Laitteisto

Hallinnoi käyttäjiä ja ryhmiä Linuxissa

Sisällysluettelo:

Anonim

Käyttäjien ja ryhmien hallinta Linuxissa antaa meille mahdollisuuden hyödyntää monen käyttäjän järjestelmää optimaalisesti tapauksissa, joissa useat ihmiset käyttävät palvelinresursseja. Jokainen käyttäjä tunnistetaan nimen avulla ja heillä on oltava salasana, ja molemmilla tiedoilla heidän on käytettävä järjestelmää valtuustietojen todentamiseksi. Jos haluat oppia käyttäjien ja ryhmien hallinnasta, tämä on ihanteellinen artikkeli sinulle.

Hallinnoi käyttäjiä ja ryhmiä Linuxissa

Linuxin käyttäjien ja ryhmien hallinnan päätavoite on antaa useiden käyttäjien mahdollisuus käyttää järjestelmää, mutta hallitusti ja turvallisesti. Sillä tavalla, että yksikään käyttäjän suorittamista tehtävistä ei voi vaarantaa koko järjestelmää. Hallinnan kautta luodaan tietoturvamekanismit ja käytännöt kunkin käyttäjän tietojen suojaamiseksi sekä koko järjestelmän toiminnan varmistamiseksi ja suojaamiseksi.

Käyttäjätilit

Kuten aiemmin mainitsin, Linux-käyttöjärjestelmän käyttämiseksi sinulla on oltava käyttäjätili. Tämä tili koostuu käyttäjänimestä (kirjautumisnimestä) ja salasanasta. Käyttäjätilit luo järjestelmän ylläpitäjä, joka Linuxissa tunnetaan pääkäyttäjänä. Jokaisen käyttäjän on välttämättä kuuluttava johonkin käyttäjäryhmään. Lisäksi käyttäjän tulee järjestelmään kirjautuessaan tunnistaa itsensä käyttäjätililleen ja virheen sattuessa järjestelmä estää pääsyä hänelle.

Tunnistettuaan tyydyttävästi käyttäjä pystyy käyttämään järjestelmää ja ajamaan kaikkia sallittuja sovelluksia sekä suorittamaan toimia (lukemaan, muuttamaan tai poistamaan) tiedostoissa, joissa hänellä on lupa.

Suosittelemme lukemaan oppaan Linux-aloittelijoille.

Toisaalta käyttäjätilillä ei ole vain yksinkertainen nimi, vaan se on myös lähtökohta reitin luomiseen, johon asiakirjat ja käyttäjäprofiili tallennetaan. Linuxissa se on yleensä / home / username- kansion sisällä .

Kun käyttäjä suorittaa sovelluksen, järjestelmä lataa sen muistiin ja suorittaa sitten. Tietotekniikan kentässä tietyllä hetkellä toimivia sovelluksia kutsutaan prosesseiksi. Joten monen käyttäjän järjestelmässä kukin prosessi kuuluu käyttäjälle, sama järjestelmä vastaa sen osoittamisesta suorittamisen aloittaneelle käyttäjälle.

Näemme kaikki käynnissä olevat prosessit komennolla:

ps aux

Käytämme komentoa nähdäksesi ne reaaliajassa

ylin

Käyttäjäryhmät

Jotta käyttöoikeudet voidaan hallita joustavasti, Linux antaa käyttäjille mahdollisuuden jäsennelty ryhmiin ja käyttöoikeudet voidaan määrittää ryhmälle. Esimerkiksi, meillä on oppilaitos, opettajien ryhmällä on pääsy tiettyihin tiedostoihin, kun järjestelmään lisätään uusi opettaja, meidän on vain osoitettava opettajaryhmä heidän käyttäjätililleen.

Kuten aiemmin mainitsin, kaikkien käyttäjien on kuuluttava ensisijaiseen tai ensisijaiseen ryhmään (pakollinen), mutta se voi kuulua muihin ryhmiin, joita pidetään toissijaisina. Kaikki käyttäjäryhmät voivat sisältää vain useita käyttäjiä, ts. Ne eivät voi sisältää muita ryhmiä.

Jokainen Linux-käyttäjäryhmä tunnistetaan eri numerolla. Tätä kutsutaan ryhmätunnisteeksi tai gid = ryhmätunniste. Sisäisesti järjestelmä suorittaa toimenpiteet ruudukon alla eikä ryhmän nimellä. Yleensä ryhmiä luotaessa järjestelmä määrittää sinulle vähintään 1000 gid: n. Alle 100 gid on varattu järjestelmän ja sen erityisryhmien käyttöön.

Oletuksena Linuxissa järjestelmän ryhmien tiedot tallennetaan tiedostoon / etc / group. Tätä tiedostoa voidaan tarkastella mistä tahansa tekstieditorista. Jokainen sen rivi tallentaa ryhmän ja siihen liittyvien käyttäjien erityiset parametrit. Vain järjestelmänvalvoja (pääkäyttäjä) voi muokata tiedostoa. Toisaalta ryhmien salasanat tallennetaan salatussa muodossa peruuttamattoman salausjärjestelmän kanssa myös tekstitiedostoon: / etc / gshadow.

Käyttäjien ja ryhmien hallintakomennot Linuxissa

Käyttäjien luominen

Jos haluat lisätä käyttäjän ilmoittamalla sen tietoparametrit, käytämme konsolin useradd- komentoa. Sen syntaksi on:

useradd käyttäjänimi

Voimme korostaa kaikista vaihtoehdoista seuraavia:

  • g: Pääryhmä, joka määritetään käyttäjälle d: Määrittää käyttäjän kotikansio. Yleensä se on / home / käyttäjänimi-m: Luo kotikansio, jos niitä ei ole: Käyttäjän kuori (kuori). Se on yleensä / bin / bash

Haluamme esimerkiksi luoda käyttäjän nimeltä "luis" ja että heidän pääryhmänsä on "opettajat", että muut ovat määrittäneet kotikansioksi "/ home / luis" ja että heidän komennot tulkitaan "/ bin / bash". Meidän on suoritettava seuraava komento:

sudo useradd -g opettajat -d / koti / luis -m -s / bin / bash luis

Nyt meidän on luotava salasanasi käyttämällä passwd- komentoa:

sudo passwd luis

Järjestelmä kysyy meiltä salasanan kahdesti ja siinä se on! Se osoitetaan.

Asiaan liittyy se, että voimme käyttää useradd-komentoa käyttäjien luomiseen erissä käyttämällä kuori-skriptiä.

Suosittelemme PlayOnLinux: Windows-pelejä Linuxissa

Toisaalta suositus huomioida on käyttäjänimien luominen pienillä kirjaimilla, joka sisältää myös numeroita ja merkin, kuten tavuviiva tai alaviiva. On myös muistettava, että Linuxissa Luis eroaa luisista, koska se on kirjainkoon mukainen.

Käyttäjien muuttaminen

Muutosten tekemiseen käyttäjille käytetään usermod- komentoa. Tämän avulla voit tehdä muutoksia esimerkiksi nimeen, kotikansioon, sen komentotulkkiin ja ryhmiin.

Esimerkiksi käyttämämme käyttäjänimen vaihtamiseksi:

sudo usermod -d / home / kansio_luis luis

Käyttäjien poistaminen

Käyttäjien eliminointi tapahtuu käyttämällä userdel- komentoa ja sitten käyttäjänimeä. Jos lisäämme ohjeeseen -r-vaihtoehdon, myös kotikansiosi poistetaan. Katsotaan esimerkki:

sudo userdel -r luis

Ryhmien perustaminen

Tässä tapauksessa meillä on groupadd- komento, meidän on vain ilmoitettava ryhmän nimi parametrina. Esimerkiksi, jos haluamme lisätä ryhmän nimeltä "opiskelijat", lause olisi seuraava:

sudo ryhmäadd opiskelijat

Ryhmän muokkaaminen

Tietenkin ryhmiä voidaan myös muokata samalla tavalla kuin teemme käyttäjien kanssa. Tätä varten käytämme groupmod -komentoa. Ryhmien kohdalla voimme muokata heidän nimeään tai tietokantaansa.

Komennon syntaksi on: sudo groupmod ryhmän nimi, esimerkki:

Muutetaan esimerkiksi ryhmä "professorit":

sudo groupmod -g 2000 opettajaa

Ryhmän poisto

Teemme sen ryhmäkomennolla, jota seuraa ryhmän nimi, esimerkiksi:

sudo-ryhmä opettajia

Ryhmä poistetaan vain, jos sillä ei ole käyttäjiä, joiden ryhmä on määritetty ensisijaiseksi. Jos käyttäjää, jolla on tämä ehto, on olemassa, ryhmää ei poisteta.

Lisää käyttäjiä ryhmään

Tätä varten käytämme adduser- komentoa ja sitten käyttäjänimeä ja ryhmän nimeä. Esimerkiksi lisätäksesi Luisin käyttämään opettajaryhmään:

sudo adduser luis opettajat

Poista käyttäjät ryhmästä

Ja lopuksi, jos haluamme poistaa käyttäjän ryhmästä, käytämme harhaanjohtamiskomentoa, johon liittyy käyttäjän ja ryhmän nimi. Jos esimerkiksi haluamme poistaa "luis" "professorit" -ryhmästä:

sudo deluser luis -professorit

Kuten huomaat, meillä on tarpeeksi työkaluja erinomaisen käyttäjä- ja ryhmähallinnan suorittamiseen Linuxissa. Jos tarvitset lisätietoja komennoista, voit etsiä saatavissa olevaa apua, suorittavan miehen, jota seuraa nimi:

mies lisäaine

Lisäksi voitko jättää meille kysymyksiä tai huolenaiheita kommentteihimme ja voimmeko auttaa sinua?

Laitteisto

Toimittajan valinta

Back to top button