Shtimi i një përdoruesi
Fshirja e një përdoruesi
Dhënia e privilegjeve të një përdoruesi Sudo
Monitorimi i Përpjekjeve Sudo
Menaxhimi i përdoruesve mund të jetë një detyrë e frikshme: nga mirëmbajtja e përditshme, rreziqet e sigurisë dhe mungesa e dokumentacionit të plotë në internet. Ky artikull do t'ju ndihmojë të filloni duke shpjeguar bazat e menaxhimit të duhur të përdoruesve në sistemet CentOS.
Teoria: sudo
sudoështë një komandë që përdoret kur një përdorues nuk është i regjistruar si përdorues rrënjë, por dëshiron të ekzekutojë një komandë si përdorues rrënjë. Për shembull, thoni që vetëm përdoruesi rrënjë ka qasje në /etc/test.txtskedar. Përpjekja për të hapur skedarin me vi /etc/test.txtnjë përdorues "normal" nuk do të funksiononte, ndërsa sudo vi /etc/test.txtdo të funksiononte, sepse komanda ekzekutohet me privilegje root.
Shtimi i një përdoruesi
Shtimi i përdoruesve në CentOS kryhet me adduserkomandën. Thjesht shkruani:
adduser UserName
Duke pasur parasysh që dëshironi t'i jepni këtij përdoruesi një fjalëkalim, shkruani:
passwd UserName
Nëse nuk e bëni këtë manualisht, përdoruesi nuk do të ketë një fjalëkalim.
Fshirja e një përdoruesi
Nëse një përdorues nuk ka nevojë të ketë më akses në sistemin tuaj, duhet ta fshini atë. Për të fshirë një përdorues, mund të përdorni userdel:
userdel UserName
Shtimi i -rçelësit në userdelkomandë do të bëjë që drejtoria e tyre kryesore të fshihet gjithashtu ( /home/UserName). Sigurohuni që së pari të bëni një kopje rezervë të kësaj dosjeje, nëse është e nevojshme.
userdel -r UserName
Dhënia e privilegjeve të një përdoruesi Sudo
Një rast i zakonshëm përdorimi për "sudo" ekziston kur nuk dëshironi të ndani fjalëkalimin e llogarisë së përdoruesit rrënjë, por dëshironi që përdoruesit në sistemin tuaj të jenë në gjendje të ekzekutojnë komanda të nivelit rrënjë. Përdorimi sudosi përdorues rrënjë është i padobishëm, pasi llogaria tashmë ka privilegje rrënjësore.
Ju mund t'i jepni një përdoruesi leje për t'u përdorur sudome komandën e mëposhtme:
gpasswd -a UserName wheel
Kjo shton një përdorues në wheelgrup, i cili gjithmonë ka akses në sudokomandën. Tani përdoruesi mund të kandidojë sudo.
Kur ekzekutohet sudo, një përdoruesi i kërkohet fjalëkalimi i tij përpara se komanda të ekzekutohet. Kjo është sjellje normale dhe mund të çaktivizohet duke modifikuar sudocilësimet në /etc/sudoers.
Monitorimi i Përpjekjeve Sudo
Për sigurinë e sistemit tuaj, Linux regjistron përpjekjet e suksesshme dhe të pasuksesshme për përdorimin e sudo. Kur një përdorues përpiqet të përdorë sudopa pasur akses në të, do të shfaqet gabimi i mëposhtëm:
UserName is not in the sudoers file. This incident will be reported.
Incidentet e Sudoers regjistrohen në /var/log/secure.