Administrering av brukere og tillatelser i Linux er essensielt for å opprettholde systemets sikkerhet og kontrollere tilgang til ressurser. Denne guiden fører deg gjennom de grunnleggende kommandoene og konseptene for å opprette brukere, administrere grupper og sette filtillatelser i Linux-systemer.
Hvordan gjøres det
-
Trinn 1: Opprett og administrer brukere
For å legge til en ny bruker på systemet, bruk kommandoen
useradd:sudo useradd johnEfter at du har opprettet brukeren, sett deres passord med
passwd:sudo passwd johnFor å fjerne en bruker og deres hjemmekatalog, bruk
userdelmed flagget-r:sudo userdel -r johnDu kan endre brukeregenskaper som brukernavn, hjemmekatalog eller primærgruppe ved hjelp av kommandoen
usermod. -
Trinn 2: Opprett og administrer grupper
Opprett en ny gruppe med
groupadd:sudo groupadd teamLegg til en bruker i en gruppe med
usermodog flaggene-aG:sudo usermod -aG team johnSjekk hvilke grupper en bruker tilhører:
groups johnFjern en gruppe med
groupdel:sudo groupdel team -
Trinn 3: Forstå og se på tillatelser
Hver fil og katalog i Linux har tre sett med tillatelser for eier, gruppe og andre: les (
r), skriv (w) og kjør (x).Se på tillatelser for en fil eller katalog ved hjelp av
ls -l:ls -l /sti/til/fil -
Trinn 4: Endre filtillatelser og eierskap
Bruk
chmodfor å endre tillatelser. For eksempel, for å legge til kjøretillatelse til et skript:chmod +x script.shEndre eier og gruppe av en fil med
chown:sudo chown john:team file.txtDette endrer eieren til brukeren "john" og gruppen til "team".
-
Trinn 5: Sett standardtillatelser med umask
Kommandoen
umasksetter standardtillatelser for nye filer og kataloger opprettet av brukere:umask 022 -
Trinn 6: Arbeid med spesielle tillatelser
Linux støtter spesielle tillatelser som Setuid, Setgid og Sticky Bit som kontrollerer oppførsel av filer og kataloger. Disse representeres av
s,Sogtrespektivt i tillatelseslistinger.
Neste trinn
Denne guiden dekker grunnleggene av bruker- og tillatelseradministrasjon i Linux. Når du blir mer kjent med disse konseptene, kan du utforske avanserte emner som ACLs (Access Control Lists) for finere kontroll over filtillatelser.