Маълумотнома Дастурҳои оддӣ барои кор бо хидмати Profitserver
асосӣ Маълумотнома Истифодабарандагони Linux: Идоракунӣ ва иҷозатҳо

Истифодабарандагони Linux: Идоракунӣ ва иҷозатҳо


Дар ин мақола мо аҳамияти корбарони дуруст ташкилшудаи Linux-ро меомӯзем. Мо ҳуқуқҳои дастрасиро тавсиф хоҳем кард, ки аз чӣ гуна эҷод кардан ва танзим кардани корбарон сар карда ва то чӣ гуна додани дастрасӣ ба файлҳо ва ҷузвдонҳои мушаххас. Мо инчунин баъзе асбобҳои муҳими амниятӣ, аз қабили sudo ва SELinux, ки системаро аз фаъолияти номатлуб муҳофизат мекунанд, муҳокима хоҳем кард.

Муҳимияти идоракунии корбар ва ҳуқуқҳои дастрасӣ дар Linux

Дар ҷаҳони Linux, идоракунии корбарон ва ҳуқуқҳои дастрасӣ нақши калидӣ доранд. Linux-ро ҳамчун як хонаи калон тасаввур кунед, ки дар он ҳар як корбар иҷорагир ва ҳар як файл як ҳуҷра аст. Идоракунии корбарон мисли таъин кардани калиди беназири онҳо ба ҳар як иҷорагир аст, дар ҳоле ки ҳуқуқҳои дастрасӣ корҳое мебошанд, ки онҳо метавонанд дар ҳуҷраи худ анҷом диҳанд.

Вақте ки корбар эҷод мешавад, ба ӯ ном ва идентификатори беназир ( UID ) дода мешавад, ба монанди калиди шахсии манзил. Корбар инчунин гурӯҳе дорад , ки онҳоро бо дигар иҷорагирон муттаҳид мекунад. Гурӯҳ мисли клубест, ки аъзоён дар он имтиёзҳои муштарак доранд.

Ҳуқуқҳои дастрасӣ ба файлҳо ба се категория тақсим мешаванд: соҳиб ( корбар ), гурӯҳ ва дигарон . Ҳар як калид (корбар) метавонад ҳуқуқҳои беназири худро барои хондан, навиштан ва иҷро барои ҳар як категория дошта бошад. Масалан, соҳиби файл метавонад ҳуқуқҳои хондан ва навиштан дошта бошад, гурӯҳ - танҳо хондан ва дигарон - ҳеҷ чиз.

Сиёсатҳои амниятӣ ба монанди sudo ва SELinux , ки дар системаҳои Linux истифода мешаванд, сазовори таваҷҷӯҳи махсус мебошанд. Sudo як фармони махсус аст, ки ба корбарони муқаррарӣ имкон медиҳад, ки муваққатан аз ҳуқуқҳои суперкорбар (root) барои иҷрои вазифаҳои мушаххасе, ки одатан танҳо барои маъмурон дастрасанд, истифода баранд. Ин ба пешгирии хатогиҳои тасодуфӣ ё сӯиистифода аз ҳуқуқҳои суперкорбар мусоидат мекунад. Ҳангоми истифодаи sudo , корбар одатан бояд пароли худро барои тасдиқи шахсияти худ ворид кунад. Пас аз ин, онҳо метавонанд фармонҳоро бо ҳуқуқҳои суперкорбар (root) мувофиқи қоидаҳои муқарраршуда дар файли sudoers иҷро кунанд.

SELinux як қабати иловагии амниятӣ барои системаи амалиётии Linux мебошад. Он назорат мекунад, ки кадом барномаҳо ва файлҳоро дар система истифода бурдан мумкин аст ва дастрасиро ба онҳо маҳдуд мекунад, то аз дахолат ва ҳамлаҳо пешгирӣ карда шавад. Ин серверро тавассути пешгирии кӯшишҳои ҳакерӣ ё амалҳои зараровар бехатартар мекунад.

Эҷод ва идоракунии корбарон

Чӣ гуна корбарро дар Linux эҷод кардан мумкин аст

Корбарони Linux одатан бо истифода аз фармони useradd эҷод карда мешаванд . Масалан, барои эҷоди корбаре бо номи "username", шумо бояд инҳоро ворид кунед:

useradd username

Чӣ тавр танзим кардани пароли корбари Linux

Пас аз эҷоди корбар, ҳисоби ӯ бо парол муҳофизат карда намешавад. Барои муқаррар кардани парол барои корбари нав, аз фармони passwd истифода баред :

passwd username

Дар куҷо номи корбар номи корбарест, ки парол барои ӯ муқаррар карда мешавад.

Чӣ тавр дидани рӯйхати корбарон дар Linux

Барои дидани рӯйхати корбарон дар Linux бо як фармон дар терминал, шумо метавонед фармони cut -ро истифода баред :

cut -d: -f1 /etc/passwd

Ин фармон мундариҷаи файли /etc/passwd -ро, ки дорои маълумот дар бораи ҳамаи корбарон аст, мехонад.

Барои гирифтани маълумот дар бораи корбари мушаххас шумо метавонед фармонро истифода баред:

id username

Ин UID , GID ва Groups-и корбарро нишон медиҳад.

Нест кардани корбари Linux

Барои нест кардани корбар, фармони userdel -ро истифода баред :

userdel username

Аммо, ин фармон файлҳоро дар директорияи хонагии корбар нест намекунад. Барои нест кардани онҳо, шумо метавонед аз параметри -r истифода баред :

userdel -r username

Ин номи корбарро бо феҳристи хонагии онҳо ва ҳамаи файлҳои дохили он нест мекунад.

Тағир додани корбари Linux

Барои тағир додани маълумот дар бораи корбар, фармони usermod -ро истифода баред . Асбоб аз синтаксиси зерин истифода мебарад:

usermod argument user

Рӯйхати пурраи далелҳои эҳтимолӣ дар кӯмаки утилита нишон дода мешавад:

Кӯмаки Utility Management User Linux

Масалан, барои тағир додани феҳристи хонагии корбар шумо фармонро истифода мебаред:

usermod -d /new/path/to/directory username

Эҷод ва идоракунии гурӯҳҳои корбарон дар Linux

Гурӯҳҳои корбарон дар Linux ба маъмурон имкон медиҳанд, ки корбаронро бо ҳуқуқи дастрасии шабеҳ гурӯҳбандӣ кунанд. Ин идоракунии ҳуқуқҳои дастрасиро осон мекунад ва амнияти системаро тавассути имкон медиҳад, ки ҳуқуқҳо дар сатҳи гурӯҳ муқаррар карда шаванд, на ин ки барои ҳар як корбар алоҳида. Ҳамчун мисол, мо гурӯҳи таҳиягаронро бо маъмури корбар баррасӣ хоҳем кард.

Чӣ тавр сохтани гурӯҳи корбарон дар Linux

Барои эҷоди гурӯҳи нав, фармони groupadd- ро бо номи гурӯҳи нав истифода баред:

sudo groupadd group_name

Дар мисоли мо, фармон чунин хоҳад буд:

sudo groupadd developers

Чӣ тавр як гурӯҳи корбарро дар Linux нест кардан мумкин аст

Барои нест кардани гурӯҳ, фармони groupdel -ро истифода баред :

sudo groupdel group_name

Ҳамин тариқ, фармон:

sudo groupdel developers

Гурӯҳеро бо номи developers нест мекунад.

Илова кардани корбарон ба гурӯҳ

Барои илова кардани корбар ба гурӯҳи мушаххас, фармони usermod -ро истифода баред :

sudo usermod -aG group_name user_name

Барои намуна:

sudo usermod -aG developers admin

Ин фармон корбареро бо номи admin ба гурӯҳи таҳиягарон илова мекунад.

Хориҷ кардани корбарон аз гурӯҳ

Барои хориҷ кардани корбар аз гурӯҳ, фармони deluser-ро истифода баред :

sudo deluser user_name group_name

Фармон барои хориҷ кардани мудири корбар аз гурӯҳи таҳиягарон :

sudo deluser admin developers

Намоиши рӯйхати гурӯҳҳо дар Linux

Барои дидани рӯйхати ҳамаи гурӯҳҳо дар система, фармони cat- ро бо файли /etc/group истифода баред :

cat /etc/group

Ин фармон рӯйхати ҳамаи гурӯҳҳои системаро нишон медиҳад.

Санҷиши узвияти гурӯҳи корбарон

Пас аз иҷрои амалҳо, шумо метавонед бо истифода аз фармони groups ба кадом гурӯҳҳо тааллуқ доштани корбарро тафтиш кунед:

groups user_name

Ҳамин тариқ, мо асосҳои идоракунии гурӯҳҳои корбаронро дар Linux омӯхтаем. Акнун, биёед ба марҳилаи навбатӣ мегузарем - баррасии таъини ҳуқуқи дастрасӣ ба файлҳо ва директорияҳо. Ин раванд имкон медиҳад, ки корбарон ё гурӯҳҳо чӣ гуна амалҳоро дар робита бо файлҳо ва директорияҳои мушаххас иҷро кунанд, идоракунии самараноки амният ва дастрасӣ ба захираҳои системаро таъмин кунанд.

Додани ҳуқуқи дастрасӣ ба файлҳо ва директорияҳо

Намояндагии рамзии ҳуқуқҳои дастрасӣ

Тавре ки мо аллакай фаҳмидем, дар Linux 3 категорияи корбарон мавҷуданд: соҳиб ( user ), гурӯҳ ва дигарон . Ҳар яки онҳо метавонад гурӯҳҳои муайяни дастрасӣ ба файлҳо ё директорияҳоро дошта бошад:

  1. Хондан (Хондан - r): Имкони дидани мундариҷаи файл ё директорияро медиҳад.
  2. Навиштан (навиштан - w): Имконияти тағир додани файл ё эҷоди файли нав дар дохили директорияро фароҳам меорад. Барои директория, ин инчунин имкон медиҳад, ки файлҳоро аз он нест кунед.
  3. Иҷро кардан (Иҷро кардан - x): Иҷозат медиҳад, ки файл (агар он файли иҷрошаванда бошад) ё ворид кардани директория (агар он директория бошад).

Дар системаҳои оилавии Linux, ҳуқуқҳои дастрасӣ бо сатри 10 аломат ифода карда мешаванд. Аломати аввал навъи файлро (файл, директория ва ғ.) нишон медиҳад ва нӯҳ аломати боқимонда се гурӯҳи се аломат барои ҳар як гурӯҳи корбарон мебошанд. Барои фаҳмидани он, биёед як мисолро дида бароем.

Ҳуқуқҳои дастрасӣ -rwxr-xr-- маъно дорад:

  1. Аломати аввал (-) навъи файлро нишон медиҳад (дар ин ҳолат файли муқаррарӣ).
  2. Се аломат барои соҳиб (rwx) нишон медиҳад, ки соҳиби ҳуқуқҳои хондан, навиштан ва иҷро кардан дорад.
  3. Се аломат барои гурӯҳ (rx) нишон медиҳад, ки аъзоёни гурӯҳ танҳо ҳуқуқҳои хондан ва иҷроиш доранд.
  4. Се аломат барои дигарон (r--) маънои онро дорад, ки корбарони дигар танҳо файлро хонда метавонанд.

Ҳуқуқҳои дастрасӣ бо истифода аз фармони chmod муқаррар карда мешаванд ва синтаксис чунин ба назар мерасад:

chmod [options] mode file(s)

дар куљо:

  1. [параметрҳо] - параметрҳои иловагӣ, ба монанди -R барои ба таври рекурсивӣ тағир додани ҳуқуқҳои дастрасӣ ба директория ва зеркаталогҳои он.
  2. режим - сатри махсус, ки муайян мекунад, ки кадом ҳуқуқҳои дастрасӣ ва барои кӣ иваз карда мешаванд. Режимро бо аломатҳо (r, w, x) ва битҳо (0 ё 1) муайян кардан мумкин аст. Қиматҳои ададии режим низ метавонанд истифода шаванд (мо дар бораи онҳо баъдтар сӯҳбат хоҳем кард)
  3. файл(ҳо) - файлҳо ё директорияҳое, ки ба онҳо тағирот татбиқ карда мешавад.

Ин утилита як абзори хеле пурқувват аст, аз ин рӯ мо танҳо чанд фармонҳои асосиро ҳамчун намуна дида мебароем.

Ҳуқуқи дастрасӣ ба файлро тағир диҳед, то соҳиби ҳуқуқи хондан ва навиштан, гурӯҳ танҳо ҳуқуқи хондан дошта бошад ва корбарони дигар ҳуқуқ надошта бошанд:

chmod u=rw,g=r,o= filename

Барои ҳамаи корбарон барои хондан ва навиштан ба файл ҳуқуқҳои дастрасӣ таъин кунед:

chmod a+rw filename

Ҳуқуқҳои дастрасиро барои ҳама файлҳо ва зеркаталогҳои директория ба таври рекурсивӣ тағир диҳед:

chmod -R u+rwx directory

Намояндагии рақамии ҳуқуқҳои дастрасӣ

Дар намоиши ададӣ ҳар як категорияи корбар (соҳиб, гурӯҳ, дигарон) рақами худро дорад ва омезиши ин рақамҳо ҳуқуқи дастрасии ниҳоиро муқаррар мекунад. Монанди рамзӣ, ҳар як аз се ҳуқуқ арзиши худро дорад, аммо бо рақамӣ:

  1. Хондан (хондан) - арзиши 4
  2. Навиштан (навиштан) - қимати 2
  3. Иҷро кардан (иҷро кардан) - арзиши 1

Қиматҳои рақамӣ инчунин барои муайян кардани намуди корбар истифода мешаванд:

  1. Соҳиби файл (корбар) - рақами аввал
  2. Гурӯҳи соҳибкорон (гурӯҳ) - рақами дуюм
  3. Истифодабарандагони дигар (дигар) - рақами сеюм

Ҳамин тариқ, муаррифии пурраи ададии ҳуқуқҳои дастрасии файл аз се рақам иборат аст, ки ҳар кадоми онҳо маҷмӯи арзишҳои ҳуқуқҳоро барои категорияи муайяни корбар ифода мекунанд. Ин назар ба истифодаи 10 аломат дар муаррифии рамзӣ то андозае қулайтар аст. Менеҷмент дар ин ҳолат чунин хоҳад буд:

chmod XYZ file

ки дар он X , Y ва Z рақамҳое мебошанд, ки мутаносибан ҳуқуқҳои дастрасиро барои соҳиб, гурӯҳ ва дигар корбарон ифода мекунанд.

Масалан, барои додани ҳуқуқи дастрасӣ ба соҳиби комил (хондан, навиштан ва иҷро кардан) ва гурӯҳ ва корбарони дигар танҳо хондан ва иҷро кардан, шумо метавонед фармонро истифода баред:

chmod 755 file

Биёед мисолҳои дигарро дида бароем:

chmod 700 file

Танҳо соҳиби ҳуқуқ барои хондан, навиштан ва иҷро кардан дорад, дар ҳоле ки гурӯҳ ва дигар корбарон ҳуқуқи дастрасӣ надоранд.

chmod 644 file

Соҳиб ҳуқуқи хондан ва навиштанро дорад, дар ҳоле ки гурӯҳ ва корбарони дигар танҳо ҳуқуқи хондан доранд.

chmod 751 file

Соҳиб ҳуқуқҳои пурра дорад, гурӯҳ ҳуқуқи хондан ва иҷро кардан дорад ва корбарони дигар танҳо ҳуқуқҳои иҷро доранд.

Тавре ки мо қаблан зикр кардем, асбоб дорои функсияҳои хеле васеъ мебошад. Дар баъзе ҳолатҳо, имконоти дар бахши "ёрӣ" мавҷудбуда кофӣ нестанд:

Восита барои идоракунии ҳуқуқҳои дастрасӣ дар Linux

Ба сатри охир диққат диҳед. Истифодаи ин фармон ҳуҷҷатҳои муфассалтарро дар бораи асбоб мекушояд. Шумо инчунин метавонед ба саҳифаи расмии Википедиаи утилита муроҷиат кунед , ки дар он шумо метавонед маълумоти муфассалро дар бораи Chmod пайдо кунед.

хулоса

Истифодабарандагони Linux ва идоракунии онҳо барои амният ва кори устувори ОС хеле муҳиманд. Дар ин мақола мо аҳамияти идоракунии самараноки корбар ва ҳуқуқҳои дастрасӣ дар Linux, фарогирии эҷод ва идоракунии корбарон, кор бо гурӯҳҳои корбарон ва таъини ҳуқуқи дастрасӣ ба файлҳо ва директорияҳоро қайд кардем.

❮ Мақолаи қаблӣ Танзими Сипар дар Linux
Мақолаи навбатӣ ❯ Муҳаррирони матнии Linux

Дар бораи VPS аз мо пурсед

Мо ҳамеша омодаем ба саволҳои шумо дар ҳар вақти шабу рӯз ҷавоб диҳем.