທົ່ານັ້ນ.

chmod 751 file

ເຈົ້າຂອງມີສິດເຕັມ, ກຸ່ມໄດ້ອ່ານແລະປະຕິບັດສິດ, ແລະຜູ້ໃຊ້ອື່ນໆມີສິດປະຕິບັດເທົ່ານັ້ນ.

ດັ່ງທີ່ພວກເຮົາໄດ້ກ່າວກ່ອນຫນ້ານີ້, ເຄື່ອງມືມີຫນ້າທີ່ກວ້າງຂວາງຫຼາຍ. ໃນບາງກໍລະນີ, ທາງເລືອກທີ່ມີຢູ່ໃນພາກ "ການຊ່ວຍເຫຼືອ" ແມ່ນບໍ່ພຽງພໍ:

ເຄື່ອງມືຄຸ້ມຄອງສິດການເຂົ້າເຖິງໃນ Linux

ໃຫ້ເອົາໃຈໃສ່ກັບບັນທັດສຸດທ້າຍ. ການໃຊ້ຄຳສັ່ງນີ້ຈະເປີດເອກະສານລາຍລະອຽດເພີ່ມເຕີມກ່ຽວກັບເຄື່ອງມື. ທ່ານຍັງສາມາດເຂົ້າເບິ່ງ ໜ້າ Wikipedia ຢ່າງເປັນທາງການ ຂອງໂປຣແກຣມໄດ້ , ບ່ອນທີ່ທ່ານສາມາດຊອກຫາຂໍ້ມູນລະອຽດກ່ຽວກັບ Chmod.

ສະຫຼຸບ

ຜູ້ໃຊ້ Linux ແລະການຈັດການຂອງພວກເຂົາແມ່ນມີຄວາມສໍາຄັນຫຼາຍສໍາລັບຄວາມປອດໄພແລະການດໍາເນີນງານທີ່ຫມັ້ນຄົງຂອງ OS. ໃນບົດຄວາມນີ້, ພວກເຮົາໄດ້ຍົກໃຫ້ເຫັນເຖິງຄວາມສໍາຄັນຂອງການຄຸ້ມຄອງສິດທິຂອງຜູ້ໃຊ້ທີ່ມີປະສິດທິພາບແລະການເຂົ້າເຖິງໃນ Linux, ກວມເອົາການສ້າງແລະການຄຸ້ມຄອງຜູ້ໃຊ້, ເຮັດວຽກກັບກຸ່ມຜູ້ໃຊ້, ແລະມອບສິດການເຂົ້າເຖິງໄຟລ໌ແລະໄດເລກະທໍລີ.

❮ ບົດຄວາມທີ່ຜ່ານມາ ການຕັ້ງຄ່າ Firewall ໃນ Linux
ບົດຄວາມຕໍ່ໄປ ❯ ຕົວແກ້ໄຂຂໍ້ຄວາມ Linux

ຖາມພວກເຮົາກ່ຽວກັບ VPS

ພວກເຮົາພ້ອມທີ່ຈະຕອບຄໍາຖາມຂອງເຈົ້າຢູ່ຕະຫຼອດເວລາຂອງມື້ຫຼືກາງຄືນ.