Pagina principala » HOWTO » Ghidul începătorului pentru administrarea utilizatorilor și grupurilor în Linux

    Ghidul începătorului pentru administrarea utilizatorilor și grupurilor în Linux

    Ubuntu Linux utilizează grupuri pentru a vă ajuta să gestionați utilizatorii, să setați permisiunile pentru utilizatorii respectivi și chiar să monitorizați cât timp petrec în fața PC-ului. Iată ghidul unui începător cu privire la modul în care funcționează toate.

    Utilizatori și grupuri

    Ubuntu este configurat pentru o singură persoană care trebuie utilizată atunci când ați instalat-o în sistem, dar dacă mai multe persoane vor folosi computerul, este bine ca fiecare persoană să aibă propriul cont de utilizator. În acest fel, fiecare persoană poate avea setări și documente separate, iar fișierele pot fi protejate de a fi văzute de ceilalți utilizatori de pe același PC.

    În mod normal, calculatoarele Linux au două conturi de utilizator - contul tău de utilizator propriu, și contul rădăcină, care este un utilizator super care poate accesa totul de pe PC, poate modifica sistemul și poate administra și alți utilizatori. Ubuntu funcționează puțin diferit, totuși - nu vă puteți conecta direct ca root în mod implicit și utilizați sudo comanda pentru a comuta la acces la nivel de root atunci când trebuie să faceți o schimbare.

    Linux stochează o listă a tuturor utilizatorilor din fișierul "/ etc / groups". Puteți rula această comandă în Terminal pentru a vizualiza și edita grupurile și utilizatorii din sistem:

    sudo vigr / etc / grupuri

    Crearea de conturi de utilizator

    Pentru a crea un utilizator nou, puteți accesa System -> Administration -> User and Groups și faceți clic pe butonul "Add" pentru a adăuga un utilizator nou.

    Dați numele corespunzător care identifică celălalt utilizator și bifați caseta de selectare "criptare" pentru a vă asigura dosarul de domiciliu.

    Faceți clic pe butonul "Setări avansate" pentru a configura privilegiile utilizatorului.

    Modulul de gestionare a utilizatorilor afișează privilegiile lui Anna în fila "Privilegii utilizator".

    Vă recomandăm să eliminați privilegiul "Administrare sistem" din alte conturi de utilizator. Acest lucru este pentru a vă asigura că alți utilizatori nu pot schimba cu ușurință setările critice ale sistemului care ar putea pune în pericol caseta dvs. Linux.

    Permisiuni de fișiere și foldere Linux

    Fiecare fișier din Linux are un set de permisiuni de utilizator și de grup și puteți utiliza comanda ls -l pentru a afișa setul complet de permisiuni și atribute de la terminal.

    Citirea de la stânga la dreapta, fiecare element din listă înseamnă:

    1

    De exemplu, în exemplul care arată un fișier numit Anki, permisiunile sunt rwxr-xr-x, fișierul este deținut de utilizatorul root și aparține grupului rădăcină și este de 159 octeți.

    Steagul de permisiune are patru componente, primul caracter fiind steagul, utilizat de obicei pentru a indica dacă este un director sau un fișier - un director ar arăta un "d" și un fișier obișnuit va afișa un "-". Următoarele 9 caractere sunt împărțite în seturi de 3 caractere, care indică permisiunile utilizatorului, grupului și tuturor utilizatorilor.

    În acest exemplu, avem rwxr-xr-x, care poate fi împărțit astfel:

    Permisiunile corespund următoarelor valori:

    • r = permisiunea de citire
    • w = permisiune de scriere
    • x = executa permisiunea

    Aceasta înseamnă că pentru fișierul în cauză, toată lumea a citit și a executat permisiuni, dar numai root are acces la scrierea în fișier.

    Modificarea proprietății grupului de fișiere și directoare

    Anna este o clasă a 7-a și fratele ei Petru sa înscris într-un curs de programare într-o universitate. Anna va fi mai interesată să folosească software-ul educațional pentru temele ei de matematică sau geografie, în comparație cu Peter care este mai interesat să folosească instrumente de dezvoltare software.

    Putem configura accesul lui Anna și Peter la aceste aplicații atribuindu-le grupurilor corespunzătoare din modulul "Gestionați grupurile".

    Să creați două grupuri de utilizatori, un grup de studenți K-12, un grup de studenți universitari și să alocați conturile de utilizator corespunzătoare fiecărui grup.

    Ar trebui să oferim elevilor K-12 privilegiile de a rula software-ul educațional.

    Linux stochează cele mai multe executabile în / usr / bin, de exemplu, stochează Linux Anki sub / usr / bin / anki. Dacă nu sunteți sigur în cazul în care se află un fișier, wHICH comanda este o modalitate convenabilă de a afla locația de la terminal:

    care anki

    Să atribuim Anki și Kig grupului k12 folosind chown care utilizează următorul format:

    sudo chown: [numele grupului] [lista fișierelor]

    De asemenea, puteți revoca citirea și executarea accesului din alte grupuri de utilizatori utilizând chmod comanda.

    sudo chown: [numele grupului] [lista fișierelor]

    Această comandă dă membrilor grupului K12 acces la Anki și Kig. Ar trebui să restricționăm drepturile de acces ale grupului universitar de la Anki și Kig eliminând permisiunea de citire și executare din grupurile "Altele". Formatul comenzii este:

    chmod [ugoa] [+ - =] [rwxXst] fileORdirectoryName

    Prima comandă pe care am executat-o ​​în linia de comandă elimină privilegiul citire (r) și executarea (x) din grupul "Altele". Opțiunea "O" indică faptul că modificăm dreptul de acces al Alte grup. Opțiunea "-" înseamnă că vrem să eliminăm anumite fişier permisiunile specificate în parametrii care urmează opțiunea "-". Pagina man din chmod oferă o explicație detaliată a acestor opțiuni.

    om chmod

    Monitorizarea utilizării computerului

    Timekpr ne permite să setăm pentru fiecare utilizator o sumă limitată de timp de calcul și va trebui să adăugați următorul PPA la sursele de software pentru a putea instala Timekpr din Centrul de software Ubuntu.

    deb http://ppa.launchpad.net/timekpr-maintainers/ppa/ubuntu lucid principal
    deb-src http://ppa.launchpad.net/timekpr-maintainers/ppa/ubuntu lucid principal

    Ubuntu Software Center este cea mai ușoară cale de a instala Timekpr - utilizați doar caseta de căutare și ar trebui să vină chiar sus.

    Timekpr ne permite să limităm timpul de utilizare a calculatorului cu un anumit interval de timp în fiecare zi a lunii. De exemplu, putem specifica timpul de utilizare a calculatorului pentru 300 de minute duminică și 60 de minute pentru luni.

    Timekpr va apărea pe bara de sarcini a utilizatorului și va bloca desktop-ul când timpul de calcul al utilizatorului va fi ridicat.


    Utilizator și Grupuri este un concept destul de mare pentru a acoperi într-un singur articol. Mi-a fost dor de ceva important? Simțiți-vă liber să împărtășiți niște cunoștințe cu ceilalți cititori în comentarii.