Ma'lumotlar bazasi Profitserver xizmati bilan ishlash bo'yicha oddiy ko'rsatmalar
asosiy Ma'lumotlar bazasi Linux foydalanuvchilari: boshqaruv va ruxsatlar

Linux foydalanuvchilari: boshqaruv va ruxsatlar


Ushbu maqolada biz to'g'ri tashkil etilgan Linux foydalanuvchilarining ahamiyatini o'rganamiz. Biz foydalanuvchilarni qanday yaratish va sozlashdan boshlab, muayyan fayl va papkalarga kirish huquqini qanday berish bilan yakunlangan kirish huquqlarini tasvirlab beramiz. Shuningdek, biz tizimni kiruvchi harakatlardan himoya qilishga yordam beradigan sudo va SELinux kabi muhim xavfsizlik vositalarini muhokama qilamiz.

Linuxda foydalanuvchilarni boshqarish va kirish huquqlarining ahamiyati

Linux dunyosida foydalanuvchilarni boshqarish va kirish huquqlari muhim rol o'ynaydi. Linuxni har bir foydalanuvchi ijarachi va har bir fayl xona bo'lgan katta kvartira sifatida tasavvur qiling. Foydalanuvchilarni boshqarish har bir ijarachiga o'ziga xos kalitni tayinlashga o'xshaydi, kirish huquqlari esa ular o'z xonasida qila oladigan narsalardir.

Foydalanuvchi yaratilganda, unga nom va noyob identifikator ( UID ) beriladi, masalan, kvartiraning shaxsiy kaliti. Foydalanuvchi shuningdek , ularni boshqa ijarachilar bilan birlashtirgan guruhga ega. Guruh a'zolar umumiy imtiyozlarga ega bo'lgan klubga o'xshaydi.

Faylga kirish huquqlari uch toifaga bo'linadi: egasi ( foydalanuvchi ), guruh va boshqalar . Har bir kalit (foydalanuvchi) har bir kategoriya uchun o'qish, yozish va bajarish uchun o'ziga xos huquqlarga ega bo'lishi mumkin. Masalan, fayl egasi o'qish va yozish huquqlariga, guruh - faqat o'qish huquqlariga va boshqalar - hech narsaga ega bo'lishi mumkin.

Linux tizimlarida ishlatiladigan sudo va SELinux kabi xavfsizlik siyosatlariga alohida e'tibor qaratish lozim . Sudo - bu oddiy foydalanuvchilarga odatda faqat administratorlar uchun mavjud bo'lgan muayyan vazifalarni bajarish uchun vaqtincha superuser (root) huquqlaridan foydalanish imkonini beruvchi maxsus buyruq. Bu tasodifiy xatolar yoki superuser huquqlaridan noto'g'ri foydalanishning oldini olishga yordam beradi. Sudo dan foydalanganda, foydalanuvchi odatda shaxsini tasdiqlash uchun parolini kiritishi kerak. Shundan so'ng, ular sudoers faylida o'rnatilgan qoidalarga muvofiq superuser (root) huquqlari bilan buyruqlarni bajarishlari mumkin.

SELinux Linux operatsion tizimi uchun qo'shimcha xavfsizlik qatlamidir. U tizimda qaysi dasturlar va fayllardan foydalanish mumkinligini kuzatib boradi va ularga kirishni cheklaydi, bu esa buzg'unchiliklar va hujumlarning oldini oladi. Bu xakerlik urinishlari yoki zararli harakatlarning oldini olish orqali serverni yanada xavfsizroq qiladi.

Foydalanuvchilarni yaratish va boshqarish

Linuxda foydalanuvchini qanday yaratish mumkin

Linux foydalanuvchilari odatda useradd buyrug'i yordamida yaratiladi . Masalan, "username" nomli foydalanuvchi yaratish uchun quyidagilarni kiritishingiz kerak:

useradd username

Linux foydalanuvchisi parolini qanday o'rnatish kerak

Foydalanuvchi yaratilgandan so'ng, uning akkaunti parol bilan himoyalanmagan. Yangi foydalanuvchi uchun parol o'rnatish uchun passwd buyrug'idan foydalaning:

passwd username

Bu erda foydalanuvchi nomi - parol o'rnatilayotgan foydalanuvchining nomi.

Linuxda foydalanuvchilar ro'yxatini qanday ko'rish mumkin

Linuxda terminalda bitta buyruq yordamida foydalanuvchilar ro'yxatini ko'rish uchun siz cut buyrug'idan foydalanishingiz mumkin:

cut -d: -f1 /etc/passwd

Bu buyruq barcha foydalanuvchilar haqidagi ma'lumotlarni o'z ichiga olgan /etc/passwd faylining mazmunini o'qiydi .

Muayyan foydalanuvchi haqida ma'lumot olish uchun siz quyidagi buyruqdan foydalanishingiz mumkin:

id username

Bu foydalanuvchining UID , GID va Groups nomlarini ko'rsatadi.

Linux foydalanuvchisini o'chirish

Foydalanuvchini o'chirish uchun userdel buyrug'idan foydalaning:

userdel username

Biroq, bu buyruq foydalanuvchining uy katalogidagi fayllarni o'chirmaydi. Ularni o'chirish uchun -r parametridan foydalanishingiz mumkin:

userdel -r username

Bu foydalanuvchi nomini uy katalogi va undagi barcha fayllar bilan birga oʻchirib tashlaydi.

Linux foydalanuvchisini o'zgartirish

Foydalanuvchi haqidagi ma'lumotlarni o'zgartirish uchun usermod buyrug'idan foydalaning. Asbob quyidagi sintaksisdan foydalanadi:

usermod argument user

Mumkin bo'lgan argumentlarning to'liq ro'yxati yordamchi dastur yordamida ko'rsatiladi:

Linux foydalanuvchilarni boshqarish yordam dasturi

Masalan, foydalanuvchining uy katalogini o'zgartirish uchun siz quyidagi buyruqdan foydalanasiz:

usermod -d /new/path/to/directory username

Linuxda foydalanuvchi guruhlarini yaratish va boshqarish

Linuxdagi foydalanuvchilar guruhlari ma'murlarga o'xshash huquqlarga ega foydalanuvchilarni guruhlash imkonini beradi. Bu kirish huquqlarini boshqarishni osonlashtiradi va tizim xavfsizligini har bir foydalanuvchi uchun alohida qilish o'rniga, huquqlarni guruh darajasida o'rnatish imkonini beradi. Misol tariqasida, foydalanuvchi administratori bilan ishlab chiquvchilar guruhini ko'rib chiqamiz.

Linuxda foydalanuvchilar guruhini qanday yaratish mumkin

Yangi guruh yaratish uchun groupadd buyrug'idan foydalanib, yangi guruh nomini kiriting:

sudo groupadd group_name

Bizning misolimizda buyruq quyidagicha ko'rinadi:

sudo groupadd developers

Linuxda foydalanuvchi guruhini qanday o'chirish mumkin

Guruhni o'chirish uchun groupdel buyrug'idan foydalaning:

sudo groupdel group_name

Shunday qilib, buyruq:

sudo groupdel developers

developers nomli guruhni o'chirib tashlaydi.

Guruhga foydalanuvchi qo'shish

Foydalanuvchini ma'lum bir guruhga qo'shish uchun usermod buyrug'idan foydalaning:

sudo usermod -aG group_name user_name

Masalan:

sudo usermod -aG developers admin

Ushbu buyruq admin nomli foydalanuvchini dasturchilar guruhiga qo'shadi.

Guruhdan foydalanuvchilarni olib tashlash

Foydalanuvchini guruhdan olib tashlash uchun deluser buyrug'idan foydalaning:

sudo deluser user_name group_name

Dasturchilar guruhidan foydalanuvchi administratorini olib tashlash buyrug'i :

sudo deluser admin developers

Linuxda guruhlar ro'yxatini ko'rish

Tizimdagi barcha guruhlar ro'yxatini ko'rish uchun /etc/group fayli bilan birga cat buyrug'idan foydalaning :

cat /etc/group

Ushbu buyruq tizimdagi barcha guruhlar ro'yxatini ko'rsatadi.

Foydalanuvchilar guruhiga a'zolikni tekshirish

Harakatlarni bajarganingizdan so'ng, siz group buyrug'i yordamida foydalanuvchi qaysi guruhlarga tegishli ekanligini tekshirishingiz mumkin:

groups user_name

Shunday qilib, biz Linuxda foydalanuvchi guruhlarini boshqarish asoslarini o'rganib chiqdik. Endi keling, keyingi bosqichga o'tamiz - fayllar va kataloglarga kirish huquqlarini tayinlashni tekshirish. Bu jarayon foydalanuvchilar yoki guruhlar muayyan fayllar va kataloglar boʻyicha qanday amallarni bajarishi mumkinligini aniqlash, xavfsizlikni samarali boshqarish va tizim resurslariga kirishni taʼminlash imkonini beradi.

Fayllar va kataloglarga kirish huquqlarini belgilash

Kirish huquqlarining ramziy ifodasi

Biz allaqachon bilib olganimizdek, Linuxda foydalanuvchilar 3 toifaga bo'linadi: egasi ( foydalanuvchi ), guruh va boshqalar . Ularning har biri fayllar yoki kataloglarga kirishning ma'lum guruhlariga ega bo'lishi mumkin:

  1. O'qish (O'qish - r): Fayl yoki katalog mazmunini ko'rish imkonini beradi.
  2. Write (Write - w): Faylni o'zgartirish yoki katalog ichida yangi fayl yaratish imkoniyatini beradi. Katalog uchun bu undan fayllarni o'chirishga ham imkon beradi.
  3. Execute (Execute - x): Faylni bajarishga (agar u bajariladigan fayl bo'lsa) yoki katalogga (agar u katalog bo'lsa) kirishga imkon beradi.

Linux oila tizimlarida kirish huquqlari 10 ta belgidan iborat qator bilan ifodalanadi. Birinchi belgi fayl turini (oddiy fayl, katalog va boshqalar) bildiradi, qolgan to'qqiztasi esa har bir foydalanuvchi guruhi uchun uchta belgidan iborat uchta guruhdir. Tushunish uchun bir misolni ko'rib chiqaylik.

Kirish huquqlari -rwxr-xr-- degani:

  1. Birinchi belgi (-) fayl turini bildiradi (bu holda oddiy fayl).
  2. Egasi uchun uchta belgi (rwx) egasi o'qish, yozish va bajarish huquqlariga ega ekanligini ko'rsatadi.
  3. Guruh uchun uchta belgi (rx) guruh a'zolari faqat o'qish va bajarish huquqlariga ega ekanligini bildiradi.
  4. Boshqalar uchun uchta belgi (r--) boshqa foydalanuvchilar faqat faylni o'qishi mumkinligini anglatadi.

Kirish huquqlari chmod buyrug'i yordamida o'rnatiladi va sintaksis quyidagicha ko'rinadi:

chmod [options] mode file(s)

qaerda:

  1. [variantlar] - qo'shimcha parametrlar, masalan, katalog va uning pastki kataloglarida kirish huquqlarini rekursiv o'zgartirish uchun -R.
  2. rejim - qaysi kirish huquqlari va kim uchun o'zgartirilishini ko'rsatadigan maxsus qator. Rejim belgilar (r, w, x) va bitlar (0 yoki 1) bilan belgilanishi mumkin. Rejimning raqamli qiymatlaridan ham foydalanish mumkin (ular haqida keyinroq gaplashamiz)
  3. fayl(lar) - o'zgarishlar qo'llaniladigan fayllar yoki kataloglar.

Ushbu yordamchi dastur juda kuchli vosita, shuning uchun biz misol sifatida faqat bir nechta asosiy buyruqlarni ko'rib chiqamiz.

Faylga kirish huquqlarini o'zgartiring, shunda egasi o'qish va yozish huquqiga ega, guruh faqat o'qish huquqlariga ega va boshqa foydalanuvchilar huquqlarga ega bo'lmaydi:

chmod u=rw,g=r,o= filename

Barcha foydalanuvchilarga faylni o'qish va yozish uchun kirish huquqlarini o'rnating:

chmod a+rw filename

Katalogdagi barcha fayllar va pastki kataloglar uchun kirish huquqlarini rekursiv ravishda o'zgartiring:

chmod -R u+rwx directory

Kirish huquqlarining raqamli ifodalanishi

Raqamli ko'rinishda har bir foydalanuvchi toifasi (egasi, guruhi, boshqalar) o'z raqamiga ega va bu raqamlarning kombinatsiyasi yakuniy kirish huquqlarini belgilaydi. Ramziyga o'xshab, uchta huquqning har biri o'z qiymatiga ega, ammo raqamli:

  1. O'qish (o'qish) - qiymat 4
  2. Yozish (yozish) - qiymat 2
  3. Bajarish (bajarish) - qiymat 1

Raqamli qiymatlar foydalanuvchi turini aniqlash uchun ham ishlatiladi:

  1. Fayl egasi (foydalanuvchi) - birinchi raqam
  2. Egasi guruhi (guruhi) - ikkinchi raqam
  3. Boshqa foydalanuvchilar (boshqalar) - uchinchi raqam

Shunday qilib, fayllarga kirish huquqlarining to'liq raqamli ko'rinishi uchta raqamdan iborat bo'lib, ularning har biri ma'lum bir foydalanuvchi toifasi uchun huquqlar qiymatlari yig'indisini ifodalaydi. Bu ramziy tasvirda 10 ta belgidan foydalanishdan ko'ra biroz qulayroqdir. Bu holda boshqaruv quyidagicha ko'rinadi:

chmod XYZ file

bu yerda X , Y va Z mos ravishda egasi, guruh va boshqa foydalanuvchilar uchun kirish huquqlarini ifodalovchi raqamlardir.

Masalan, egasiga to'liq kirish huquqini berish (o'qish, yozish va bajarish), guruh va boshqa foydalanuvchilar faqat o'qish va bajarish uchun siz quyidagi buyruqdan foydalanishingiz mumkin:

chmod 755 file

Keling, boshqa misollarni ko'rib chiqaylik:

chmod 700 file

Faqat egasi o'qish, yozish va bajarish huquqiga ega, guruh va boshqa foydalanuvchilar esa kirish huquqiga ega emas.

chmod 644 file

Egasi o'qish va yozish huquqiga ega, guruh va boshqa foydalanuvchilar esa faqat o'qish huquqiga ega.

chmod 751 file

Egasi to'liq huquqlarga ega, guruh o'qish va bajarish huquqlariga ega, boshqa foydalanuvchilar esa faqat ijro etish huquqiga ega.

Yuqorida aytib o'tganimizdek, vosita juda keng funksiyalarga ega. Ba'zi hollarda "yordam" bo'limida mavjud variantlar etarli emas:

Linuxda kirish huquqlarini boshqarish vositasi

Oxirgi qatorga e'tibor bering. Ushbu buyruqdan foydalanish vosita haqida batafsilroq hujjatlarni ochadi. Shuningdek, siz yordamchi dasturning rasmiy Vikipediya sahifasiga tashrif buyurishingiz mumkin, u yerda Chmod haqida batafsil ma'lumot topishingiz mumkin.

Xulosa

Linux foydalanuvchilari va ularni boshqarish OS xavfsizligi va barqaror ishlashi uchun juda muhimdir. Ushbu maqolada biz foydalanuvchilarni yaratish va boshqarish, foydalanuvchilar guruhlari bilan ishlash va fayllar va kataloglarga kirish huquqlarini belgilashni qamrab oluvchi Linuxda foydalanuvchi va kirish huquqlarini samarali boshqarish muhimligini ta'kidladik.

❮ Oldingi maqola Linuxda xavfsizlik devorini sozlash
Keyingi maqola ❯ Linux matn muharrirlari

Bizdan VPS haqida so'rang

Biz har doim kunduzi yoki tunning istalgan vaqtida savollaringizga javob berishga tayyormiz.