Iesācēju rokasgrāmata lietotāju un grupu pārvaldībai sistēmā Linux

Satura rādītājs:

Iesācēju rokasgrāmata lietotāju un grupu pārvaldībai sistēmā Linux
Iesācēju rokasgrāmata lietotāju un grupu pārvaldībai sistēmā Linux

Video: Iesācēju rokasgrāmata lietotāju un grupu pārvaldībai sistēmā Linux

Video: Iesācēju rokasgrāmata lietotāju un grupu pārvaldībai sistēmā Linux
Video: Ways to Customize Your GOOGLE CHROME Theme! | Aesthetic Chrome Extensions - YouTube 2024, Novembris
Anonim
Ubuntu Linux izmanto grupas, lai palīdzētu pārvaldīt lietotājus, noteikt atļaujas šiem lietotājiem un pat kontrolēt, cik daudz laika viņi tērē datora priekšā. Šeit ir iesācēja ceļvedis, kā tas viss darbojas.
Ubuntu Linux izmanto grupas, lai palīdzētu pārvaldīt lietotājus, noteikt atļaujas šiem lietotājiem un pat kontrolēt, cik daudz laika viņi tērē datora priekšā. Šeit ir iesācēja ceļvedis, kā tas viss darbojas.

Lietotāji un grupas

Ubuntu ir iestatīts vienai personai, kuru lieto, kad to instalējāt savā sistēmā, bet, ja vairāk nekā viena persona izmantos datoru, katram cilvēkam vislabāk ir izveidot savu lietotāja kontu. Tādā veidā katram cilvēkam var būt atsevišķi iestatījumi un dokumenti, un faili var tikt aizsargāti pret to, ka citi lietotāji tajā pašā datorā skatās.

Parasti Linux datoriem ir divi lietotāju konti - jūsu lietotāja konts, un root lietotājs, kas ir super lietotājs, kurš var piekļūt visam datorā, veic sistēmas izmaiņas un pārvalda citus lietotājus. Ubuntu nedaudz atšķiras, lai gan - jūs nevarat pieteikties tieši kā root pēc noklusējuma, un jūs izmantojat sudo komandu, lai mainītu root piekļuves līmeni, kad nepieciešams veikt izmaiņas.

Linux saglabā visu lietotāju sarakstu "/ etc / groups" failā. Jūs varat palaist šo komandu Termināļā, lai skatītu un rediģētu savas sistēmas grupas un lietotājus:

sudo vigr /etc/groups

Lietotāju kontu izveide

Lai izveidotu jaunu lietotāju, varat pāriet uz Sistēma -> Administrēšana -> Lietotājs un grupas un noklikšķiniet uz pogas Pievienot, lai pievienotu jaunu lietotāju.

Norādiet atbilstošo nosaukumu, kas identificē otru lietotāju, un atzīmējiet izvēles rūtiņu "šifrēt", lai nodrošinātu viņu mājas mapi.
Norādiet atbilstošo nosaukumu, kas identificē otru lietotāju, un atzīmējiet izvēles rūtiņu "šifrēt", lai nodrošinātu viņu mājas mapi.
Noklikšķiniet uz pogas "Papildu iestatījumi", lai konfigurētu lietotāja tiesības.
Noklikšķiniet uz pogas "Papildu iestatījumi", lai konfigurētu lietotāja tiesības.
Lietotāja pārvaldības modulī ir norādītas Annas tiesības saskaņā ar cilni "Lietotāja privilēģijas".
Lietotāja pārvaldības modulī ir norādītas Annas tiesības saskaņā ar cilni "Lietotāja privilēģijas".
Mēs iesakām izņemt "Administrēšanas sistēmas" privilēģijas no citiem lietotāju kontiem. Tas ir, lai pārliecinātos, ka citi lietotāji nevar viegli mainīt kritiskos sistēmas iestatījumus, kas var apdraudēt jūsu Linux lodziņu.
Mēs iesakām izņemt "Administrēšanas sistēmas" privilēģijas no citiem lietotāju kontiem. Tas ir, lai pārliecinātos, ka citi lietotāji nevar viegli mainīt kritiskos sistēmas iestatījumus, kas var apdraudēt jūsu Linux lodziņu.

Linux failu un mapju atļaujas

Katram Linux failam ir lietotāju un grupu atļauju kopums, un jūs varat izmantot komandu ls -l, lai parādītu no termināļa pilnu atļauju un atribūtu kopu.

Image
Image

Lasot no kreisās uz labo, katrs no saraksta elementiem nozīmē:

1

Piemēram, piemērā parādot faila nosaukumu anki, atļaujas ir rwxr-xr-x, fails pieder root lietotājam un pieder root grupai, un tas ir 159 baiti.

Atļaujas karodziņam ir četri komponenti, pirmais rakstzīme ir karodziņš, ko parasti izmanto, lai norādītu, vai tas ir direktorijs vai fails - katalogs rādītu "d", un parastais fails parādīs "-". Nākamās 9 rakstzīmes ir sadalītas 3 rakstzīmju kopās, kas norāda lietotāja, grupas un visu atļauju.

Šajā konkrētajā piemērā esam ieguvuši rwxr-xr-x, kuru var sadalīt šādi:

Atļaujas atbilst šādām vērtībām:

  • r = lasīšanas atļauja
  • w = rakstīšanas atļauja
  • x = izpildīt atļauju

Tas nozīmē, ka attiecīgajam failam ikviens ir lasījis un izpildījis atļaujas, bet tikai root ir pieejams rakstīt failu.

Mainot grupas īpašumtiesības uz failiem un direktoriji

Anna ir septītā greiders, un viņas brālis Pēteris vienkārši iekļuva universitātes programmēšanas kursā. Anna būs vairāk ieinteresēta izmantot matemātikas vai ģeogrāfijas mājasdarbu mācību programmatūru, salīdzinot ar Pēteri, kurš ir vairāk ieinteresēts izmantot programmatūras izstrādes rīkus.

Mēs varam konfigurēt Anna un Pētera pieeju šīm lietojumprogrammām, piešķirot tos attiecīgajām grupām no moduļa "Pārvaldīt grupas".

Izveidosim divas lietotāju grupas, K-12 studentu grupu, universitātes studentu grupu un katrai grupai piešķirs atbilstošus lietotāju kontus.
Izveidosim divas lietotāju grupas, K-12 studentu grupu, universitātes studentu grupu un katrai grupai piešķirs atbilstošus lietotāju kontus.
Mums vajadzētu dot K-12 skolēniem tiesības izmantot izglītības programmatūru.
Mums vajadzētu dot K-12 skolēniem tiesības izmantot izglītības programmatūru.
Image
Image

Linux lielāko daļu izpildāmo failu uzglabā zem / usr / bin, piemēram, Linux Anki veikalos / usr / bin / anki. Ja nezināt, kur atrodas fails, which komanda ir ērts veids, kā noskaidrot atrašanās vietu no termināļa:

which anki

Piešķirt Anki un Kig grupai k12, izmantojot chown komanda, kas izmanto šādu formātu:

sudo chown:[group name] [files list]

Image
Image

Jūs varat atsaukt arī lasīšanas un izpildes piekļuvi no citām lietotāju grupām, izmantojot chmod komandu

sudo chown:[group name] [files list]

Šī komanda dod K12 grupas dalībniekam pieeju Anki un Kigam. Mums vajadzētu ierobežot universitātes grupas piekļuves tiesības no Anki un Kig, noņemot grupu "Citas" lasīšanas un izpildes atļauju. Komandas formāts ir:
Šī komanda dod K12 grupas dalībniekam pieeju Anki un Kigam. Mums vajadzētu ierobežot universitātes grupas piekļuves tiesības no Anki un Kig, noņemot grupu "Citas" lasīšanas un izpildes atļauju. Komandas formāts ir:

chmod [ugoa][+-=][rwxXst] fileORdirectoryName

Image
Image

Pirmā komanda, ko mēs izpildījām komandrindā, no grupas "Cita" noņem lasīšanas (r) un izpildes (x) privilēģiju. Opcija "O" norāda, ka mēs mainām piekļuves tiesības no Cits grupa. Opcija '-' nozīmē, ka mēs vēlamies noņemt dažus fails atļaujas, kas norādītas parametros, kas seko opcijai "-". Chmod lietotāja rokasgrāmata sniedz detalizētu skaidrojumu par šīm iespējām.

man chmod

Datora lietošanas monitorings

Timekpr ļauj mums iestatīt katram lietotājam ierobežotu skaitļošanas laiku, un jums būs jāpievieno tālāk minētais PPA saviem programmatūras avotiem, lai jūs varētu instalēt Timekpr no Ubuntu programmatūras centra.

deb https://ppa.launchpad.net/timekpr-maintainers/ppa/ubuntu lucid main deb-src https://ppa.launchpad.net/timekpr-maintainers/ppa/ubuntu lucid main

Ubuntu programmatūras centrs ir visvienkāršākais veids, kā instalēt Timekpr - vienkārši izmantojiet meklēšanas lodziņu, un tam vajadzētu iznākt.

Ieteicams: