Hvordan administrere brukere fra kommandolinjen i Linux

En av hovedoppgavene til Linux-administrasjon er brukeradministrasjon. Ved å bruke kommandolinjen kan brukeroppretting gjøres eksternt eller programmatisk. Når du har opprettet en bruker, kan du legge dem til i grupper eller gi dem utvidede rettigheter. I tillegg kan du holde et revisjonsspor over hva som er gjort på serveren din og eventuelle problemer.
Hvis du har utviklet programvare eller programmert for nettet, er du kanskje kjent med policyen om aldri å stole på brukere. Den samme forutsetningen gjelder i andre områder av datamaskinbruk når det gjelder brukermedvirkning. Gi kun tilgang til de som trenger det og når de trenger det. En sjenerøs delegering av privilegier kan tillate uspesifisert og uautorisert tilgang til andres grunnleggende data og informasjon.
Se eksisterende brukere
En av de raskeste måtene å se brukere på er å bruke kommandoene cat (sammenkjed) eller flere (personsøker) for å se listen over brukere i systemet. Filen du må se er filen "/etc/passwd". Denne filen lagrer alle brukerkontoer og brukerpåloggingsinformasjon.
sudo cat /etc/passwd
Ved å bruke useradd-kommandoen
useradd er en lavnivå binær som er tilgjengelig på de fleste distribusjoner. Denne kommandoen er vanligvis mindre brukt fordi den er mindre vennlig og intuitiv sammenlignet med adduser-kommandoen. Det er imidlertid svært få forskjeller, og begge kan brukes.
For å lære mer om useradd, kjør man-kommandoen eller add –help for en rask oversikt.
mann brukeradd
pre>useradd --help
For å legge til en bruker ved å bruke useradd, skriv inn useradd og brukernavnet du vil opprette.
sudo useradd --create-home testuser
I tilfellet ovenfor vil brukeren "testuser" opprettes. Som standard vil denne kommandoen bare opprette brukeren og ingenting annet. Hvis du trenger en rotkatalog for denne brukeren, legg til flagget --create-home for å lage rotkatalogen for brukeren.
Ved hjelp av kommandoen adduser
Adduser-kommandoen er et perl-skript som vil opprette en bruker som ligner på useradd-kommandoen. Det som gjør det annerledes er at det er en interaktiv kommando, og den vil be deg angi passordet, rotkatalogbanen osv. Merk at på noen distribusjoner, som Red Hat og CentOS, er adduser en symbolsk lenke til useradd, og på andre som Arch Linux kommer adduser som en pakke som ikke er installert som standard.
Ved å bruke denne kommandoen opprettes en gruppe for brukeren som bruker standard brukerpålogging. Andre standardinnstillinger finnes vanligvis i useradd-filen på "/etc/default".
I denne filen kan du endre standardinnstillingene for brukere opprettet med useradd, for eksempel skallet og hjemmekatalogen.
Kjør adduser-kommandoen som ligner på følgende:
sudo adduser testuser
Dette vil spørre deg om standardinnstillingene du vil angi og be om passordet.
I slekt Hvordan administrere brukerpassordet ditt fra terminalen i Linux
Passord og sikkerhet
For å legge til et passord for en bruker vil det være nødvendig å utføre passwd-kommandoen.
sudo passwd testuser
Uten root-privilegier vil kjøring av passwd kun endre passordet til den påloggede brukeren. Denne kommandoen vil sjekke kompleksiteten til passordet. På Ubuntu er passordkravene satt i den vanlige passordfilen som ligger på "/ec/pam.d." Mer informasjon om oppdateringskompleksitet finner du på man-siden for pam-auth-update.
Oppdatering av brukerinformasjon
Når brukeren er logget på, kan du sjekke "/etc/passwd"-filen for å se brukerinformasjonen og det krypterte passordet. Hvis du trenger å gjøre endringer på en bruker, må du bruke kommandoen usermod.
For å endre bruker-IDen til testuser4-kontoen som er opprettet ovenfor, kjører du for eksempel kommandoen:
sudo usermod -u 2022 testuser2
Du kan deretter se gjennom endringene i filen "/etc/passwd".
Vær forsiktig når du endrer viktig informasjon som brukernavn eller, som i dette tilfellet, bruker-ID. Sjekk usermod man-siden for å se hva du må gjøre hvis disse elementene endres.
Legger til brukere i gruppen
Det er tider når det er nødvendig å legge til brukere i en gruppe slik at de har den nødvendige tillatelsen til å utføre visse oppgaver.
Slik legger du til en bruker i en gruppe:
sudo usermod -a -G nombre de usuario de nombre de grupo
Merk at -a-flagget kreves for å "legge til" gruppen for brukeren. Ellers risikerer du å fjerne brukeren fra "sudo"-gruppen hvis brukeren skal ha root-tillatelse.
Alternativt kan du bruke gpasswd-kommandoen til å legge til/fjerne brukere til/fra gruppen.
sudo gpasswd -un nombre de usuario de grupo
>.
Slik fjerner du en bruker fra en gruppe:
sudo gpasswd -d username groupname
Slett brukere
Som de andre brukerkommandoene, innledes sletting av en bruker av prefikset "bruker" og handlingen. I dette tilfellet må du bruke userdel-kommandoen.
Merk at userdel ikke vil slette en bruker hvis det er prosesser som bruker denne brukerens konto.
sudo userdel testuser4
Viser brukeroppføringer
Avhengig av distribusjonen din, vil du sjekke autentiseringsloggen eller den sikre loggen som ligger i "/var/log" for å se brukerpålogginger. Denne loggfilen vil gi deg tilgang til systemet ditt så snart de oppstår. Dette er et kritisk element for å overvåke hendelser i tilfelle brudd og bare for å sikre at ting fungerer etter hensikten.
sudo tail /var/log/auth.log
Brukeradministrasjon er en avgjørende del av Linux-serveradministrasjon hvis det er mer enn én person som skal bruke systemet ditt. Ved å bruke kommandolinjen kan du raskt administrere brukere, samt ha en historie med kontooppretting og endringer. Kanskje en av de beste bruksområdene ville være å automatisere opprettelsen med et shell-skript hvis det er behov for flere kontoer samtidig.
Uansett, sørg for å sjekke kontoene dine regelmessig og slette de du ikke lenger trenger. Sørg for at tilgang bare gis til de som for øyeblikket trenger tilgang, og overvåk loggene dine ofte.
Hvis du vil lese flere artikler som Hvordan administrere brukere fra kommandolinjen i Linux, kan du besøke kategorien Linux.

Legg igjen en kommentar