Knowledgebase Profitserver سروس کے ساتھ کام کرنے کے لیے آسان ہدایات
مین Knowledgebase لینکس صارفین: انتظام اور اجازت

لینکس صارفین: انتظام اور اجازت


اس مضمون میں، ہم مناسب طریقے سے منظم لینکس استعمال کرنے والوں کی اہمیت کو تلاش کریں گے۔ ہم رسائی کے حقوق کی وضاحت کریں گے، صارفین کو تخلیق اور ترتیب دینے کے طریقے سے شروع کرتے ہوئے اور مخصوص فائلوں اور فولڈرز تک رسائی فراہم کرنے کے طریقے کے ساتھ اختتام کریں گے۔ ہم کچھ اہم حفاظتی ٹولز پر بھی بات کریں گے، جیسے sudo اور SELinux، جو سسٹم کو ناپسندیدہ سرگرمیوں سے بچانے میں مدد کرتے ہیں۔

لینکس میں صارف کے انتظام اور رسائی کے حقوق کی اہمیت

لینکس کی دنیا میں، صارف کے انتظام اور رسائی کے حقوق کلیدی کردار ادا کرتے ہیں۔ لینکس کو ایک بڑے اپارٹمنٹ کے طور پر تصور کریں جہاں ہر صارف کرایہ دار ہے اور ہر فائل ایک کمرہ ہے۔ صارف کا نظم و نسق ہر کرایہ دار کو ان کی منفرد کلید تفویض کرنے جیسا ہے، جبکہ رسائی کے حقوق وہ ہیں جو وہ اپنے کمرے میں کر سکتے ہیں۔

جب کوئی صارف بنایا جاتا ہے، تو اسے ایک نام اور ایک منفرد شناخت کنندہ ( UID ) تفویض کیا جاتا ہے، جیسے اپارٹمنٹ کی ذاتی کلید۔ صارف کے پاس ایک گروپ بھی ہے ، جو انہیں دوسرے کرایہ داروں کے ساتھ متحد کرتا ہے۔ گروپ ایک کلب کی طرح ہے جہاں ممبران مشترکہ مراعات کا اشتراک کرتے ہیں۔

فائل تک رسائی کے حقوق کو تین زمروں میں تقسیم کیا گیا ہے: مالک ( صارفگروپ ، اور دیگر ۔ ہر کلید (صارف) کو ہر زمرے کے لیے پڑھنے، لکھنے اور عمل کرنے کے اپنے منفرد حقوق حاصل ہو سکتے ہیں۔ مثال کے طور پر، فائل کے مالک کے پاس پڑھنے اور لکھنے کے حقوق ہوسکتے ہیں، گروپ - صرف پڑھتے ہیں، اور دیگر - کچھ بھی نہیں۔

لینکس سسٹمز میں استعمال ہونے والی sudo اور SELinux جیسی سیکیورٹی پالیسیوں پر خصوصی توجہ دینے کی ضرورت ہے ۔ Sudo ایک خاص کمانڈ ہے جو باقاعدہ صارفین کو مخصوص کاموں کو انجام دینے کے لیے عارضی طور پر سپر یوزر (روٹ) کے حقوق استعمال کرنے کی اجازت دیتی ہے جو عام طور پر صرف منتظمین کے لیے دستیاب ہوتے ہیں۔ اس سے حادثاتی غلطیوں یا سپر یوزر کے حقوق کے غلط استعمال کو روکنے میں مدد ملتی ہے۔ sudo استعمال کرتے وقت ، صارف کو عام طور پر اپنی شناخت کی تصدیق کے لیے اپنا پاس ورڈ درج کرنے کی ضرورت ہوتی ہے۔ اس کے بعد، وہ sudoers فائل میں مقرر کردہ اصولوں کے مطابق سپر یوزر (روٹ) کے حقوق کے ساتھ کمانڈ پر عمل درآمد کر سکتے ہیں ۔

SELinux لینکس آپریٹنگ سسٹم کے لیے سیکورٹی کی ایک اضافی پرت ہے۔ یہ نگرانی کرتا ہے کہ کون سے پروگرام اور فائلیں سسٹم میں استعمال کی جا سکتی ہیں اور مداخلتوں اور حملوں کو روکنے کے لیے ان تک رسائی کو محدود کرتی ہے۔ یہ ہیکنگ کی کوششوں یا بدنیتی پر مبنی کارروائیوں کو روک کر سرور کو مزید محفوظ بناتا ہے۔

صارفین کی تخلیق اور انتظام

لینکس میں صارف کیسے بنائیں

لینکس کے صارفین عام طور پر useradd کمانڈ کے ساتھ بنائے جاتے ہیں۔ مثال کے طور پر، "username" نامی صارف بنانے کے لیے، آپ درج کریں گے:

useradd username

لینکس صارف کا پاس ورڈ کیسے سیٹ کریں۔

صارف بنانے کے بعد، ان کا اکاؤنٹ پاس ورڈ سے محفوظ نہیں ہوتا ہے۔ نئے صارف کے لیے پاس ورڈ سیٹ کرنے کے لیے، passwd کمانڈ استعمال کریں:

passwd username

جہاں صارف نام اس صارف کا نام ہے جس کے لیے پاس ورڈ سیٹ کیا جا رہا ہے۔

لینکس میں صارفین کی فہرست کیسے دیکھیں

ٹرمینل میں واحد کمانڈ کے ساتھ لینکس میں صارفین کی فہرست دیکھنے کے لیے، آپ کٹ کمانڈ استعمال کر سکتے ہیں:

cut -d: -f1 /etc/passwd

یہ کمانڈ /etc/passwd فائل کے مواد کو پڑھتی ہے ، جس میں تمام صارفین کے بارے میں معلومات ہوتی ہیں۔

کسی مخصوص صارف کے بارے میں معلومات حاصل کرنے کے لیے، آپ کمانڈ استعمال کر سکتے ہیں:

id username

یہ صارف کی UID , GID , اور Groups کو ظاہر کرے گا ۔

لینکس صارف کو حذف کرنا

صارف کو حذف کرنے کے لیے، userdel کمانڈ استعمال کریں:

userdel username

تاہم، یہ کمانڈ صارف کی ہوم ڈائریکٹری میں موجود فائلوں کو حذف نہیں کرتی ہے۔ انہیں ہٹانے کے لیے، آپ -r آپشن استعمال کر سکتے ہیں:

userdel -r username

یہ صارف کے صارف نام کے ساتھ ان کی ہوم ڈائرکٹری اور اس میں موجود تمام فائلوں کو حذف کر دے گا۔

لینکس صارف میں ترمیم کرنا

صارف کے بارے میں معلومات میں ترمیم کرنے کے لیے یوزر موڈ کمانڈ استعمال کریں۔ ٹول نحو کا استعمال کرتا ہے:

usermod argument user

ممکنہ دلائل کی مکمل فہرست یوٹیلیٹی کی مدد میں ظاہر کی گئی ہے:

لینکس یوزر مینجمنٹ یوٹیلیٹی مدد

مثال کے طور پر، صارف کی ہوم ڈائرکٹری کو تبدیل کرنے کے لیے، آپ کمانڈ استعمال کریں گے:

usermod -d /new/path/to/directory username

لینکس میں یوزر گروپس بنانا اور ان کا نظم کرنا

لینکس میں صارف گروپ منتظمین کو اسی طرح کے رسائی کے حقوق کے ساتھ صارفین کو گروپ کرنے کی اجازت دیتے ہیں۔ یہ رسائی کے حقوق کے انتظام میں سہولت فراہم کرتا ہے اور ہر صارف کے لیے انفرادی طور پر ایسا کرنے کے بجائے گروپ کی سطح پر حقوق کو ترتیب دینے کے قابل بنا کر سسٹم کی حفاظت کو بڑھاتا ہے۔ مثال کے طور پر، ہم صارف کے منتظم کے ساتھ ڈویلپرز گروپ پر غور کریں گے۔

لینکس میں صارف گروپ کیسے بنایا جائے۔

ایک نیا گروپ بنانے کے لیے، نئے گروپ کے نام کے ساتھ groupadd کمانڈ استعمال کریں:

sudo groupadd group_name

ہماری مثال میں، کمانڈ اس طرح نظر آئے گا:

sudo groupadd developers

لینکس میں صارف گروپ کو کیسے حذف کریں۔

گروپ کو حذف کرنے کے لیے، گروپ ڈیل کمانڈ استعمال کریں:

sudo groupdel group_name

اس طرح، حکم:

sudo groupdel developers

ڈویلپرز نامی گروپ کو حذف کر دے گا ۔

صارفین کو گروپ میں شامل کرنا

کسی صارف کو مخصوص گروپ میں شامل کرنے کے لیے، usermod کمانڈ استعمال کریں:

sudo usermod -aG group_name user_name

مثال کے طور پر:

sudo usermod -aG developers admin

یہ کمانڈ ایڈمن نامی صارف کو ڈویلپرز گروپ میں شامل کرے گی۔

صارفین کو گروپ سے ہٹانا

کسی صارف کو گروپ سے ہٹانے کے لیے، deluser کمانڈ استعمال کریں:

sudo deluser user_name group_name

ڈویلپرز گروپ سے صارف ایڈمن کو ہٹانے کا حکم :

sudo deluser admin developers

لینکس میں گروپ کی فہرستیں دیکھنا

سسٹم میں تمام گروپس کی فہرست دیکھنے کے لیے، /etc/group فائل کے ساتھ cat کمانڈ استعمال کریں :

cat /etc/group

یہ کمانڈ سسٹم میں موجود تمام گروپس کی فہرست دکھائے گی۔

صارف گروپ کی رکنیت کی جانچ کر رہا ہے۔

اعمال انجام دینے کے بعد، آپ گروپس کمانڈ کا استعمال کرتے ہوئے چیک کر سکتے ہیں کہ صارف کن گروپوں سے تعلق رکھتا ہے:

groups user_name

اس طرح، ہم نے لینکس میں صارف گروپس کے انتظام کی بنیادی باتیں دریافت کی ہیں۔ اب، اگلے مرحلے پر چلتے ہیں - فائلوں اور ڈائریکٹریوں تک رسائی کے حقوق کی تفویض کی جانچ کرنا۔ یہ عمل اس بات کا تعین کرنے کی اجازت دیتا ہے کہ صارف یا گروپ مخصوص فائلوں اور ڈائریکٹریوں کے حوالے سے کیا کام انجام دے سکتے ہیں، مؤثر حفاظتی انتظام اور سسٹم کے وسائل تک رسائی کو یقینی بناتا ہے۔

فائلوں اور ڈائریکٹریوں تک رسائی کے حقوق تفویض کرنا

رسائی کے حقوق کی علامتی نمائندگی

جیسا کہ ہم پہلے ہی جان چکے ہیں، لینکس میں صارفین کی 3 قسمیں ہیں: مالک ( صارفگروپ ، اور دیگر ۔ ان میں سے ہر ایک کے پاس فائلوں یا ڈائریکٹریوں تک رسائی کے کچھ گروپ ہوسکتے ہیں:

  1. پڑھیں (پڑھیں - r): فائل یا ڈائریکٹری کے مواد کو دیکھنے کی اجازت دیتا ہے۔
  2. لکھیں (Write - w): ڈائریکٹری کے اندر فائل میں ترمیم کرنے یا نئی فائل بنانے کی صلاحیت فراہم کرتا ہے۔ ڈائریکٹری کے لیے، یہ اس سے فائلوں کو حذف کرنے کی بھی اجازت دیتا ہے۔
  3. Execute (Execute - x): فائل کو ایگزیکیوٹ کرنے کی اجازت دیتا ہے (اگر یہ ایک قابل عمل فائل ہے) یا ڈائرکٹری میں داخل ہونے کی اجازت دیتا ہے (اگر یہ ڈائرکٹری ہے)۔

لینکس فیملی سسٹم میں، رسائی کے حقوق کی نمائندگی 10 حروف کی تار سے کی جاتی ہے۔ پہلا کردار فائل کی قسم (باقاعدہ فائل، ڈائرکٹری، وغیرہ) کی نشاندہی کرتا ہے، اور بقیہ نو صارف گروپوں میں سے ہر ایک کے لیے تین حروف کے تین گروپ ہیں۔ سمجھنے کے لیے آئیے ایک مثال پر غور کریں۔

رسائی کے حقوق -rwxr-xr-- مطلب:

  1. پہلا حرف (-) فائل کی قسم کی نشاندہی کرتا ہے (اس صورت میں، ایک باقاعدہ فائل)۔
  2. مالک کے لیے تین حروف (rwx) ظاہر کرتے ہیں کہ مالک نے پڑھا، لکھنا، اور حقوق ادا کیے ہیں۔
  3. گروپ (rx) کے لیے تین حروف اس بات کی نشاندہی کرتے ہیں کہ گروپ کے اراکین نے صرف حقوق پڑھے ہیں اور ان پر عمل درآمد کیا ہے۔
  4. دوسروں کے لیے تین حروف (r--) کا مطلب ہے کہ دوسرے صارف صرف فائل پڑھ سکتے ہیں۔

رسائی کے حقوق chmod کمانڈ کا استعمال کرتے ہوئے سیٹ کیے گئے ہیں، اور نحو اس طرح نظر آتا ہے:

chmod [options] mode file(s)

کہاں ہے:

  1. [اختیارات] - اضافی پیرامیٹرز، جیسے کہ -R کسی ڈائرکٹری اور اس کی ذیلی ڈائریکٹریوں میں رسائی کے حقوق کو بار بار تبدیل کرنے کے لیے۔
  2. موڈ - ایک خاص سٹرنگ جو یہ بتاتی ہے کہ کون سے رسائی کے حقوق تبدیل کیے گئے ہیں اور کس کے لیے۔ موڈ کو علامتوں (r، w، x) اور بٹس (0 یا 1) کے ذریعے بیان کیا جا سکتا ہے۔ موڈ کی عددی اقدار بھی استعمال کی جا سکتی ہیں (ہم ان کے بارے میں بعد میں بات کریں گے)
  3. فائلیں - فائلیں یا ڈائریکٹریز جن میں تبدیلیاں لاگو ہوتی ہیں۔

یہ افادیت کافی طاقتور ٹول ہے، اس لیے ہم مثال کے طور پر صرف چند بنیادی کمانڈز کو دیکھیں گے۔

فائل تک رسائی کے حقوق کو تبدیل کریں تاکہ مالک کو پڑھنے اور لکھنے کے حقوق حاصل ہوں، گروپ کے پاس صرف پڑھنے کے حقوق ہیں، اور دوسرے صارفین کے پاس کوئی حق نہیں ہے:

chmod u=rw,g=r,o= filename

تمام صارفین کے لیے فائل کو پڑھنے اور لکھنے کے لیے رسائی کے حقوق مقرر کریں:

chmod a+rw filename

ڈائرکٹری میں تمام فائلوں اور ذیلی ڈائرکٹریز کے رسائی کے حقوق کو بار بار تبدیل کریں:

chmod -R u+rwx directory

رسائی کے حقوق کی عددی نمائندگی

عددی نمائندگی میں، ہر صارف کے زمرے (مالک، گروپ، دیگر) کا اپنا نمبر ہوتا ہے، اور ان نمبروں کا مجموعہ رسائی کے حتمی حقوق کا تعین کرتا ہے۔ علامتی کی طرح، تین حقوق میں سے ہر ایک کی اپنی قدر ہے، لیکن عددی میں:

  1. پڑھیں (پڑھیں) - قدر 4
  2. لکھیں (لکھیں) - قدر 2
  3. ایگزیکیوٹ (عمل درآمد) - قدر 1

صارف کی قسم کا تعین کرنے کے لیے عددی قدریں بھی استعمال کی جاتی ہیں:

  1. فائل کا مالک (صارف) - پہلا ہندسہ
  2. مالک کا گروپ (گروپ) - دوسرا ہندسہ
  3. دوسرے صارفین (دیگر) - تیسرا ہندسہ

اس طرح، فائل تک رسائی کے حقوق کی مکمل عددی نمائندگی تین ہندسوں پر مشتمل ہوتی ہے، ہر ایک مخصوص صارف کے زمرے کے حقوق کی قدروں کے مجموعہ کی نمائندگی کرتا ہے۔ یہ علامتی نمائندگی میں 10 حروف کے استعمال سے کہیں زیادہ آسان ہے۔ اس معاملے میں انتظامیہ اس طرح نظر آئے گی:

chmod XYZ file

جہاں X ، Y ، اور Z بالترتیب مالک، گروپ اور دیگر صارفین کے لیے رسائی کے حقوق کی نمائندگی کرنے والے نمبر ہیں۔

مثال کے طور پر، مالک کو رسائی کے مکمل حقوق (پڑھنے، لکھنے، اور عمل کرنے) دینے کے لیے، اور گروپ اور دوسرے صارفین صرف پڑھتے اور اس پر عمل کرتے ہیں، آپ کمانڈ استعمال کر سکتے ہیں:

chmod 755 file

آئیے دیگر مثالوں پر غور کریں:

chmod 700 file

صرف مالک کو پڑھنے، لکھنے اور عمل کرنے کے حقوق حاصل ہیں، جبکہ گروپ اور دیگر صارفین کے پاس رسائی کے حقوق نہیں ہیں۔

chmod 644 file

مالک کے پاس پڑھنے اور لکھنے کے حقوق ہیں، جبکہ گروپ اور دیگر صارفین کے پاس صرف پڑھنے کے حقوق ہیں۔

chmod 751 file

مالک کے پاس مکمل حقوق ہیں، گروپ نے حقوق کو پڑھا ہے اور اس پر عمل درآمد کیا ہے، اور دوسرے صارفین کے پاس صرف عملدرآمد کے حقوق ہیں۔

جیسا کہ ہم نے پہلے ذکر کیا ہے، ٹول میں بہت وسیع فعالیت ہے۔ کچھ معاملات میں، "مدد" سیکشن میں دستیاب اختیارات کافی نہیں ہیں:

لینکس میں رسائی کے حقوق کے انتظام کے لیے ٹول

آخری لائن پر توجہ دیں۔ اس کمانڈ کو استعمال کرنے سے ٹول پر مزید تفصیلی دستاویزات کھل جاتی ہیں۔ آپ یوٹیلیٹی کے آفیشل ویکیپیڈیا پیج پر بھی جا سکتے ہیں، جہاں آپ Chmod کے بارے میں تفصیلی معلومات حاصل کر سکتے ہیں۔

نتیجہ

لینکس کے صارفین اور ان کا نظم و نسق OS کی سیکیورٹی اور مستحکم آپریشن کے لیے انتہائی اہم ہیں۔ اس مضمون میں، ہم نے لینکس میں مؤثر صارف اور رسائی کے حقوق کے انتظام کی اہمیت کو اجاگر کیا ہے، جس میں صارفین کی تخلیق اور انتظام، صارف گروپوں کے ساتھ کام کرنا، اور فائلوں اور ڈائریکٹریوں تک رسائی کے حقوق تفویض کیے گئے ہیں۔

❮ پچھلا مضمون لینکس پر فائر وال کو ترتیب دینا
اگلا مضمون ❯ لینکس ٹیکسٹ ایڈیٹرز

ہم سے VPS کے بارے میں پوچھیں۔

ہم دن یا رات کے کسی بھی وقت آپ کے سوالات کا جواب دینے کے لیے ہمیشہ تیار ہیں۔