Маълумотнома Дастурҳои оддӣ барои кор бо хидмати Profitserver
асосӣ Маълумотнома Истифодабарандагони Linux: Идоракунӣ ва иҷозатҳо

Истифодабарандагони Linux: Идоракунӣ ва иҷозатҳо


Дар ин мақола мо аҳамияти корбарони дуруст ташкилшудаи Linux-ро меомӯзем. Мо ҳуқуқҳои дастрасиро тавсиф хоҳем кард, ки аз чӣ гуна эҷод кардан ва танзим кардани корбарон сар карда ва то чӣ гуна додани дастрасӣ ба файлҳо ва ҷузвдонҳои мушаххас. Мо инчунин баъзе асбобҳои муҳими амниятӣ, аз қабили sudo ва SELinux, ки системаро аз фаъолияти номатлуб муҳофизат мекунанд, муҳокима хоҳем кард.

Муҳимияти идоракунии корбар ва ҳуқуқҳои дастрасӣ дар Linux

Дар ҷаҳони Linux, идоракунии корбар ва ҳуқуқҳои дастрасӣ нақши калидӣ мебозанд. Тасаввур кунед, ки Linux-ро ҳамчун хонаи калоне, ки ҳар як корбар иҷорагир аст ва ҳар як файл як ҳуҷра аст. Идоракунии корбар монанди таъин кардани ҳар як иҷорагир калиди беназири худ аст, дар ҳоле ки ҳуқуқи дастрасӣ он чизест, ки онҳо дар ҳуҷраи худ кор карда метавонанд.

Вақте ки корбар эҷод мешавад, ба онҳо ном ва идентификатори беназир (UID), мисли калиди шахсии квартира. Истифодабаранда низ дорад a гурӯҳ, онхоро бо дигар ичоракорон муттахид менамояд. Гурухи ба клуб монанд аст, ки дар он аъзоён имтиёзхои умумиро ба хам мепайванданд.

Ҳуқуқҳои дастрасии файл ба се гурӯҳ тақсим мешаванд: соҳиби (истифода), гурӯҳва дигарон. Ҳар як калид (истифодабаранда) метавонад ҳуқуқи беназири худро барои хондан, навиштан ва иҷро кардани ҳар як категория дошта бошад. Масалан, соҳиби файл метавонад ҳуқуқи хондан ва навиштан дошта бошад, гурӯҳ - танҳо хондан ва дигарон - ҳеҷ чиз.

Диққати махсус сазовори сиёсати амният ба монанди sudo ва SELinux, дар системаҳои Linux истифода мешавад. Судо фармони махсусест, ки ба корбарони муқаррарӣ имкон медиҳад, ки барои иҷрои вазифаҳои мушаххасе, ки одатан танҳо ба маъмурон дастрасанд, муваққатан аз ҳуқуқи суперкорбар (реша) истифода баранд. Ин кӯмак мекунад, ки хатогиҳои тасодуфӣ ё сӯиистифода аз ҳуқуқҳои суперистифодабаранда пешгирӣ карда шавад. Ҳангоми истифода sudo, одатан аз корбар талаб карда мешавад, ки гузарвожаи худро барои тасдиқи шахсияти худ ворид кунад. Пас аз ин, онҳо метавонанд фармонҳоро бо ҳуқуқҳои суперистифодабаранда (реша) мувофиқи қоидаҳои муқарраршуда иҷро кунанд свитерҳо парванда.

SELinux як қабати иловагии амният барои системаи оператсионии Linux мебошад. Он назорат мекунад, ки кадом барномаҳо ва файлҳоро дар система истифода бурдан мумкин аст ва дастрасиро ба онҳо барои пешгирии ҳамлаҳо ва ҳамлаҳо маҳдуд мекунад. Ин тавассути пешгирии кӯшишҳои ҳакерӣ ё амалҳои зараровар серверро бехатартар мекунад.

Эҷод ва идоракунии корбарон

Чӣ гуна корбарро дар Linux эҷод кардан мумкин аст

Истифодабарандагони Linux одатан бо корбар илова кунед фармон. Масалан, барои эҷод кардани корбар бо номи "корбар", шумо ворид кунед:

useradd username

Чӣ тавр танзим кардани пароли корбари Linux

Пас аз сохтани корбар, ҳисоби онҳо бо парол муҳофизат карда намешавад. Барои гузоштани парол барои корбари нав, истифода баред passwd фармоиш:

passwd username

Дар куҷо номи корбар номи корбарест, ки парол барои ӯ муқаррар карда мешавад.

Чӣ тавр дидани рӯйхати корбарон дар Linux

Барои дидани рӯйхати корбарон дар Linux бо як фармон дар терминал, шумо метавонед набуред, фармоиш:

cut -d: -f1 /etc/passwd

Ин фармон мундариҷаи онро мехонад / etc / passwd файл, ки маълумотро дар бораи ҳамаи корбарон дар бар мегирад.

Барои гирифтани маълумот дар бораи корбари мушаххас шумо метавонед фармонро истифода баред:

id username

Ин корбарро нишон медиҳад UID, GIDва Гурӯҳҳои.

Нест кардани корбари Linux

Барои нест кардани корбар, истифода баред userdel фармоиш:

userdel username

Аммо, ин фармон файлҳоро дар феҳристи хонагии корбар нест намекунад. Барои нест кардани онҳо, шумо метавонед истифода баред -r Вариант:

userdel -r username

Ин номи корбарро бо феҳристи хонагии онҳо ва ҳамаи файлҳои дохили он нест мекунад.

Тағир додани корбари Linux

Барои тағир додани маълумот дар бораи корбар, истифода баред модерн фармон. Восита синтаксисро истифода мебарад:

usermod argument user

Рӯйхати пурраи далелҳои эҳтимолӣ дар кӯмаки утилита нишон дода мешавад:

Кӯмаки Utility Management User Linux

Масалан, барои тағир додани феҳристи хонагии корбар шумо фармонро истифода мебаред:

usermod -d /new/path/to/directory username

Эҷод ва идоракунии гурӯҳҳои корбарон дар Linux

Гурӯҳҳои корбарон дар Linux ба маъмурон имкон медиҳанд, ки корбаронро бо ҳуқуқи дастрасии шабеҳ гурӯҳбандӣ кунанд. Ин идоракунии ҳуқуқҳои дастрасиро осон мекунад ва амнияти системаро тавассути имкон медиҳад, ки ҳуқуқҳо дар сатҳи гурӯҳ муқаррар карда шаванд, на ин ки барои ҳар як корбар алоҳида. Ҳамчун мисол, мо гурӯҳи таҳиягаронро бо маъмури корбар баррасӣ хоҳем кард.

Чӣ тавр сохтани гурӯҳи корбарон дар Linux

Барои сохтани гурӯҳи нав, истифода баред гурӯҳбандӣ фармон бо номи гурӯҳи нав:

sudo groupadd group_name

Дар мисоли мо, фармон чунин хоҳад буд:

sudo groupadd developers

Чӣ тавр як гурӯҳи корбарро дар Linux нест кардан мумкин аст

Барои нест кардани гурӯҳ, истифода баред группдел фармоиш:

sudo groupdel group_name

Ҳамин тариқ, фармон:

sudo groupdel developers

Гурӯҳи номбаршударо нест мекунад таҳиякунандагони.

Илова кардани корбарон ба гурӯҳ

Барои илова кардани корбар ба гурӯҳи мушаххас, истифода баред модерн фармоиш:

sudo usermod -aG group_name user_name

Барои намуна:

sudo usermod -aG developers admin

Ин фармон корбари номбаршударо илова мекунад администратор ба таҳиякунандагони гурӯҳ

Хориҷ кардани корбарон аз гурӯҳ

Барои хориҷ кардани корбар аз гурӯҳ, истифода баред Додгоҳ фармоиш:

sudo deluser user_name group_name

Фармон барои хориҷ кардани корбар администратор аз таҳиякунандагони гурӯҳ:

sudo deluser admin developers

Намоиши рӯйхати гурӯҳҳо дар Linux

Барои дидани рӯйхати ҳамаи гурӯҳҳои система, -ро истифода баред гурба фармон бо / etc / group Файл:

cat /etc/group

Ин фармон рӯйхати ҳамаи гурӯҳҳои системаро нишон медиҳад.

Санҷиши узвияти гурӯҳи корбарон

Пас аз иҷрои амалҳо, шумо метавонед бо истифода аз фармони groups ба кадом гурӯҳҳо тааллуқ доштани корбарро тафтиш кунед:

groups user_name

Ҳамин тариқ, мо асосҳои идоракунии гурӯҳҳои корбаронро дар Linux омӯхтаем. Акнун, биёед ба марҳилаи навбатӣ мегузарем - баррасии таъини ҳуқуқи дастрасӣ ба файлҳо ва директорияҳо. Ин раванд имкон медиҳад, ки корбарон ё гурӯҳҳо чӣ гуна амалҳоро дар робита бо файлҳо ва директорияҳои мушаххас иҷро кунанд, идоракунии самараноки амният ва дастрасӣ ба захираҳои системаро таъмин кунанд.

Додани ҳуқуқи дастрасӣ ба файлҳо ва директорияҳо

Намояндагии рамзии ҳуқуқҳои дастрасӣ

Тавре ки мо аллакай фаҳмидем, дар Linux 3 категорияи корбарон мавҷуданд: соҳиби (истифода), гурӯҳва дигарон. Ҳар яки онҳо метавонанд гурӯҳҳои муайяни дастрасӣ ба файлҳо ё директорияҳоро дошта бошанд:

  1. Хондан (Хондан - r): Имкони дидани мундариҷаи файл ё директорияро медиҳад.
  2. Навиштан (навиштан - w): Имконияти тағир додани файл ё эҷоди файли нав дар дохили директорияро фароҳам меорад. Барои директория, ин инчунин имкон медиҳад, ки файлҳоро аз он нест кунед.
  3. Иҷро кардан (Иҷро кардан - x): Иҷозат медиҳад, ки файл (агар он файли иҷрошаванда бошад) ё ворид кардани директория (агар он директория бошад).

Дар системаҳои оилавии Linux, ҳуқуқҳои дастрасӣ бо сатри 10 аломат ифода карда мешаванд. Аломати аввал навъи файлро (файл, директория ва ғ.) нишон медиҳад ва нӯҳ аломати боқимонда се гурӯҳи се аломат барои ҳар як гурӯҳи корбарон мебошанд. Барои фаҳмидани он, биёед як мисолро дида бароем.

Ҳуқуқҳои дастрасӣ -rwxr-xr-- маънои онро дорад:

  1. Аломати аввал (-) навъи файлро нишон медиҳад (дар ин ҳолат файли муқаррарӣ).
  2. Се аломат барои соҳиб (rwx) нишон медиҳад, ки соҳиби ҳуқуқҳои хондан, навиштан ва иҷро кардан дорад.
  3. Се аломат барои гурӯҳ (rx) нишон медиҳад, ки аъзоёни гурӯҳ танҳо ҳуқуқҳои хондан ва иҷроиш доранд.
  4. Се аломат барои дигарон (r--) маънои онро дорад, ки корбарони дигар танҳо файлро хонда метавонанд.

Ҳуқуқҳои дастрасӣ бо истифода аз хмод фармон ва синтаксис чунин менамояд:

chmod [options] mode file(s)

дар куљо:

  1. [параметрҳо] - параметрҳои иловагӣ, ба монанди -R барои ба таври рекурсивӣ тағир додани ҳуқуқҳои дастрасӣ ба директория ва зеркаталогҳои он.
  2. режим - сатри махсус, ки муайян мекунад, ки кадом ҳуқуқҳои дастрасӣ ва барои кӣ иваз карда мешаванд. Режимро бо аломатҳо (r, w, x) ва битҳо (0 ё 1) муайян кардан мумкин аст. Қиматҳои ададии режим низ метавонанд истифода шаванд (мо дар бораи онҳо баъдтар сӯҳбат хоҳем кард)
  3. файл(ҳо) - файлҳо ё директорияҳое, ки ба онҳо тағирот татбиқ карда мешавад.

Ин утилита як абзори хеле пурқувват аст, аз ин рӯ мо танҳо чанд фармонҳои асосиро ҳамчун намуна дида мебароем.

Ҳуқуқи дастрасӣ ба файлро тағир диҳед, то соҳиби ҳуқуқи хондан ва навиштан, гурӯҳ танҳо ҳуқуқи хондан дошта бошад ва корбарони дигар ҳуқуқ надошта бошанд:

chmod u=rw,g=r,o= filename

Барои ҳамаи корбарон барои хондан ва навиштан ба файл ҳуқуқҳои дастрасӣ таъин кунед:

chmod a+rw filename

Ҳуқуқҳои дастрасиро барои ҳама файлҳо ва зеркаталогҳои директория ба таври рекурсивӣ тағир диҳед:

chmod -R u+rwx directory

Намояндагии рақамии ҳуқуқҳои дастрасӣ

Дар намоиши ададӣ ҳар як категорияи корбар (соҳиб, гурӯҳ, дигарон) рақами худро дорад ва омезиши ин рақамҳо ҳуқуқи дастрасии ниҳоиро муқаррар мекунад. Монанди рамзӣ, ҳар як аз се ҳуқуқ арзиши худро дорад, аммо бо рақамӣ:

  1. Хондан (хондан) - арзиши 4
  2. Навиштан (навиштан) - қимати 2
  3. Иҷро кардан (иҷро кардан) - арзиши 1

Қиматҳои рақамӣ инчунин барои муайян кардани намуди корбар истифода мешаванд:

  1. Соҳиби файл (корбар) - рақами аввал
  2. Гурӯҳи соҳибкорон (гурӯҳ) - рақами дуюм
  3. Истифодабарандагони дигар (дигар) - рақами сеюм

Ҳамин тариқ, муаррифии пурраи ададии ҳуқуқҳои дастрасии файл аз се рақам иборат аст, ки ҳар кадоми онҳо маҷмӯи арзишҳои ҳуқуқҳоро барои категорияи муайяни корбар ифода мекунанд. Ин назар ба истифодаи 10 аломат дар муаррифии рамзӣ то андозае қулайтар аст. Менеҷмент дар ин ҳолат чунин хоҳад буд:

chmod XYZ file

ки дар X, Yва Z рақамҳо мебошанд, ки ҳуқуқҳои дастрасӣ ба соҳиб, гурӯҳ ва корбарони дигарро ифода мекунанд.

Масалан, барои додани ҳуқуқи дастрасӣ ба соҳиби комил (хондан, навиштан ва иҷро кардан) ва гурӯҳ ва корбарони дигар танҳо хондан ва иҷро кардан, шумо метавонед фармонро истифода баред:

chmod 755 file

Биёед мисолҳои дигарро дида бароем:

chmod 700 file

Танҳо соҳиби ҳуқуқ барои хондан, навиштан ва иҷро кардан дорад, дар ҳоле ки гурӯҳ ва дигар корбарон ҳуқуқи дастрасӣ надоранд.

chmod 644 file

Соҳиб ҳуқуқи хондан ва навиштанро дорад, дар ҳоле ки гурӯҳ ва корбарони дигар танҳо ҳуқуқи хондан доранд.

chmod 751 file

Соҳиб ҳуқуқҳои пурра дорад, гурӯҳ ҳуқуқи хондан ва иҷро кардан дорад ва корбарони дигар танҳо ҳуқуқҳои иҷро доранд.

Тавре ки мо қаблан зикр кардем, асбоб дорои функсияҳои хеле васеъ мебошад. Дар баъзе ҳолатҳо, имконоти дар бахши "ёрӣ" мавҷудбуда кофӣ нестанд:

Восита барои идоракунии ҳуқуқҳои дастрасӣ дар Linux

Ба сатри охирин диққат диҳед. Истифодаи ин фармон ҳуҷҷатҳои муфассалро дар асбоб мекушояд. Шумо инчунин метавонед ба хидматрасонӣ муроҷиат кунед Википедияи расмӣ саҳифа, ки дар он шумо метавонед маълумоти муфассалро дар бораи Chmod пайдо кунед.

хулоса

Истифодабарандагони Linux ва идоракунии онҳо барои амният ва кори устувори ОС хеле муҳиманд. Дар ин мақола мо аҳамияти идоракунии самараноки корбар ва ҳуқуқҳои дастрасӣ дар Linux, фарогирии эҷод ва идоракунии корбарон, кор бо гурӯҳҳои корбарон ва таъини ҳуқуқи дастрасӣ ба файлҳо ва директорияҳоро қайд кардем.

❮ Мақолаи қаблӣ Танзими Сипар дар Linux
Мақолаи навбатӣ ❯ Муҳаррирони матнии Linux

Дар бораи VPS аз мо пурсед

Мо ҳамеша омодаем ба саволҳои шумо дар ҳар вақти шабу рӯз ҷавоб диҳем.