Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
выполненные работы / лр2 Архангельский М.В. 2154.docx
Скачиваний:
5
Добавлен:
07.04.2025
Размер:
2 Мб
Скачать
☆

Выполнение (ход работы)

  1. Ознакомиться с содержимым файлов: /etc/passwd; /etc/shadow; /etc/group.

2. Создать следующие группы: Workers; Teachers; Students.

3. Создать пользователей user_[номер варианта]_N, где N =1, 2, .., 5, uid учетной записи должен быть равен 1000+N. Пользователей с N равным 1 и 2 добавить в группу workers вручную, внеся изменения в конфигурационный файл.

После добавления пользователей осуществить проверку файла /etc/group на ошибки.

Пользователей с N равным 3, 4 и 5 добавить в группу students при помощи команд администрирования. Проверьте результат, выполнив действия п.1.

4. Создать пользователя teacher_[номер варианта]. В комментарии к учётной записи должны быть Ваше имя и фамилия. Uid учётной записи должен быть равен 3000. Пользователя добавить в группу teachers.

5. Для всех пользователей задайте пароли, используя команду passwd.

6. Создать директорию labs в корневом каталоге. В нем создать каталоги library и tests.

7. Создать файлы book_[фамилия студента]_N и поместить их в library.

8. Создать текстовый файл test_[имя студента], и поместить в tests. Файлы должны содержать скрипт на создание пользователя user[номер варианта] и задание ему пароля pass[номер варианта]. Сделайте эти файлы исполняемыми для пользователей группы students.

Создаем вышеуказанный скрипт.

9. В директории labs создать файл list, который должен содержать список файлов директории /etc.

Эта команда использует find для рекурсивного поиска файлов в /etc и перенаправляет результат в файл list в директории /labs. Таким образом, в файле list окажется полный список файлов и подкаталогов из /etc. На следующих скриншотах видно расположение файла list и его содержимое.

10. Дать право на изменение файла только пользователю teacher_[номер варианта], а на чтение пользователям группы workers.

Пропишем chown для переопределения прав на teacher_2.

И chgrp для доступа к файлу группе (g) Workers с правами на чтение (r) g+r

11. Настроить права доступа к каталогу library и tests, таким образом, чтобы пользователи группы teachers могли изменять и создавать там файлы, а пользователи группы students имели доступ на чтение.

Для Teachers: дадим права g+rw (права на чтение и запись), для Students: g+r (только чтение)

12. Просмотрите файл /etc/shadow. У всех ли пользователей содержимое второго поля выглядит приблизительно одинаково?

Выглядит примерно одинаково, т.к. все пароли зашифрованы и в открытом виде их не увидеть.

13. Какие символы могут содержаться в шифрованной строке пароля в /etc/shadow?

В строке пароля в файле /etc/shadow символ $ используется как разделитель между различными компонентами строки, такими как алгоритм хэширования, параметры и сам хэш пароля. Каждый $ обозначает начало и конец одного из этих компонентов. “y” – скорее всего символ какого-то метода шифрования.

Символы, которые могут встречаться в хэше, зависят от используемого алгоритма хэширования. Обычно это закодированные в Base64 символы и символы, используемые в URL (base64url encoding).

Каждый алгоритм может определять свой набор символов для представления хэша пароля.

14. Зарегистрируйте пользователя test1, для которого запрещен вход в сеанс, имеющего домашний каталог /home/nouser и являющегося членом групп user и mail. Пользователь должен иметь uid равный 2000.

Предварительно создадим группы user и mail. Группа mail уже была создана ранее исходя из ответа терминала.

Создадим пользователя test1 с помощью команды:

useradd -M -s /usr/sbin/nologin -d /home/nouser -g user -G mail -u 2000 test1

Где:

-M отключает создание домашнего каталога.

-s /usr/sbin/nologin устанавливает оболочку nologin, что предотвращает вход в сеанс.

-d /home/nouser задает домашний каталог.

-g user устанавливает основную группу пользователя в "user".

-G mail добавляет пользователя в группу "mail".

-u 2000 устанавливает UID пользователя в 2000.

Проверим результат командой: id test1