Админка 7
.pdfМИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования
«МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ГЕОДЕЗИИ И КАРТОГРАФИИ» (МИИГАиК)
Кафедра информационно-измерительных систем
Лабораторная работа №2.
Тема: Управление пользователями в среде ОС "Альт Сервер".
Группа: 2022-ФГиИБ-ИСиТ-1б Студент: Дыгало Матвей Преподаватель: Дручинин С.С.
Москва, 2024
Подготовка сетевого моста
Перед началом выполнения лабораторной работы необходимо настроить сеть для работы в режиме сетевого моста (это понадобится при выполнении лабораторных работ в будущем). Для этого сначала необходимо создать новый мост с помощью nmcli. Выполняем следующие команды:
nmcli connection add type bridge ifname <название_нового_интерфейса> stp no
nmcli connection add type bridge-slave ifname <название_существующего_интерфейса> master <название_нового_интерфейса>
nmcli connection up bridge- <название_нового_интерфейса>
Замечание: существующий интерфейс можно найти с помощью команды ip a. Интерфейс обязан быть проводным (название начинается с en/eth), иначе существует риск большого геморроя.
Теперь добавим мост в виртуальную машину. Для этого зайдем во вкладку оборудования виртуальной машины, добавим новый виртуальный
сетевой адаптер, установим ему соответствующий режим и пропишем название нового интерфейса.
Работа с пользователями
1.Предоставим нашему основному пользователю права на исполнение команд от имени администратора через sudo. Для этого сменим пользователя в терминале на администратора командой su, затем через mcedit отредактируем файл /etc/sudoers, раскомментировав строчку, позволяющую использовать sudo любому пользователю группы wheel.
2.ВыйдемОбновим репозитории и установленные пакеты командами sudo apt-get update и sudo apt-get dist-upgrade.
3.Создадим нового пользователя student с помощью команды useradd. Далее зададим ему пароль с помощью passwd. Проверим правильность исполнения — зайдем в терминал от имени нового пользователя через su, проверим его id через одноименную команду и проверим его наличие
в файле /etc/passwd.
4.Далее мы воспользуемся возможностями блокирования/разблокирования паролей с помощью команды passwd и опций -l, -u. В промежутке отследим состояние пароля с помощью вывода
статуса той же командой с флагом -S.
5.Дадим полномочия суперпользователя новому пользователю. Для этого добавим его в административную группу командой sudo usermod -aG wheel student. Далее проверим его новые возможности, для этого зайдем от имени студента и выполним какую-нибудь команду с повышенными привилегиями, например, чтение /etc/shadow. После проверки работоспособности удалим его из группы wheel и снова попробуем выполнить команду из-под аккаунта student от имени администратора.
6.Завершим лабораторную работу, предварительно удалив сведения о нашем пользователе из компьютера. Это можно сделать командой sudo userdel -r student. После этого проверим удаление пользователя, проверив отсутствие его записи в /etc/passwd.
Основные команды управления пользователями
useradd
useradd - регистрирует нового пользователя или изменяет информацию по умолчанию о новых пользователях
passwd
Программа passwd изменяет пароли пользовательских учётных записей. Обычный пользователь может изменить пароль только своей учётной записи, суперпользователь может изменить пароль любой учётной записи. Программа passwd также изменяет информацию об учётной записи: полное имя пользователя, регистрационную оболочку командной строки или дату устаревания пароля и интервал.
