Hallitseminen käyttäjiä ja käyttöoikeuksia Linuxissa on välttämätöntä järjestelmän turvallisuuden ylläpitämiseksi ja resurssien pääsyn hallinnoinnissa. Tämä oppaas kuljettaa sinua peruskommenteista ja käsitteistä käyttäjien luomiseen, ryhmien hallintaan ja tiedostojen käyttöoikeusten asettamiseen Linux-järjestelmissä.

Miten tehdään

  1. Vaihe 1: Käyttäjien luominen ja hallinta

    Lisää uusi käyttäjä järjestelmään komennolla useradd:

    sudo useradd john

    Kun olet luonut käyttäjän, aseta hänen salasanansa komennolla passwd:

    sudo passwd john

    Poista käyttäjä ja hänen kotihakemistonsa komennolla userdel ja parametrilla -r:

    sudo userdel -r john

    Muuta käyttäjän ominaisuuksia kuten käyttäjätunnus, kotihakemisto tai pääryhmä komennolla usermod.

  2. Vaihe 2: Ryhmien luominen ja hallinta

    Luo uusi ryhmä komennolla groupadd:

    sudo groupadd team

    Lisää käyttäjä ryhmään komennolla usermod ja parametreilla -aG:

    sudo usermod -aG team john

    Tarkista, mihin ryhmiin käyttäjä kuuluu:

    groups john

    Poista ryhmä komennolla groupdel:

    sudo groupdel team
  3. Vaihe 3: Ymmärrä ja katso käyttöoikeudet

    Jokaisella tiedostolla ja hakemistolla Linuxissa on kolme joukkoa käyttöoikeuksia omistajalle, ryhmälle ja muille: lukuoikeus (r), kirjoitusoikeus (w) ja suoritusoikeus (x).

    Katso tiedoston tai hakemiston käyttöoikeudet komennolla ls -l:

    ls -l /path/to/file
  4. Vaihe 4: Muuta tiedostojen käyttöoikeudet ja omistajuus

    Käytä komentoa chmod muuttamaan käyttöoikeuksia. Esimerkiksi lisää suoritusoikeus skriptille:

    chmod +x script.sh

    Muuta tiedoston omistajaa ja ryhmää komennolla chown:

    sudo chown john:team file.txt

    Tämä muuttaa omistajan käyttäjäksi "john" ja ryhmäksi "team".

  5. Vaihe 5: Aseta oletuskäyttöoikeudet komennolla umask

    Komento umask asettaa uusien tiedostojen ja hakemistojen oletuskäyttöoikeudet käyttäjien toimesta:

    umask 022
  6. Vaihe 6: Työskentele erityisillä käyttöoikeuksilla

    Linux tukee erityisiä käyttöoikeuksia kuten Setuid, Setgid ja Sticky Bit, jotka hallitsevat tiedostojen ja hakemistojen toimintaa. Nämä esitetään permission-listauksissa merkeillä s, S ja t.

Seuraavat vaiheet

Tämä oppaas kattaa Linuxin käyttäjien ja käyttöoikeuksien perusasiat. Kun olet tutustunut näihin käsitteisiin, voit tutustua edistyneisiin aiheisiin kuten ACL:eihin (Access Control Lists) tiedostojen käyttöoikeuksien tarkempaa hallintaa varten.