Додавање корисника
Брисање корисника
Додељивање привилегија Судо кориснику
Надгледање Судо покушаја
Управљање корисницима може бити застрашујући задатак: од свакодневног одржавања, безбедносних ризика и недостатка детаљне документације на мрежи. Овај чланак ће вам помоћи да започнете објашњавајући основе правилног управљања корисницима на ЦентОС системима.
Теорија: судо
sudoје команда која се користи када корисник није пријављен као роот корисник, али жели да изврши команду као роот корисник. На пример, рецимо да само роот корисник има приступ /etc/test.txtдатотеци. Покушај отварања датотеке са vi /etc/test.txt"нормалним" корисником не би функционисао, док sudo vi /etc/test.txtби успео, јер се команда извршава са роот привилегијама.
Додавање корисника
Додавање корисника на ЦентОС се врши помоћу adduserкоманде. Једноставно откуцајте:
adduser UserName
С обзиром да желите да овом кориснику дате лозинку, откуцајте:
passwd UserName
Ако ово не урадите ручно, корисник неће имати лозинку.
Брисање корисника
Ако корисник више не мора да има приступ вашем систему, требало би да га избришете. Да бисте избрисали корисника, можете користити userdel:
userdel UserName
Додавање -rпрекидача у userdelкоманду ће довести до брисања и њиховог матичног директоријума ( /home/UserName). Обавезно прво направите резервну копију ове фасцикле, ако је потребно.
userdel -r UserName
Додељивање привилегија Судо кориснику
Уобичајени случај употребе „судо“ постоји када не желите да делите лозинку роот корисничког налога, али и даље желите да корисници на вашем систему могу да покрећу команде на основном нивоу. Покретање sudoкао роот корисник је бескорисно, јер налог већ има роот привилегије.
Можете дати кориснику дозволу за коришћење sudoса следећом командом:
gpasswd -a UserName wheel
Ово додаје корисника у wheelгрупу, који увек има приступ sudoкоманди. Сада корисник може да покрене sudo.
Када се покреће sudo, од корисника се тражи лозинка пре него што се команда изврши. Ово је нормално понашање и може се онемогућити изменом sudoподешавања у /etc/sudoers.
Надгледање Судо покушаја
Ради безбедности вашег система, Линук бележи успешне и неуспешне покушаје коришћења sudo. Када корисник покуша да га користи sudoбез приступа, приказаће се следећа грешка:
UserName is not in the sudoers file. This incident will be reported.
Судоерс инциденти се евидентирају на /var/log/secure.