Энэ нийтлэлд бид зөв зохион байгуулалттай Линукс хэрэглэгчдийн ач холбогдлыг судлах болно. Бид хэрэглэгчдийг хэрхэн үүсгэх, тохируулахаас эхлээд тодорхой файл, фолдерт хандах эрхийг хэрхэн олгох талаар тайлбарлах болно. Бид мөн системийг хүсээгүй үйлдлээс хамгаалахад тусалдаг sudo болон SELinux зэрэг аюулгүй байдлын чухал хэрэгслүүдийг хэлэлцэх болно.
Линукс дахь хэрэглэгчийн менежмент ба хандалтын эрхийн ач холбогдол
Линукс ертөнцөд хэрэглэгчийн удирдлага болон хандалтын эрх нь гол үүрэг гүйцэтгэдэг. Линуксийг хэрэглэгч бүр түрээслэгч, файл бүр өрөө байдаг том орон сууц гэж төсөөлөөд үз дээ. Хэрэглэгчийн удирдлага нь түрээслэгч бүрт өвөрмөц түлхүүр оноохтой адил бол хандалтын эрх нь тэдний өрөөнд хийж чадах зүйл юм.
Хэрэглэгч үүсгэх үед түүнд орон сууцны хувийн түлхүүр гэх мэт нэр, өвөрмөц танигч ( UID ) оноогддог . Хэрэглэгч мөн бүлэгтэй бөгөөд тэднийг бусад түрээслэгчидтэй нэгтгэдэг. Бүлэг нь гишүүд нийтлэг эрх чөлөөг хуваалцдаг клуб шиг юм.
Файлд хандах эрхийг гурван ангилалд хуваадаг: эзэмшигч ( хэрэглэгч ), бүлэг болон бусад . Түлхүүр (хэрэглэгч) бүр ангилал бүрийн хувьд унших, бичих, гүйцэтгэх өөрийн гэсэн өвөрмөц эрхтэй байж болно. Жишээлбэл, файлын эзэмшигч унших, бичих эрхтэй, бүлэг нь зөвхөн унших эрхтэй, бусад нь юу ч биш байж болно.
Linux системд ашиглагддаг sudo болон SELinux зэрэг аюулгүй байдлын бодлогуудад онцгой анхаарал хандуулах хэрэгтэй . Sudo нь ердийн хэрэглэгчдэд зөвхөн администраторуудад л боломжтой тодорхой ажлуудыг гүйцэтгэхийн тулд супер хэрэглэгчийн (root) эрхийг түр хугацаагаар ашиглах боломжийг олгодог тусгай команд юм. Энэ нь санамсаргүй алдаа эсвэл супер хэрэглэгчийн эрхийг буруугаар ашиглахаас урьдчилан сэргийлэхэд тусалдаг. sudo ашиглах үед хэрэглэгч ихэвчлэн өөрийн үнэмлэхийг баталгаажуулахын тулд нууц үгээ оруулах шаардлагатай байдаг. Үүний дараа тэд sudoers файлд заасан дүрмийн дагуу супер хэрэглэгчийн (root) эрхтэй командуудыг гүйцэтгэж чадна.
SELinux нь Linux үйлдлийн системийн аюулгүй байдлын нэмэлт давхарга юм. Энэ нь системд ямар програм, файлуудыг ашиглаж болохыг хянаж, халдлага, халдлагаас урьдчилан сэргийлэхийн тулд тэдгээрт хандах хандалтыг хязгаарладаг. Энэ нь хакердах оролдлого эсвэл хортой үйлдлээс урьдчилан сэргийлэх замаар серверийг илүү аюулгүй болгодог.
Хэрэглэгчийг бий болгох, удирдах
Линукс дээр хэрхэн хэрэглэгч үүсгэх вэ
Линукс хэрэглэгчдийг ихэвчлэн useradd командыг ашиглан үүсгэдэг . Жишээлбэл, "username" нэртэй хэрэглэгч үүсгэхийн тулд та дараахийг оруулна уу:
useradd username
Линукс хэрэглэгчийн нууц үгийг хэрхэн тохируулах талаар
Хэрэглэгч үүсгэсний дараа тэдний бүртгэл нууц үгээр хамгаалагдахгүй. Шинэ хэрэглэгчийн нууц үг тохируулахын тулд passwd командыг ашиглана уу:
passwd username
Энд хэрэглэгчийн нэр нь нууц үг тохируулж байгаа хэрэглэгчийн нэр юм.
Линукс дээр хэрэглэгчдийн жагсаалтыг хэрхэн харах вэ
Терминал дээр ганц команд ашиглан Линукс дээрх хэрэглэгчдийн жагсаалтыг харахын тулд та cut командыг ашиглаж болно:
cut -d: -f1 /etc/passwd
Энэ тушаал нь бүх хэрэглэгчдийн талаарх мэдээллийг агуулсан /etc/passwd файлын агуулгыг уншдаг .
Тодорхой хэрэглэгчийн тухай мэдээлэл авахын тулд та дараах тушаалыг ашиглаж болно.
id username
Энэ нь хэрэглэгчийн UID , GID , болон Groups-г харуулах болно.
Линукс хэрэглэгчийг устгаж байна
Хэрэглэгчийг устгахын тулд userdel командыг ашиглана уу:
userdel username
Гэхдээ энэ тушаал нь хэрэглэгчийн гэрийн сан дахь файлуудыг устгахгүй. Тэдгээрийг устгахын тулд та -r сонголтыг ашиглаж болно:
userdel -r username
Энэ нь хэрэглэгчийн хэрэглэгчийн нэрийг гэрийн лавлах болон доторх бүх файлын хамт устгана.
Линукс хэрэглэгчийг өөрчилж байна
Хэрэглэгчийн талаарх мэдээллийг өөрчлөхийн тулд usermod командыг ашиглана уу. Хэрэгсэл нь дараах синтаксийг ашигладаг:
usermod argument user
Боломжит аргументуудын бүрэн жагсаалтыг хэрэгслийн тусламжид харуулав:
Жишээлбэл, хэрэглэгчийн гэрийн лавлахыг өөрчлөхийн тулд та дараах тушаалыг ашиглана.
usermod -d /new/path/to/directory username
Линукс дээр хэрэглэгчийн бүлгүүдийг үүсгэх, удирдах
Линукс дахь хэрэглэгчийн бүлгүүд нь администраторуудад ижил төстэй хандалтын эрхтэй хэрэглэгчдийг бүлэглэх боломжийг олгодог. Энэ нь хандалтын эрхийн удирдлагыг хөнгөвчлөх ба системийн аюулгүй байдлыг хэрэглэгч тус бүрээр бус харин бүлгийн түвшинд тохируулах боломжийг олгодог. Жишээ болгон бид хөгжүүлэгчдийн бүлгийг хэрэглэгчийн админтай хамт авч үзэх болно.
Линукс дээр хэрэглэгчийн бүлгийг хэрхэн үүсгэх
Шинэ бүлэг үүсгэхийн тулд groupadd командыг шинэ бүлгийн нэрээр ашиглана уу:
sudo groupadd group_name
Бидний жишээн дээр тушаал дараах байдалтай харагдана.
sudo groupadd developers
Линукс дээрх хэрэглэгчийн бүлгийг хэрхэн устгах вэ
Бүлгийг устгахын тулд groupdel командыг ашиглана уу:
sudo groupdel group_name
Тиймээс тушаал:
sudo groupdel developers
хөгжүүлэгчид гэсэн нэртэй бүлгийг устгах болно.
Хэрэглэгчдийг бүлэгт нэмэх
Хэрэглэгчийг тодорхой бүлэгт нэмэхийн тулд usermod командыг ашиглана уу:
sudo usermod -aG group_name user_name
Жишээлбэл:
sudo usermod -aG developers admin
Энэ тушаал нь админ нэртэй хэрэглэгчийг хөгжүүлэгчдийн бүлэгт нэмнэ.
Хэрэглэгчдийг бүлгээс хасах
Бүлгээс хэрэглэгчийг хасахын тулд deluser командыг ашиглана уу:
sudo deluser user_name group_name
Хөгжүүлэгчийн бүлгээс хэрэглэгчийн админыг устгах тушаал :
sudo deluser admin developers
Линукс дээрх бүлгийн жагсаалтыг харж байна
Систем дэх бүх бүлгүүдийн жагсаалтыг харахын тулд /etc/group файлтай хамт cat командыг ашиглана уу :
cat /etc/group
Энэ тушаал нь систем дэх бүх бүлгүүдийн жагсаалтыг харуулах болно.
Хэрэглэгчийн бүлгийн гишүүнчлэлийг шалгаж байна
Үйлдлүүдийг хийсний дараа та group командыг ашиглан хэрэглэгч аль бүлэгт хамаарахыг шалгаж болно.
groups user_name
Тиймээс бид Линукс дээр хэрэглэгчийн бүлгүүдийг удирдах үндсийг судалсан. Одоо дараагийн шат руу шилжье - файлууд болон лавлахуудад хандах эрхийн хуваарилалтыг шалгах. Энэ процесс нь хэрэглэгчид эсвэл бүлгүүд тодорхой файл, лавлахтай холбоотой ямар үйлдэл хийж болохыг тодорхойлох, аюулгүй байдлын үр дүнтэй удирдлага, системийн нөөцөд хандах хандалтыг хангах боломжийг олгодог.
Файл болон лавлахуудад хандах эрхийг олгох
Хандалтын эрхийн бэлгэдлийн төлөөлөл
Бидний өмнө нь олж мэдсэнчлэн, Linux дээр хэрэглэгчдийн 3 ангилал байдаг: эзэмшигч ( хэрэглэгч ), бүлэг болон бусад . Тэд тус бүр нь файл эсвэл санд хандах тодорхой бүлэгтэй байж болно:
- Унших (унших - r): Файл эсвэл лавлахын агуулгыг үзэх боломжийг олгоно.
- Write (Write - w): Сан дотор файлыг өөрчлөх эсвэл шинээр файл үүсгэх боломжийг олгоно. Лавлахын хувьд энэ нь мөн түүнээс файл устгах боломжийг олгодог.
- Execute (Execute - x): Файлыг гүйцэтгэх (хэрэв энэ нь гүйцэтгэх боломжтой файл бол) эсвэл директор руу (хэрэв энэ нь лавлах бол) оруулахыг зөвшөөрдөг.
Линуксийн гэр бүлийн системд хандалтын эрхийг 10 тэмдэгтийн тэмдэгтээр илэрхийлдэг. Эхний тэмдэгт нь файлын төрлийг (ердийн файл, лавлах гэх мэт) заадаг ба үлдсэн есөн тэмдэгт нь хэрэглэгчийн бүлэг тус бүрийн гурван тэмдэгтээс бүрдэх гурван бүлэг юм. Ойлгохын тулд жишээг авч үзье.
Хандалтын эрх -rwxr-xr-- гэсэн утгатай:
- Эхний тэмдэгт (-) нь файлын төрлийг заана (энэ тохиолдолд ердийн файл).
- Эзэмшигчийн гурван тэмдэгт (rwx) нь эзэмшигч нь унших, бичих, гүйцэтгэх эрхтэй болохыг харуулж байна.
- Бүлгийн гурван тэмдэгт (rx) нь бүлгийн гишүүд зөвхөн унших, гүйцэтгэх эрхтэй гэдгийг харуулж байна.
- Бусдад зориулсан гурван тэмдэгт (r--) нь бусад хэрэглэгчид зөвхөн файлыг унших боломжтой гэсэн үг юм.
Хандалтын эрхийг chmod командыг ашиглан тохируулдаг бөгөөд синтакс нь дараах байдалтай байна:
chmod [options] mode file(s)
хаана:
- [сонголтууд] - лавлах болон түүний дэд лавлахуудад хандах эрхийг рекурсив өөрчлөхөд зориулсан -R зэрэг нэмэлт параметрүүд.
- горим - ямар хандалтын эрхийг хэнд зориулж өөрчлөхийг зааж өгөх тусгай мөр. Горимыг тэмдэгт (r, w, x) болон бит (0 эсвэл 1) -ээр тодорхойлж болно. Мөн горимын тоон утгыг ашиглаж болно (бид дараа нь ярих болно)
- файл(ууд) - өөрчлөлт оруулах файлууд эсвэл лавлахууд.
Энэ хэрэгсэл нь нэлээд хүчирхэг хэрэгсэл тул бид зөвхөн цөөн хэдэн үндсэн командуудыг жишээ болгон авч үзэх болно.
Файлд хандах эрхийг өөрчлөх, ингэснээр эзэмшигч нь унших, бичих эрхтэй, бүлэг нь зөвхөн унших эрхтэй, бусад хэрэглэгчид ямар ч эрхгүй болно.
chmod u=rw,g=r,o= filename
Бүх хэрэглэгчдэд файл унших, бичих эрхийг тохируулна уу:
chmod a+rw filename
Лавлах дахь бүх файл болон дэд директорт хандах эрхийг рекурсиваар өөрчлөх:
chmod -R u+rwx directory
Хандалтын эрхийн тоон төлөөлөл
Тоон дүрслэлд хэрэглэгчийн ангилал бүр (эзэмшигч, бүлэг, бусад) өөрийн дугаартай бөгөөд эдгээр тоонуудын хослол нь эцсийн хандалтын эрхийг тогтоодог. Бэлгэдлийн адил гурван эрх тус бүр өөрийн гэсэн утгатай боловч тоогоор:
- Унших (унших) - утга 4
- Бичих (бичих) - утга 2
- Гүйцэтгэх (гүйцэтгэх) - утга 1
Хэрэглэгчийн төрлийг тодорхойлохын тулд тоон утгыг мөн ашигладаг:
- Файл эзэмшигч (хэрэглэгч) - эхний цифр
- Эзэмшигчийн бүлэг (бүлэг) - хоёр дахь цифр
- Бусад хэрэглэгчид (бусад) - гурав дахь оронтой тоо
Тиймээс файлд хандах эрхийн бүрэн тоон дүрслэл нь гурван оронтой тооноос бүрдэх бөгөөд тус бүр нь тодорхой хэрэглэгчийн категорийн эрхийн утгуудын нийлбэрийг илэрхийлдэг. Энэ нь бэлгэдлийн дүрслэлд 10 тэмдэгт ашиглахаас арай илүү тохиромжтой. Энэ тохиолдолд удирдлага дараах байдалтай байна.
chmod XYZ file
энд X , Y , болон Z нь эзэмшигч, бүлэг болон бусад хэрэглэгчдийн хандах эрхийг тус тус илэрхийлсэн тоонууд юм.
Жишээлбэл, эзэмшигчид бүрэн хандалтын эрхийг (унших, бичих, гүйцэтгэх) олгох ба бүлэг болон бусад хэрэглэгчид зөвхөн уншиж, гүйцэтгэхийн тулд та дараах тушаалыг ашиглаж болно:
chmod 755 file
Бусад жишээг авч үзье:
chmod 700 file
Зөвхөн эзэмшигч нь унших, бичих, гүйцэтгэх эрхтэй бол групп болон бусад хэрэглэгчид хандах эрхгүй.
chmod 644 file
Эзэмшигч нь унших, бичих эрхтэй бол групп болон бусад хэрэглэгчид зөвхөн унших эрхтэй.
chmod 751 file
Эзэмшигч нь бүрэн эрхтэй, бүлэг нь унших, гүйцэтгэх эрхтэй, бусад хэрэглэгчид зөвхөн гүйцэтгэх эрхтэй.
Өмнө дурьдсанчлан уг хэрэгсэл нь маш өргөн функцтэй байдаг. Зарим тохиолдолд "тусламж" хэсэгт байгаа сонголтууд хангалтгүй байдаг:
Сүүлийн мөрөнд анхаарлаа хандуулаарай. Энэ командыг ашигласнаар хэрэгслийн талаар илүү дэлгэрэнгүй баримт бичиг нээгдэнэ. Та мөн уг хэрэгслийн албан ёсны Википедиа хуудсанд зочилж, Chmod-ийн талаар дэлгэрэнгүй мэдээлэл авах боломжтой.
Дүгнэлт
Линукс хэрэглэгчид болон тэдгээрийн удирдлага нь үйлдлийн системийн аюулгүй байдал, тогтвортой ажиллагаанд нэн чухал юм. Энэ нийтлэлд бид Линукс дахь хэрэглэгчийн болон хандалтын эрхийн үр дүнтэй менежментийн ач холбогдлыг онцлон, хэрэглэгчдийг үүсгэх, удирдах, хэрэглэгчийн бүлгүүдтэй ажиллах, файлууд болон лавлахуудад хандах эрхийг хуваарилах талаар өгүүлсэн.