Håndtering af brugere og tilladelser i Linux er afgørende for at opretholde systemets sikkerhed og kontrollere adgang til ressourcer. Denne guide fører dig gennem de grundlæggende kommandoer og koncepter for at oprette brugere, håndtere grupper og indstille filtilladelser på Linux-systemer.
Hvordan du gør det
-
Trin 1: Opret og håndter brugere
For at tilføje en ny bruger til dit system, brug kommandoen
useradd:sudo useradd johnEfter at have oprettet brugeren, indstil deres adgangskode med
passwd:sudo passwd johnFjern en bruger og deres hjemmemappe ved hjælp af
userdelmed flagget-r:sudo userdel -r johnDu kan ændre brugeregenskaber som brugernavn, hjemmemappe eller primær gruppe ved hjælp af kommandoen
usermod. -
Trin 2: Opret og håndter grupper
Opret en ny gruppe ved hjælp af
groupadd:sudo groupadd teamTilføj en bruger til en gruppe med
usermodog flagget-aG:sudo usermod -aG team johnKontroller hvilke grupper en bruger tilhører:
groups johnFjern en gruppe ved hjælp af
groupdel:sudo groupdel team -
Trin 3: Forstå og se tilladelser
Hver fil og mappe i Linux har tre sæt af tilladelser for ejeren, gruppen og andre: læs (
r), skriv (w) og udfør (x).Se tilladelser for en fil eller mappe ved hjælp af
ls -l:ls -l /path/to/file -
Trin 4: Ændre filtilladelser og ejerskab
Brug
chmodtil at ændre tilladelser. For eksempel, for at tilføje udførtilladelse til et script:chmod +x script.shÆndr ejeren og gruppen af en fil ved hjælp af
chown:sudo chown john:team file.txtDette ændrer ejeren til brugeren "john" og gruppen til "team".
-
Trin 5: Indstil standardtilladelser med umask
Kommandoen
umaskindstiller standardtilladelserne for nye filer og mapper, der oprettes af brugere:umask 022 -
Trin 6: Arbejde med specielle tilladelser
Linux understøtter specielle tilladelser som Setuid, Setgid og Sticky Bit, der kontrollerer opførsel af filer og mapper. Disse repræsenteres af
s,Sogtrespektivt i tilladelseslistinger.
Næste trin
Denne guide dækker grundlæggende principper for bruger- og tilladeringshåndtering i Linux. Når du bliver mere bekendt med disse koncepter, kan du udforske avancerede emner som ACLs (Access Control Lists) til finere kontrol over filtilladelser.