Ushbu maqolada biz to'g'ri tashkil etilgan Linux foydalanuvchilarining ahamiyatini o'rganamiz. Biz foydalanuvchilarni qanday yaratish va sozlashdan boshlab, muayyan fayl va papkalarga kirish huquqini qanday berish bilan yakunlangan kirish huquqlarini tasvirlab beramiz. Shuningdek, biz tizimni kiruvchi harakatlardan himoya qilishga yordam beradigan sudo va SELinux kabi muhim xavfsizlik vositalarini muhokama qilamiz.
Linuxda foydalanuvchilarni boshqarish va kirish huquqlarining ahamiyati
Linux dunyosida foydalanuvchilarni boshqarish va kirish huquqlari muhim rol o'ynaydi. Linuxni har bir foydalanuvchi ijarachi va har bir fayl xona bo'lgan katta kvartira sifatida tasavvur qiling. Foydalanuvchilarni boshqarish har bir ijarachiga o'ziga xos kalitni tayinlashga o'xshaydi, kirish huquqlari esa ular o'z xonasida qila oladigan narsalardir.
Foydalanuvchi yaratilganda, unga nom va noyob identifikator ( UID ) beriladi, masalan, kvartiraning shaxsiy kaliti. Foydalanuvchi shuningdek , ularni boshqa ijarachilar bilan birlashtirgan guruhga ega. Guruh a'zolar umumiy imtiyozlarga ega bo'lgan klubga o'xshaydi.
Faylga kirish huquqlari uch toifaga bo'linadi: egasi ( foydalanuvchi ), guruh va boshqalar . Har bir kalit (foydalanuvchi) har bir kategoriya uchun o'qish, yozish va bajarish uchun o'ziga xos huquqlarga ega bo'lishi mumkin. Masalan, fayl egasi o'qish va yozish huquqlariga, guruh - faqat o'qish huquqlariga va boshqalar - hech narsaga ega bo'lishi mumkin.
Linux tizimlarida ishlatiladigan sudo va SELinux kabi xavfsizlik siyosatlariga alohida e'tibor qaratish lozim . Sudo - bu oddiy foydalanuvchilarga odatda faqat administratorlar uchun mavjud bo'lgan muayyan vazifalarni bajarish uchun vaqtincha superuser (root) huquqlaridan foydalanish imkonini beruvchi maxsus buyruq. Bu tasodifiy xatolar yoki superuser huquqlaridan noto'g'ri foydalanishning oldini olishga yordam beradi. Sudo dan foydalanganda, foydalanuvchi odatda shaxsini tasdiqlash uchun parolini kiritishi kerak. Shundan so'ng, ular sudoers faylida o'rnatilgan qoidalarga muvofiq superuser (root) huquqlari bilan buyruqlarni bajarishlari mumkin.
SELinux Linux operatsion tizimi uchun qo'shimcha xavfsizlik qatlamidir. U tizimda qaysi dasturlar va fayllardan foydalanish mumkinligini kuzatib boradi va ularga kirishni cheklaydi, bu esa buzg'unchiliklar va hujumlarning oldini oladi. Bu xakerlik urinishlari yoki zararli harakatlarning oldini olish orqali serverni yanada xavfsizroq qiladi.
Foydalanuvchilarni yaratish va boshqarish
Linuxda foydalanuvchini qanday yaratish mumkin
Linux foydalanuvchilari odatda useradd buyrug'i yordamida yaratiladi . Masalan, "username" nomli foydalanuvchi yaratish uchun quyidagilarni kiritishingiz kerak:
useradd username
Linux foydalanuvchisi parolini qanday o'rnatish kerak
Foydalanuvchi yaratilgandan so'ng, uning akkaunti parol bilan himoyalanmagan. Yangi foydalanuvchi uchun parol o'rnatish uchun passwd buyrug'idan foydalaning:
passwd username
Bu erda foydalanuvchi nomi - parol o'rnatilayotgan foydalanuvchining nomi.
Linuxda foydalanuvchilar ro'yxatini qanday ko'rish mumkin
Linuxda terminalda bitta buyruq yordamida foydalanuvchilar ro'yxatini ko'rish uchun siz cut buyrug'idan foydalanishingiz mumkin:
cut -d: -f1 /etc/passwd
Bu buyruq barcha foydalanuvchilar haqidagi ma'lumotlarni o'z ichiga olgan /etc/passwd faylining mazmunini o'qiydi .
Muayyan foydalanuvchi haqida ma'lumot olish uchun siz quyidagi buyruqdan foydalanishingiz mumkin:
id username
Bu foydalanuvchining UID , GID va Groups nomlarini ko'rsatadi.
Linux foydalanuvchisini o'chirish
Foydalanuvchini o'chirish uchun userdel buyrug'idan foydalaning:
userdel username
Biroq, bu buyruq foydalanuvchining uy katalogidagi fayllarni o'chirmaydi. Ularni o'chirish uchun -r parametridan foydalanishingiz mumkin:
userdel -r username
Bu foydalanuvchi nomini uy katalogi va undagi barcha fayllar bilan birga oʻchirib tashlaydi.
Linux foydalanuvchisini o'zgartirish
Foydalanuvchi haqidagi ma'lumotlarni o'zgartirish uchun usermod buyrug'idan foydalaning. Asbob quyidagi sintaksisdan foydalanadi:
usermod argument user
Mumkin bo'lgan argumentlarning to'liq ro'yxati yordamchi dastur yordamida ko'rsatiladi:
Masalan, foydalanuvchining uy katalogini o'zgartirish uchun siz quyidagi buyruqdan foydalanasiz:
usermod -d /new/path/to/directory username
Linuxda foydalanuvchi guruhlarini yaratish va boshqarish
Linuxdagi foydalanuvchilar guruhlari ma'murlarga o'xshash huquqlarga ega foydalanuvchilarni guruhlash imkonini beradi. Bu kirish huquqlarini boshqarishni osonlashtiradi va tizim xavfsizligini har bir foydalanuvchi uchun alohida qilish o'rniga, huquqlarni guruh darajasida o'rnatish imkonini beradi. Misol tariqasida, foydalanuvchi administratori bilan ishlab chiquvchilar guruhini ko'rib chiqamiz.
Linuxda foydalanuvchilar guruhini qanday yaratish mumkin
Yangi guruh yaratish uchun groupadd buyrug'idan foydalanib, yangi guruh nomini kiriting:
sudo groupadd group_name
Bizning misolimizda buyruq quyidagicha ko'rinadi:
sudo groupadd developers
Linuxda foydalanuvchi guruhini qanday o'chirish mumkin
Guruhni o'chirish uchun groupdel buyrug'idan foydalaning:
sudo groupdel group_name
Shunday qilib, buyruq:
sudo groupdel developers
developers nomli guruhni o'chirib tashlaydi.
Guruhga foydalanuvchi qo'shish
Foydalanuvchini ma'lum bir guruhga qo'shish uchun usermod buyrug'idan foydalaning:
sudo usermod -aG group_name user_name
Masalan:
sudo usermod -aG developers admin
Ushbu buyruq admin nomli foydalanuvchini dasturchilar guruhiga qo'shadi.
Guruhdan foydalanuvchilarni olib tashlash
Foydalanuvchini guruhdan olib tashlash uchun deluser buyrug'idan foydalaning:
sudo deluser user_name group_name
Dasturchilar guruhidan foydalanuvchi administratorini olib tashlash buyrug'i :
sudo deluser admin developers
Linuxda guruhlar ro'yxatini ko'rish
Tizimdagi barcha guruhlar ro'yxatini ko'rish uchun /etc/group fayli bilan birga cat buyrug'idan foydalaning :
cat /etc/group
Ushbu buyruq tizimdagi barcha guruhlar ro'yxatini ko'rsatadi.
Foydalanuvchilar guruhiga a'zolikni tekshirish
Harakatlarni bajarganingizdan so'ng, siz group buyrug'i yordamida foydalanuvchi qaysi guruhlarga tegishli ekanligini tekshirishingiz mumkin:
groups user_name
Shunday qilib, biz Linuxda foydalanuvchi guruhlarini boshqarish asoslarini o'rganib chiqdik. Endi keling, keyingi bosqichga o'tamiz - fayllar va kataloglarga kirish huquqlarini tayinlashni tekshirish. Bu jarayon foydalanuvchilar yoki guruhlar muayyan fayllar va kataloglar boʻyicha qanday amallarni bajarishi mumkinligini aniqlash, xavfsizlikni samarali boshqarish va tizim resurslariga kirishni taʼminlash imkonini beradi.
Fayllar va kataloglarga kirish huquqlarini belgilash
Kirish huquqlarining ramziy ifodasi
Biz allaqachon bilib olganimizdek, Linuxda foydalanuvchilar 3 toifaga bo'linadi: egasi ( foydalanuvchi ), guruh va boshqalar . Ularning har biri fayllar yoki kataloglarga kirishning ma'lum guruhlariga ega bo'lishi mumkin:
- O'qish (O'qish - r): Fayl yoki katalog mazmunini ko'rish imkonini beradi.
- Write (Write - w): Faylni o'zgartirish yoki katalog ichida yangi fayl yaratish imkoniyatini beradi. Katalog uchun bu undan fayllarni o'chirishga ham imkon beradi.
- Execute (Execute - x): Faylni bajarishga (agar u bajariladigan fayl bo'lsa) yoki katalogga (agar u katalog bo'lsa) kirishga imkon beradi.
Linux oila tizimlarida kirish huquqlari 10 ta belgidan iborat qator bilan ifodalanadi. Birinchi belgi fayl turini (oddiy fayl, katalog va boshqalar) bildiradi, qolgan to'qqiztasi esa har bir foydalanuvchi guruhi uchun uchta belgidan iborat uchta guruhdir. Tushunish uchun bir misolni ko'rib chiqaylik.
Kirish huquqlari -rwxr-xr-- degani:
- Birinchi belgi (-) fayl turini bildiradi (bu holda oddiy fayl).
- Egasi uchun uchta belgi (rwx) egasi o'qish, yozish va bajarish huquqlariga ega ekanligini ko'rsatadi.
- Guruh uchun uchta belgi (rx) guruh a'zolari faqat o'qish va bajarish huquqlariga ega ekanligini bildiradi.
- Boshqalar uchun uchta belgi (r--) boshqa foydalanuvchilar faqat faylni o'qishi mumkinligini anglatadi.
Kirish huquqlari chmod buyrug'i yordamida o'rnatiladi va sintaksis quyidagicha ko'rinadi:
chmod [options] mode file(s)
qaerda:
- [variantlar] - qo'shimcha parametrlar, masalan, katalog va uning pastki kataloglarida kirish huquqlarini rekursiv o'zgartirish uchun -R.
- rejim - qaysi kirish huquqlari va kim uchun o'zgartirilishini ko'rsatadigan maxsus qator. Rejim belgilar (r, w, x) va bitlar (0 yoki 1) bilan belgilanishi mumkin. Rejimning raqamli qiymatlaridan ham foydalanish mumkin (ular haqida keyinroq gaplashamiz)
- fayl(lar) - o'zgarishlar qo'llaniladigan fayllar yoki kataloglar.
Ushbu yordamchi dastur juda kuchli vosita, shuning uchun biz misol sifatida faqat bir nechta asosiy buyruqlarni ko'rib chiqamiz.
Faylga kirish huquqlarini o'zgartiring, shunda egasi o'qish va yozish huquqiga ega, guruh faqat o'qish huquqlariga ega va boshqa foydalanuvchilar huquqlarga ega bo'lmaydi:
chmod u=rw,g=r,o= filename
Barcha foydalanuvchilarga faylni o'qish va yozish uchun kirish huquqlarini o'rnating:
chmod a+rw filename
Katalogdagi barcha fayllar va pastki kataloglar uchun kirish huquqlarini rekursiv ravishda o'zgartiring:
chmod -R u+rwx directory
Kirish huquqlarining raqamli ifodalanishi
Raqamli ko'rinishda har bir foydalanuvchi toifasi (egasi, guruhi, boshqalar) o'z raqamiga ega va bu raqamlarning kombinatsiyasi yakuniy kirish huquqlarini belgilaydi. Ramziyga o'xshab, uchta huquqning har biri o'z qiymatiga ega, ammo raqamli:
- O'qish (o'qish) - qiymat 4
- Yozish (yozish) - qiymat 2
- Bajarish (bajarish) - qiymat 1
Raqamli qiymatlar foydalanuvchi turini aniqlash uchun ham ishlatiladi:
- Fayl egasi (foydalanuvchi) - birinchi raqam
- Egasi guruhi (guruhi) - ikkinchi raqam
- Boshqa foydalanuvchilar (boshqalar) - uchinchi raqam
Shunday qilib, fayllarga kirish huquqlarining to'liq raqamli ko'rinishi uchta raqamdan iborat bo'lib, ularning har biri ma'lum bir foydalanuvchi toifasi uchun huquqlar qiymatlari yig'indisini ifodalaydi. Bu ramziy tasvirda 10 ta belgidan foydalanishdan ko'ra biroz qulayroqdir. Bu holda boshqaruv quyidagicha ko'rinadi:
chmod XYZ file
bu yerda X , Y va Z mos ravishda egasi, guruh va boshqa foydalanuvchilar uchun kirish huquqlarini ifodalovchi raqamlardir.
Masalan, egasiga to'liq kirish huquqini berish (o'qish, yozish va bajarish), guruh va boshqa foydalanuvchilar faqat o'qish va bajarish uchun siz quyidagi buyruqdan foydalanishingiz mumkin:
chmod 755 file
Keling, boshqa misollarni ko'rib chiqaylik:
chmod 700 file
Faqat egasi o'qish, yozish va bajarish huquqiga ega, guruh va boshqa foydalanuvchilar esa kirish huquqiga ega emas.
chmod 644 file
Egasi o'qish va yozish huquqiga ega, guruh va boshqa foydalanuvchilar esa faqat o'qish huquqiga ega.
chmod 751 file
Egasi to'liq huquqlarga ega, guruh o'qish va bajarish huquqlariga ega, boshqa foydalanuvchilar esa faqat ijro etish huquqiga ega.
Yuqorida aytib o'tganimizdek, vosita juda keng funksiyalarga ega. Ba'zi hollarda "yordam" bo'limida mavjud variantlar etarli emas:
Oxirgi qatorga e'tibor bering. Ushbu buyruqdan foydalanish vosita haqida batafsilroq hujjatlarni ochadi. Shuningdek, siz yordamchi dasturning rasmiy Vikipediya sahifasiga tashrif buyurishingiz mumkin, u yerda Chmod haqida batafsil ma'lumot topishingiz mumkin.
Xulosa
Linux foydalanuvchilari va ularni boshqarish OS xavfsizligi va barqaror ishlashi uchun juda muhimdir. Ushbu maqolada biz foydalanuvchilarni yaratish va boshqarish, foydalanuvchilar guruhlari bilan ishlash va fayllar va kataloglarga kirish huquqlarini belgilashni qamrab oluvchi Linuxda foydalanuvchi va kirish huquqlarini samarali boshqarish muhimligini ta'kidladik.