Энэ нийтлэлд бид зөв зохион байгуулалттай Линукс хэрэглэгчдийн ач холбогдлыг судлах болно. Бид хэрэглэгчдийг хэрхэн үүсгэх, тохируулахаас эхлээд тодорхой файл, фолдерт хандах эрхийг хэрхэн олгох талаар тайлбарлах болно. Бид мөн системийг хүсээгүй үйлдлээс хамгаалахад тусалдаг sudo болон SELinux зэрэг аюулгүй байдлын чухал хэрэгслүүдийг хэлэлцэх болно.
Линукс дахь хэрэглэгчийн менежмент ба хандалтын эрхийн ач холбогдол
Линуксийн ертөнцөд хэрэглэгчийн удирдлага, хандалтын эрх гол үүрэг гүйцэтгэдэг. Линуксыг хэрэглэгч бүр түрээслэгч, файл бүр нь өрөө гэсэн том орон сууц гэж төсөөлөөд үз дээ. Хэрэглэгчийн менежмент Энэ нь түрээслэгч бүрт өвөрмөц түлхүүр өгөхтэй адил юм хандах эрх Тэд өрөөндөө хийж чадах зүйл юм.
Хэрэглэгчийг үүсгэх үед түүнд нэр болон өвөрмөц танигч (UID), орон сууцны хувийн түлхүүр гэх мэт. Хэрэглэгчид бас байдаг a бүлэг, тэднийг бусад түрээслэгчидтэй нэгтгэх. Бүлгэм гишүүд нийтлэг эрх ямба эдэлдэг клубтэй адил юм.
Файлд хандах эрх гурван ангилалд хуваагдана: эзэмшигч (хэрэглэгчийн), бүлэгБолон бусад. Түлхүүр (хэрэглэгч) бүр ангилал бүрийн хувьд унших, бичих, гүйцэтгэх өвөрмөц эрхтэй байж болно. Жишээлбэл, файл эзэмшигч нь унших, бичих эрхтэй, бүлэг нь зөвхөн уншдаг, бусад нь юу ч биш байж болно.
зэрэг аюулгүй байдлын бодлогод онцгой анхаарал хандуулах хэрэгтэй sudo болон SELinux, Линукс системд ашигладаг. Судо нь ердийн хэрэглэгчдэд зөвхөн администраторуудад байдаг тодорхой ажлуудыг гүйцэтгэхийн тулд супер хэрэглэгчийн (эх) эрхийг түр ашиглах боломжийг олгодог тусгай тушаал юм. Энэ нь санамсаргүй алдаа эсвэл супер хэрэглэгчийн эрхийг буруугаар ашиглахаас сэргийлнэ. Ашиглах үед sudo, хэрэглэгч таних тэмдэгээ баталгаажуулахын тулд ихэвчлэн нууц үгээ оруулах шаардлагатай байдаг. Үүний дараа тэд тушаалд заасан дүрмийн дагуу супер хэрэглэгчийн (үндэс) эрх бүхий тушаалуудыг гүйцэтгэж болно хөлс файл.
SELinux Линукс үйлдлийн системийн аюулгүй байдлын нэмэлт давхарга юм. Энэ нь системд ямар программ болон файлуудыг ашиглаж болохыг хянаж, халдлага, халдлагаас урьдчилан сэргийлэхийн тулд тэдгээрт хандах хандалтыг хязгаарладаг. Энэ нь хакердах оролдлого, хорлонтой үйлдлээс сэргийлж серверийг илүү аюулгүй болгодог.
Хэрэглэгчийг бий болгох, удирдах
Линукс дээр хэрхэн хэрэглэгч үүсгэх вэ
Линукс хэрэглэгчид ихэвчлэн хэрэглэгчийн нэмэлт тушаал. Жишээлбэл, "хэрэглэгчийн нэр" нэртэй хэрэглэгч үүсгэхийн тулд та дараахийг оруулна:
useradd username
Линукс хэрэглэгчийн нууц үгийг хэрхэн тохируулах талаар
Хэрэглэгч үүсгэсний дараа тэдний бүртгэл нууц үгээр хамгаалагдаагүй болно. Шинэ хэрэглэгчдэд нууц үг тохируулахын тулд дараахыг ашиглана уу passwd тушаал:
passwd username
Энд хэрэглэгчийн нэр нь нууц үг тохируулж байгаа хэрэглэгчийн нэр юм.
Линукс дээр хэрэглэгчдийн жагсаалтыг хэрхэн харах вэ
Линукс дээрх хэрэглэгчдийн жагсаалтыг терминал дээрх ганц тушаалаар харахын тулд та дараахыг ашиглаж болно тайрах тушаал:
cut -d: -f1 /etc/passwd
Энэ тушаал нь агуулгыг уншдаг / etc / passwd файл бүх хэрэглэгчдийн талаарх мэдээллийг агуулсан файл.
Тодорхой хэрэглэгчийн тухай мэдээлэл авахын тулд та дараах тушаалыг ашиглаж болно.
id username
Энэ нь хэрэглэгчийн мэдээллийг харуулах болно UID, G.I.D.Болон Бүлэг.
Линукс хэрэглэгчийг устгаж байна
Хэрэглэгчийг устгахын тулд userdel тушаал:
userdel username
Гэсэн хэдий ч, энэ тушаал нь хэрэглэгчийн гэрийн директор дахь файлуудыг устгахгүй. Тэдгээрийг арилгахын тулд та ашиглаж болно -r сонголт:
userdel -r username
Энэ нь хэрэглэгчийн хэрэглэгчийн нэрийг гэрийн лавлах болон доторх бүх файлын хамт устгана.
Линукс хэрэглэгчийг өөрчилж байна
Хэрэглэгчийн талаарх мэдээллийг өөрчлөхийн тулд хэрэглэгчийн горим тушаал. Энэ хэрэгсэл нь синтаксийг ашигладаг:
usermod argument user
Боломжит аргументуудын бүрэн жагсаалтыг хэрэгслийн тусламжид харуулав:
Жишээлбэл, хэрэглэгчийн гэрийн лавлахыг өөрчлөхийн тулд та дараах тушаалыг ашиглана.
usermod -d /new/path/to/directory username
Линукс дээр хэрэглэгчийн бүлгүүдийг үүсгэх, удирдах
Линукс дахь хэрэглэгчийн бүлгүүд нь администраторуудад ижил төстэй хандалтын эрхтэй хэрэглэгчдийг бүлэглэх боломжийг олгодог. Энэ нь хандалтын эрхийн удирдлагыг хөнгөвчлөх ба системийн аюулгүй байдлыг хэрэглэгч тус бүрээр бус харин бүлгийн түвшинд тохируулах боломжийг олгодог. Жишээ болгон бид хөгжүүлэгчдийн бүлгийг хэрэглэгчийн админтай хамт авч үзэх болно.
Линукс дээр хэрэглэгчийн бүлгийг хэрхэн үүсгэх
Шинэ бүлэг үүсгэхийн тулд ашиглана уу бүлгэмдэл шинэ бүлгийн нэртэй тушаал:
sudo groupadd group_name
Бидний жишээн дээр тушаал дараах байдалтай харагдана.
sudo groupadd developers
Линукс дээрх хэрэглэгчийн бүлгийг хэрхэн устгах вэ
Бүлэг устгахын тулд товчийг ашиглана уу бүлэг дел тушаал:
sudo groupdel group_name
Тиймээс тушаал:
sudo groupdel developers
Нэрлэсэн бүлгийг устгана хөгжүүлэгчид.
Хэрэглэгчдийг бүлэгт нэмэх
Тодорхой бүлэгт хэрэглэгч нэмэхийн тулд дараахыг ашиглана уу хэрэглэгчийн горим тушаал:
sudo usermod -aG group_name user_name
Жишээлбэл:
sudo usermod -aG developers admin
Энэ тушаал нь нэрлэсэн хэрэглэгчийг нэмнэ админ нь хөгжүүлэгчид бүлэг.
Хэрэглэгчдийг бүлгээс хасах
Хэрэглэгчийг бүлгээс хасахын тулд дараахыг ашиглана уу Элсэгч тушаал:
sudo deluser user_name group_name
Хэрэглэгчийг устгах тушаал админ аас хөгжүүлэгчид бүлэг:
sudo deluser admin developers
Линукс дээрх бүлгийн жагсаалтыг харж байна
Систем дэх бүх бүлгүүдийн жагсаалтыг харахын тулд товчлуурыг ашиглана уу Муур тушаалаар / etc / group файл:
cat /etc/group
Энэ тушаал нь систем дэх бүх бүлгүүдийн жагсаалтыг харуулах болно.
Хэрэглэгчийн бүлгийн гишүүнчлэлийг шалгаж байна
Үйлдлүүдийг хийсний дараа та group командыг ашиглан хэрэглэгч аль бүлэгт хамаарахыг шалгаж болно.
groups user_name
Тиймээс бид Линукс дээр хэрэглэгчийн бүлгүүдийг удирдах үндсийг судалсан. Одоо дараагийн шат руу шилжье - файлууд болон лавлахуудад хандах эрхийн хуваарилалтыг шалгах. Энэ процесс нь хэрэглэгчид эсвэл бүлгүүд тодорхой файл, лавлахтай холбоотой ямар үйлдэл хийж болохыг тодорхойлох, аюулгүй байдлын үр дүнтэй удирдлага, системийн нөөцөд хандах хандалтыг хангах боломжийг олгодог.
Файл болон лавлахуудад хандах эрхийг олгох
Хандалтын эрхийн бэлгэдлийн төлөөлөл
Бидний олж мэдсэнээр Линукс дээр хэрэглэгчид 3 ангилал байдаг: эзэмшигч (хэрэглэгчийн), бүлэгБолон бусад. Тэд тус бүр нь файл эсвэл лавлах руу нэвтрэх тодорхой бүлэгтэй байж болно.
- Унших (унших - r): Файл эсвэл лавлахын агуулгыг үзэх боломжийг олгоно.
- Write (Write - w): Сан дотор файлыг өөрчлөх эсвэл шинээр файл үүсгэх боломжийг олгоно. Лавлахын хувьд энэ нь мөн түүнээс файл устгах боломжийг олгодог.
- Execute (Execute - x): Файлыг гүйцэтгэх (хэрэв энэ нь гүйцэтгэх боломжтой файл бол) эсвэл директор руу (хэрэв энэ нь лавлах бол) оруулахыг зөвшөөрдөг.
Линуксийн гэр бүлийн системд хандалтын эрхийг 10 тэмдэгтийн тэмдэгтээр илэрхийлдэг. Эхний тэмдэгт нь файлын төрлийг (ердийн файл, лавлах гэх мэт) заадаг ба үлдсэн есөн тэмдэгт нь хэрэглэгчийн бүлэг тус бүрийн гурван тэмдэгтээс бүрдэх гурван бүлэг юм. Ойлгохын тулд жишээг авч үзье.
Хандалтын эрх -rwxr-xr-- утга:
- Эхний тэмдэгт (-) нь файлын төрлийг заана (энэ тохиолдолд ердийн файл).
- Эзэмшигчийн гурван тэмдэгт (rwx) нь эзэмшигч нь унших, бичих, гүйцэтгэх эрхтэй болохыг харуулж байна.
- Бүлгийн гурван тэмдэгт (rx) нь бүлгийн гишүүд зөвхөн унших, гүйцэтгэх эрхтэй гэдгийг харуулж байна.
- Бусдад зориулсан гурван тэмдэгт (r--) нь бусад хэрэглэгчид зөвхөн файлыг унших боломжтой гэсэн үг юм.
Хандалтын эрхийг ашиглан тохируулна Chmod тушаал, синтакс дараах байдлаар харагдана.
chmod [options] mode file(s)
хаана:
- [сонголтууд] - лавлах болон түүний дэд лавлахуудад хандах эрхийг рекурсив өөрчлөхөд зориулсан -R зэрэг нэмэлт параметрүүд.
- горим - ямар хандалтын эрхийг хэнд зориулж өөрчлөхийг зааж өгөх тусгай мөр. Горимыг тэмдэгт (r, w, x) болон бит (0 эсвэл 1) -ээр тодорхойлж болно. Мөн горимын тоон утгыг ашиглаж болно (бид дараа нь ярих болно)
- файл(ууд) - өөрчлөлт оруулах файлууд эсвэл лавлахууд.
Энэ хэрэгсэл нь нэлээд хүчирхэг хэрэгсэл тул бид зөвхөн цөөн хэдэн үндсэн командуудыг жишээ болгон авч үзэх болно.
Файлд хандах эрхийг өөрчлөх, ингэснээр эзэмшигч нь унших, бичих эрхтэй, бүлэг нь зөвхөн унших эрхтэй, бусад хэрэглэгчид ямар ч эрхгүй болно.
chmod u=rw,g=r,o= filename
Бүх хэрэглэгчдэд файл унших, бичих эрхийг тохируулна уу:
chmod a+rw filename
Лавлах дахь бүх файл болон дэд директорт хандах эрхийг рекурсиваар өөрчлөх:
chmod -R u+rwx directory
Хандалтын эрхийн тоон төлөөлөл
Тоон дүрслэлд хэрэглэгчийн ангилал бүр (эзэмшигч, бүлэг, бусад) өөрийн дугаартай бөгөөд эдгээр тоонуудын хослол нь эцсийн хандалтын эрхийг тогтоодог. Бэлгэдлийн адил гурван эрх тус бүр өөрийн гэсэн утгатай боловч тоогоор:
- Унших (унших) - утга 4
- Бичих (бичих) - утга 2
- Гүйцэтгэх (гүйцэтгэх) - утга 1
Хэрэглэгчийн төрлийг тодорхойлохын тулд тоон утгыг мөн ашигладаг:
- Файл эзэмшигч (хэрэглэгч) - эхний цифр
- Эзэмшигчийн бүлэг (бүлэг) - хоёр дахь цифр
- Бусад хэрэглэгчид (бусад) - гурав дахь оронтой тоо
Тиймээс файлд хандах эрхийн бүрэн тоон дүрслэл нь гурван оронтой тооноос бүрдэх бөгөөд тус бүр нь тодорхой хэрэглэгчийн категорийн эрхийн утгуудын нийлбэрийг илэрхийлдэг. Энэ нь бэлгэдлийн дүрслэлд 10 тэмдэгт ашиглахаас арай илүү тохиромжтой. Энэ тохиолдолд удирдлага дараах байдалтай байна.
chmod XYZ file
хаана X, YБолон Z эзэмшигч, бүлэг болон бусад хэрэглэгчдийн хандалтын эрхийг төлөөлж буй тоонууд юм.
Жишээлбэл, эзэмшигчид бүрэн хандалтын эрхийг (унших, бичих, гүйцэтгэх) олгох ба бүлэг болон бусад хэрэглэгчид зөвхөн уншиж, гүйцэтгэхийн тулд та дараах тушаалыг ашиглаж болно:
chmod 755 file
Бусад жишээг авч үзье:
chmod 700 file
Зөвхөн эзэмшигч нь унших, бичих, гүйцэтгэх эрхтэй бол групп болон бусад хэрэглэгчид хандах эрхгүй.
chmod 644 file
Эзэмшигч нь унших, бичих эрхтэй бол групп болон бусад хэрэглэгчид зөвхөн унших эрхтэй.
chmod 751 file
Эзэмшигч нь бүрэн эрхтэй, бүлэг нь унших, гүйцэтгэх эрхтэй, бусад хэрэглэгчид зөвхөн гүйцэтгэх эрхтэй.
Өмнө дурьдсанчлан уг хэрэгсэл нь маш өргөн функцтэй байдаг. Зарим тохиолдолд "тусламж" хэсэгт байгаа сонголтууд хангалтгүй байдаг:
Сүүлийн мөрөнд анхаарлаа хандуулаарай. Энэ командыг ашигласнаар багажны дэлгэрэнгүй баримт бичгийг нээнэ. Та мөн үйлчилгээний газруудад зочилж болно албан ёсны Википедиа хуудас, та Chmod-ийн талаарх дэлгэрэнгүй мэдээллийг авах боломжтой.
Дүгнэлт
Линукс хэрэглэгчид болон тэдгээрийн удирдлага нь үйлдлийн системийн аюулгүй байдал, тогтвортой ажиллагаанд нэн чухал юм. Энэ нийтлэлд бид Линукс дахь хэрэглэгчийн болон хандалтын эрхийн үр дүнтэй менежментийн ач холбогдлыг онцлон, хэрэглэгчдийг үүсгэх, удирдах, хэрэглэгчийн бүлгүүдтэй ажиллах, файлууд болон лавлахуудад хандах эрхийг хуваарилах талаар өгүүлсэн.