Znalostnej bázy Jednoduchý návod na prácu so službou Profitserver
Hlavná Znalostnej bázy Používatelia systému Linux: Správa a povolenia

Používatelia systému Linux: Správa a povolenia


V tomto článku preskúmame dôležitosť správne organizovaných používateľov Linuxu. Popíšeme prístupové práva, počnúc vytvorením a konfiguráciou používateľov a končiac udelením prístupu ku konkrétnym súborom a priečinkom. Budeme diskutovať aj o niektorých dôležitých bezpečnostných nástrojoch, ako sú sudo a SELinux, ktoré pomáhajú chrániť systém pred nežiaducou aktivitou.

Význam správy používateľov a prístupových práv v systéme Linux

Vo svete Linuxu hrá kľúčovú úlohu správa používateľov a prístupové práva. Predstavte si Linux ako veľký byt, kde je každý používateľ nájomníkom a každý súbor je miestnosť. Správa užívateľov je ako prideliť každému nájomníkovi jeho jedinečný kľúč prístupové práva sú to, čo môžu robiť vo svojej izbe.

Keď je používateľ vytvorený, je mu pridelené meno a jedinečný identifikátor (UID), ako osobný kľúč od bytu. Používateľ má tiež a skupina, čím ich spája s ostatnými nájomníkmi. Skupina je ako klub, kde členovia zdieľajú spoločné privilégiá.

Prístupové práva k súborom sú rozdelené do troch kategórií: vlastník (užívateľ), skupinaa ďalšie. Každý kľúč (používateľ) môže mať svoje jedinečné práva na čítanie, zápis a vykonávanie pre každú kategóriu. Napríklad vlastník súboru môže mať práva na čítanie a zápis, skupina - iba na čítanie a iní - nič.

Osobitná pozornosť si zaslúži bezpečnostné politiky, ako napr sudo a SELinux, používané v systémoch Linux. sudo je špeciálny príkaz, ktorý umožňuje bežným používateľom dočasne využívať práva superužívateľa (root) na vykonávanie špecifických úloh, ktoré sú bežne dostupné len administrátorom. Pomáha to predchádzať náhodným chybám alebo zneužitiu práv superužívateľa. Pri použití sudo, používateľ je zvyčajne povinný zadať svoje heslo na potvrdenie svojej identity. Potom môžu vykonávať príkazy s právami superužívateľa (root) v súlade s pravidlami stanovenými v sudoers súbor.

SELinux je ďalšou vrstvou zabezpečenia operačného systému Linux. Sleduje, ktoré programy a súbory možno v systéme použiť, a obmedzuje prístup k nim, aby sa zabránilo prienikom a útokom. Vďaka tomu je server bezpečnejší, pretože zabraňuje pokusom o hackovanie alebo škodlivým akciám.

Vytváranie a správa používateľov

Ako vytvoriť používateľa v systéme Linux

Používatelia Linuxu sú zvyčajne vytvorení s užívateľskýprid príkaz. Ak chcete napríklad vytvoriť používateľa s názvom „username“, zadali by ste:

useradd username

Ako nastaviť heslo používateľa systému Linux

Po vytvorení používateľa nie je jeho účet chránený heslom. Ak chcete nastaviť heslo pre nového používateľa, použite passwd príkaz:

passwd username

Kde užívateľské meno je meno užívateľa, pre ktorého sa nastavuje heslo.

Ako zobraziť zoznam používateľov v systéme Linux

Ak chcete zobraziť zoznam používateľov v systéme Linux pomocou jedného príkazu v termináli, môžete použiť rez príkaz:

cut -d: -f1 /etc/passwd

Tento príkaz prečíta obsah súboru / Etc / passwd súbor, ktorý obsahuje informácie o všetkých používateľoch.

Ak chcete získať informácie o konkrétnom používateľovi, môžete použiť príkaz:

id username

Tým sa zobrazia údaje používateľa UID, G.I.D.a Skupiny.

Odstránenie používateľa systému Linux

Ak chcete odstrániť používateľa, použite userdel príkaz:

userdel username

Tento príkaz však nevymaže súbory v domovskom adresári používateľa. Ak ich chcete odstrániť, môžete použiť -r možnosť:

userdel -r username

Týmto sa odstráni používateľské meno používateľa spolu s jeho domovským adresárom a všetkými súbormi v ňom.

Úprava používateľa systému Linux

Ak chcete upraviť informácie o používateľovi, použite usermod príkaz. Nástroj používa syntax:

usermod argument user

Úplný zoznam možných argumentov je zobrazený v pomocníkovi pomôcky:

Pomocník pomôcky na správu používateľov systému Linux

Ak chcete napríklad zmeniť domovský adresár používateľa, použite príkaz:

usermod -d /new/path/to/directory username

Vytváranie a správa skupín používateľov v systéme Linux

Skupiny používateľov v systéme Linux umožňujú správcom zoskupovať používateľov s podobnými prístupovými právami. To uľahčuje správu prístupových práv a zvyšuje bezpečnosť systému tým, že umožňuje nastavenie práv na úrovni skupiny namiesto toho, aby sa to robilo pre každého používateľa individuálne. Ako príklad budeme brať do úvahy skupinu vývojárov s používateľom admin.

Ako vytvoriť skupinu používateľov v systéme Linux

Ak chcete vytvoriť novú skupinu, použite groupadd príkaz s názvom novej skupiny:

sudo groupadd group_name

V našom príklade by príkaz vyzeral takto:

sudo groupadd developers

Ako odstrániť skupinu používateľov v systéme Linux

Ak chcete odstrániť skupinu, použite skupina del príkaz:

sudo groupdel group_name

Teda príkaz:

sudo groupdel developers

Vymaže pomenovanú skupinu vývojári.

Pridanie používateľov do skupiny

Ak chcete pridať používateľa do konkrétnej skupiny, použite usermod príkaz:

sudo usermod -aG group_name user_name

Napríklad:

sudo usermod -aG developers admin

Tento príkaz pridá používateľa s názvom admin k vývojári skupinu.

Odstránenie používateľov zo skupiny

Ak chcete odstrániť používateľa zo skupiny, použite deluser príkaz:

sudo deluser user_name group_name

Príkaz na odstránenie používateľa admin z vývojári skupina:

sudo deluser admin developers

Zobrazenie zoznamov skupín v systéme Linux

Ak chcete zobraziť zoznam všetkých skupín v systéme, použite ako príkaz s / etc / group Súbor:

cat /etc/group

Tento príkaz zobrazí zoznam všetkých skupín v systéme.

Kontrola členstva v skupine používateľov

Po vykonaní akcií môžete pomocou príkazu groups skontrolovať, do ktorých skupín používateľ patrí:

groups user_name

Preto sme preskúmali základy správy skupín používateľov v systéme Linux. Teraz prejdime k ďalšej fáze – skúmaniu prideľovania prístupových práv k súborom a adresárom. Tento proces umožňuje určiť, aké akcie môžu používatelia alebo skupiny vykonať v súvislosti s konkrétnymi súbormi a adresármi, čím sa zabezpečí efektívna správa bezpečnosti a prístup k systémovým prostriedkom.

Pridelenie prístupových práv k súborom a adresárom

Symbolické znázornenie prístupových práv

Ako sme už zistili, v Linuxe existujú 3 kategórie používateľov: vlastník (užívateľ), skupinaa ďalšie. Každý z nich môže mať určité skupiny prístupu k súborom alebo adresárom:

  1. Čítať (Čítať - r): Umožňuje prezeranie obsahu súboru alebo adresára.
  2. Write (Write - w): Poskytuje možnosť upraviť súbor alebo vytvoriť nový súbor v adresári. V prípade adresára to umožňuje aj mazanie súborov z adresára.
  3. Spustiť (Execute - x): Umožňuje spustenie súboru (ak ide o spustiteľný súbor) alebo vstup do adresára (ak ide o adresár).

V systémoch rodiny Linux sú prístupové práva reprezentované reťazcom 10 znakov. Prvý znak označuje typ súboru (bežný súbor, adresár atď.) a zvyšných deväť sú tri skupiny po troch znakoch pre každú zo skupín používateľov. Pre pochopenie uveďme príklad.

Prístupové práva -rwxr-xr-- na mysli:

  1. Prvý znak (-) označuje typ súboru (v tomto prípade bežný súbor).
  2. Tri znaky pre vlastníka (rwx) ukazujú, že vlastník má práva na čítanie, zápis a vykonávanie.
  3. Tri znaky pre skupinu (rx) označujú, že členovia skupiny majú práva iba na čítanie a vykonávanie.
  4. Tri znaky pre ostatných (r--) znamenajú, že ostatní používatelia môžu súbor iba čítať.

Prístupové práva sa nastavujú pomocou chmod príkaz a syntax vyzerá takto:

chmod [options] mode file(s)

kde:

  1. [možnosti] - dodatočné parametre, ako napríklad -R pre rekurzívne zmeny prístupových práv v adresári a jeho podadresároch.
  2. režim - špeciálny reťazec, ktorý určuje, ktoré prístupové práva sa menia a pre koho. Režim je možné špecifikovať pomocou symbolov (r, w, x) a bitov (0 alebo 1). Môžu sa použiť aj číselné hodnoty režimu (hovoríme o nich neskôr)
  3. súbor(y) - súbory alebo adresáre, na ktoré sa aplikujú zmeny.

Táto utilita je pomerne mocný nástroj, preto sa ako príklad pozrieme len na niekoľko základných príkazov.

Zmeňte prístupové práva k súboru tak, aby vlastník mal práva na čítanie a zápis, skupina mala práva iba na čítanie a ostatní používatelia nemali žiadne práva:

chmod u=rw,g=r,o= filename

Nastavte prístupové práva pre všetkých používateľov na čítanie a zápis do súboru:

chmod a+rw filename

Rekurzívne zmeňte prístupové práva pre všetky súbory a podadresáre v adresári:

chmod -R u+rwx directory

Číselné zastúpenie prístupových práv

V číselnom vyjadrení má každá užívateľská kategória (vlastník, skupina, ostatní) svoje číslo a kombináciou týchto čísel sa nastavujú konečné prístupové práva. Podobne ako symbolické, každé z troch práv má svoju hodnotu, ale v číselnej podobe:

  1. Čítať (čítať) - hodnota 4
  2. Napíšte (zapíšte) - hodnota 2
  3. Execute (execute) - hodnota 1

Číselné hodnoty sa tiež používajú na určenie typu používateľa:

  1. Vlastník súboru (používateľ) - prvá číslica
  2. Skupina vlastníka (skupina) - druhá číslica
  3. Iní používatelia (ostatní) - tretia číslica

Úplné číselné znázornenie prístupových práv k súborom teda pozostáva z troch číslic, z ktorých každá predstavuje súčet hodnôt práv pre určitú kategóriu používateľov. Je to o niečo pohodlnejšie ako používanie 10 znakov v symbolickom vyjadrení. Manažment v tomto prípade bude vyzerať takto:

chmod XYZ file

kde X, Ya Z sú čísla predstavujúce prístupové práva pre vlastníka, skupinu a ostatných používateľov.

Napríklad, ak chcete vlastníkovi udeliť úplné prístupové práva (čítanie, zápis a spúšťanie) a skupine a ostatným používateľom iba čítať a spúšťať, môžete použiť príkaz:

chmod 755 file

Uvažujme o ďalších príkladoch:

chmod 700 file

Iba vlastník má práva čítať, zapisovať a spúšťať, zatiaľ čo skupina a ostatní používatelia nemajú žiadne prístupové práva.

chmod 644 file

Vlastník má práva na čítanie a zápis, zatiaľ čo skupina a ostatní používatelia majú práva iba na čítanie.

chmod 751 file

Vlastník má plné práva, skupina má práva na čítanie a spúšťanie a ostatní používatelia majú práva iba na vykonávanie.

Ako sme už spomenuli, nástroj má veľmi rozsiahlu funkčnosť. V niektorých prípadoch nie sú možnosti dostupné v časti „Pomocník“ dostatočné:

Nástroj na správu prístupových práv v systéme Linux

Venujte pozornosť poslednému riadku. Použitím tohto príkazu otvoríte podrobnejšiu dokumentáciu k nástroju. Môžete tiež navštíviť utilitu oficiálna Wikipedia stránku, kde nájdete podrobné informácie o Chmod.

Záver

Používatelia Linuxu a ich správa sú kriticky dôležité pre bezpečnosť a stabilnú prevádzku OS. V tomto článku sme zdôraznili dôležitosť efektívnej správy používateľov a prístupových práv v systéme Linux, ktorá zahŕňa vytváranie a správu používateľov, prácu so skupinami používateľov a prideľovanie prístupových práv k súborom a adresárom.

❮ Predchádzajúci článok Konfigurácia brány firewall v systéme Linux
Ďalší článok ❯ Linuxové textové editory

Opýtajte sa nás na VPS

Sme vždy pripravení odpovedať na vaše otázky kedykoľvek počas dňa alebo v noci.