Көмек

Жаңа пайдаланушыларды құру

Қауіпсіздік тұрғысынан Linux жүйесінде root пайдаланушысы атынан жұмыс істеу ұсынылмайды, өйткені командалардағы шағын қателердің өзі файлдар мен жүйеге қайтымсыз зақым келтіруі мүмкін.

Ең тиімді шешім — sudo артықшылықтары бар қосымша VPS пайдаланушысын құру. sudo механизмі бұл пайдаланушыға қажет болғанда әкімші (root) құқықтарымен операцияларды орындауға мүмкіндік береді.

Осы нұсқаулық бойынша жүйенің қарапайым пайдаланушыларын да (sudo артықшылықтарынсыз) құруға болады — ол үшін алғашқы үш қадамды орындау жеткілікті.

sudo артықшылықтары бар пайдаланушыны құру

1. Келесі командамен жаңа пайдаланушы құрыңыз (бұл мысалда — username):

adduser username

Әдепкі бойынша құрылатын пайдаланушы аттас топқа қосылады, сондай-ақ ол үшін үй каталогы құрылады.

2. Ubuntu / Debian жүйесінде сізден пайдаланушының құпиясөзін енгізу сұралады. Құпиясөзді екі рет енгізу керек. Linux консолінде құпиясөз таңбалары енгізу кезінде көрсетілмейтінін ескеріңіз.

Жаңа пайдаланушыларды құру

CentOS жүйесінде құпиясөз орнату үшін мына команданы орындаңыз:

passwd username

Содан кейін құпиясөзді енгізіп, оны растаңыз.

3. Ubuntu / Debian жүйесінде сізден пайдаланушы туралы қосымша деректерді (мысалы, аты, телефон нөмірі және т.б.) енгізу де сұралады. Бұл деректерді енгізуге немесе әдепкі мәндерді пайдалану үшін Enter басып, бос қалдыруға болады. Содан кейін растау үшін Y басыңыз.

Жаңа пайдаланушыларды құру

CentOS жүйесінде қосымша деректерді көрсету қажет болса, мына команданы орындаңыз:

chfn username

Осы кезеңде қарапайым пайдаланушыны (sudo артықшылықтарынсыз) құру аяқталады.

4. Пайдаланушыға sudo құқықтарын беру үшін оны sudo тобына қосыңыз. Мұны келесі командалармен жасауға болады.

Ubuntu / Debian жүйесінде:

usermod -aG sudo username

CentOS жүйесінде:

usermod -aG wheel username

5. Пайдаланушының жұмысын тексеріңіз. Ол үшін оның есептік жазбасына ауысыңыз:

su - username

Жүйе сізден пайдаланушының құпиясөзін енгізуді сұрайды (sudo-ны алғаш пайдаланған кезде). Осыдан кейін sudo артықшылықтарымен кез келген команданы орындап көруге болады. Мысалы, қарапайым пайдаланушыларға қолжетімсіз /root каталогының мазмұнын қарауға болады:

sudo ls -la /root

Егер каталог мазмұны көрсетілсе, құрылған пайдаланушы дұрыс жұмыс істейді.

Егер root үшін SSH кілті арқылы аутентификация пайдаланылса

Егер сіз root ретінде SSH кілтін пайдаланып кірген болсаңыз, SSH үшін құпиясөз арқылы аутентификация өшірілген. Жүйеге сәтті кіру үшін жергілікті ашық кілтіңіздің көшірмесін жаңа пайдаланушының ~/.ssh/authorized_keys файлына қосу қажет. Ашық кілтіңіз root есептік жазбасының ~/.ssh/authorized_keys файлында бұрыннан бар болғандықтан, бұл файлды cp командасымен жаңа пайдаланушының үй каталогына көшіріп, құқықтарды chown арқылы баптауға болады.

Бүкіл каталогты жаңа пайдаланушының үй каталогына көшіріңіз:

cp -r ~/.ssh /home/username

Бұл каталогтың иесі ретінде username пайдаланушысын орнатыңыз (аттас топ та құрылады):

chown -R username:username /home/username/.ssh

Енді серверге жаңа пайдаланушы атынан құпиясөзсіз кіре аласыз:

ssh username@your_server_ip

Егер команданы әкімші құқықтарымен орындау қажет болса, команданың алдына sudo енгізіңіз, мысалы:

sudo

 command

sudo алғаш пайдаланылғанда (және кейін мезгіл-мезгіл) сізден қарапайым пайдаланушының құпиясөзін енгізу сұралады.

6. Бұл қадам міндетті емес, бірақ қауіпсіздікті арттыру үшін root суперпайдаланушысына қашықтан қол жеткізуді өшіруге болады. Сонда пайдаланушылар әрдайым өз есептік жазбаларымен кіруге мәжбүр болады, бұл сервердегі әрекеттерді бақылауға, өзгерістерді кім жасағанын көруге және т.б. мүмкіндік береді. root қол жеткізуін өшіру үшін /etc/ssh/sshd_config файлын ашыңыз:

sudo nano /etc/ssh/sshd_config

PermitRootLogin жолын тауып, оның ағымдағы мәнін мынаған ауыстырыңыз:

PermitRootLogin no

Өзгерістерді сақтап, редакторды жабыңыз (Ctrl X -> Y -> Enter пернелер тіркесімі).

Осыдан кейін SSH қызметін келесі командалармен қайта іске қосыңыз:

Ubuntu / Debian жүйесінде:

sudo service ssh restart

CentOS жүйесінде:

sudo service sshd restart

Пайдаланушыларды басқаруға арналған басқа командалар

Егер пайдаланушыны басқа топқа қосу қажет болса, алдымен сол топты құрыңыз:

groupadd group_name

Ubuntu және Debian жүйелерінде топ құру үшін addgroup командасын да пайдалануға болады:

addgroup group_name

Содан кейін usermod командасымен пайдаланушыны қажетті топқа қосыңыз:

usermod -G group_name username

Пайдаланушының негізгі тобын өзгерту үшін -g кілтін пайдаланыңыз:

usermod -g group_name username

Пайдаланушының үй каталогын ауыстыру үшін мына команданы пайдаланыңыз:

usermod -d path/to/new_directory username

Пайдаланушы туралы ақпарат алу үшін мына команданы пайдаланыңыз:

id username

Нәтиже шамамен мынадай деректерді қамтиды:

uid=1000(username) gid=1000(username) groups=1000(username),27(sudo)

Пайдаланушының құпиясөзін мына командамен өзгертуге болады:

passwd username

Барлық құрылған пайдаланушылардың тізімін қарау үшін мына команданы пайдаланыңыз:

cat /etc/passwd

Қосымша ақпаратсыз тек атаулар тізімін алу үшін мынаны пайдаланыңыз:

sed 's/:.*//' /etc/passwd

Қазіргі уақытта жүйеде отырған пайдаланушылардың тізімін қарау үшін w командасын пайдаланыңыз.

Пайдаланушыны мына командамен жоюға болады:

deluser username

Топты жою үшін мынаны пайдаланыңыз:

delgroup group_name

 

 

Сұрақтарыңыз бар болса, жазыңыз