- •Лабораторна робота №13 тема. Управління групами та користувачами в ос linux
- •Мета роботи
- •Обладнання
- •3 Теоретичні положення
- •3.1 Додавання групи|
- •3.2 Редагування групи та видалення| груп|
- •3.3 Управління користувачами
- •7 Домашнє завдання
- •8 Література
- •Порядок виконання роботи
- •Питання для самоперевірки
3.2 Редагування групи та видалення| груп|
Для редагування параметрів групи можна безпосередньо|прямо| змінювати|зраджувати| файл /etc/group, але|та| краще використовувати команду groupmod. У|в,біля| цієї команди такі ж ключі|джерела|, що і у|в,біля| groupadd, але|та| вона не додає|добавляє| групу, а змінює|зраджує| параметри тієї, що вже існує|наявний|.
Тепер розглянемо|розгледимо|, як можна видалити|знищити,віддалити| групу. Для цього використовується команда groupdel:
groupdel ім'я
При виконанні цієї команди ви повинні самостійно перевірити всі файли, власником яких є|з'являється,являється| група, що видаляється|знищується,віддаляється|, і при необхідності змінити|поміняти| власника, інакше до таких файлів зможе дістати доступ тільки|лише| root-адміністратор.
Треба ще відмітити|помітити|, що групу не можна видалити|знищити,віддалити|, якщо в ній є користувачі. Спочатку їх потрібно вивести з|із| групи, і тільки потім виконувати команду
groupdel.
3.3 Управління користувачами
Для додавання користувача використовується команда useradd. З її допомогою також можна змінити значення за умовчанням, які привласнюватимуться обліковому запису.
Команда виглядає таким чином:
useradd параметри ім'я
Параметрів дуже багато, більшість з них входять| у файл \etc\password. Розглянемо кожен аргумент:
-с - простий текстовий опис, який може бути будь-яким;
-d - домашній каталог користувача;
-е - дата відключення облікового запису, після якого користувач стане неактивним, вводиться у форматі PPPP-ММ-ДД|;
-f - кількість днів до відключення. Схоже на параметр -е, тільки указується період щодо поточної дати. Якщо запис потрібно відключити відразу після створення, то використовуйте значення 0. За умовчанням встановлюється -1, що відповідає нескінченності, тобто запис буде активним завжди;
-g - основна група, якій належатиме користувач. Можна указувати як ім'я, так і ідентифікатор. У Red Hat кожен користувач належить якій-небудь групі;
-G [... ] - додаткові групи, в яких існуватиме користувач. Імена груп перераховуються через кому;
-m - ключ для створення домашнього каталога користувача. У таку директорію будуть скопійовані всі файли з /etc/skel;
-M - не створювати домашній каталог. За умовчанням директорія формується в /home/Ім’яКористувача, щоб цього уникнути, потрібно явно прописати в команді заборона;
-r - якщо вказати цей параметр, то як ідентифікатор буде вибране число з системної області;
-р - зашифрований пароль, який можна одержати за допомогою команди crypt;
-s - командний інтерпретатор, який оброблятиме директиви користувача;
-u - ідентифікатор, який повинен бути унікальним. Якщо його не встановлювати, то система вибере вільне значення.
Самий останній параметр - ім'я створюваного облікового запису. Розглянемо, як можна додати нового користувача на ім'я robert, для якого всі значення будуть встановлені за умовчанням:
useradd robert
cat /etc/passwd
У першому рядку ми створюємо нового користувача на ім'я robert. Другий рядок виводить на екран вміст файлу /etc/passwd, де зберігається інформація про всі облікові записи. І завершальний рядок в ньому виглядатиме таким чином:
robert:х:501:501::/home/robert:/bin/bash
Перший параметр-| це ім'я. Потім стоїть пароль, який захований в тіньовому файлі, тому тут х. Далі слідують ідентифікатори користувача і групи. Так вийшло, що в обох випадках вільними виявилися номери, рівні 501, тому ідентифікатори однакові, але це далеко не завжди так. Потім йде домашній каталог користувача. За умовчанням всі директорії створюються в теці /home і відповідають імені користувача.
Давайте подивимося файл /etc/shadow. Зверніть увагу, що в рядках користувачів є два знаки окликів, ми не указували пароль і увійти до системи не можемо. Не радять його задавати при створенні користувача. Це зайві муки, тому що потрібно шифрувати його функцією crypt, при цьому немає гарантії складності пароля. Краще змінити його після створення користувача за допомогою команди passwd:
passwd robert
У відповідь на це ви побачите запрошення ввести пароль і пояснення про необхідність робити його складним. Повідомлення, яке видає програма, виглядає таким чином:
Changing password for user robert.
You can now choose the new password or passphrase.
A valid password should be а mix of upper and lower case letters
digits and other characters. You can use an 8 character long
password with characters from at least 3 of these 4 classes, or
а 7 character long password containing characters from all the
classes. Characters that form а common pattern are discarded
by the check.
A passphrase should be of at least 3 words, 12 to 40 characters
long and contain enough different characters.
Alternatively, if noone else can see your terminal now, you can
pick this as your password: "trial&bullet_scare".
Що звучить приблизно таким чином:
Змінюється пароль для користувача robert.
Зараз ви можете вибрати новий пароль або ідентифікаційну фразу.
Хороший пароль повинен складатися з комбінації заголовних і прописних букв, цифр і інших знаків. Ви можете ввести пароль завдовжки в 8 символів з використанням значень 3 і 4 типів або пароль з 7 символів, що поєднує знаки всіх класів. Символи з часто використовуваних шаблонів будуть знехтувані.
Ідентифікаційна фраза повинна складатися з 3 слів загальною довжиною від 12 до 40 символів і містити різноманітні знаки.
Як альтернатива, якщо в даний момент ніхто не дивиться на ваш термінал, можна використовувати пароль trial&bullet_scare.
Команда passwd знайомить нас з основними правилами створення складних паролів і навіть пропонує приклад, який достатньо довгий і містить різні символи. Зловмисник може запустити підбір паролів по словнику, де різні слова об'єднуються, як це робить passwd. Така процедура займе значно більше часу, чим підбір пароля з одного слова, та зате набагато менше, ніж для шифру типу OLhslu_9&Z435drf. Для знаходження цього пароля словник не допоможе, а повний перебір всіх можливих варіантів відніме роки.
А давайте подивимося, що зараз знаходиться в домашньому каталозі нового користувача. Перейдіть в каталог /home/robert або виконайте наступну команду:
Is -al /home/robert
Ключ -а примушує відображати всі файли (у тому числі і системні), а -1 - виводить докладну інформацію. Результат виконання такої команди повинен виглядати приблизно таким чином:
drwx--------- 3 robert robert 4096 Nov 26 16:10 .
drwxr-xr-x 5 root root 4096 Nov 26 16:21 ..
-rw-r--r-- 1 robert robert 24 Nov 26 16:10 .bash_logout
-rw-r--r-- 1 robert robert 191 Nov 26 16:10 .bash_profile
-rw-r--r-- 1 robert robert 124 Nov 26 16:10 .bashrc
-rw-r--r-- 1 robert robert 2247 Nov 26 16:10 .emacs
-rw-r--r-- 1 robert robert 118 Nov 26 16:10 .gtkrc
drwxr-xr-x 4 robert robert 4096 Nov 26 16:10 .kde
У директорії 6 файлів і один підкаталог. Найцікавіше знаходиться в третій і четвертій колонках, де розташовуються ім'я і група власника файлу відповідно. У обох стовпцях майже скрізь вказано ім'я robert. Якщо користувача з таким ім'ям ми тільки що створили, то групу - ні. За відсутності параметрів настройки автоматично формується група з таким же ім'ям, що і обліковий запис, і туди відразу ж поміщається все необхідне про нового користувача.
Ще один нюанс. Тека з ім'ям з двох крапок (..), вказуюча на батьківський каталог, належить root. Користувач robert - власник поточної директорії /home/rober, (він тут господар), але каталог вище за /home поза його правами.
Всі файли і теки, які належать обліковому запису robert, доступні для читання і запису. Користувачі групи robert та всі інші можуть тільки проглядати інформацію, а дозволу на зміну у них немає.
