Една от основните задачи за управление и администриране в Linux среди е създаването, редактирането и изтриването на потребителите, които ще имат или имат Достъп до системата да изпълняват съответните си задачи.
Създаването на потребител е прост процес, но трябва да внимаваме да присвоим правилните разрешения, така че потребителят, ако е приложимо, да няма административен достъп и да може да прави промени в системните параметри, засягащи неговата стабилност и производителност.
Не забравяйте, че когато не сме или потребителят няма администраторски права, командата може да се използва sudo да предостави посочената привилегия.
В този урок ще анализираме как да създадете потребител, задайте привилегии и го премахнете от Debian 8 среда.
В този случай ще създадем и редактираме потребител, наречен достъп.
1. Как да създадете потребител в Debian 8
Етап 1
За създаването на потребител в Debian 8 имаме две възможности в зависимост от начина, по който сме влезли, като този:
- Ако сме като root потребители, ще въведем командата adduser достъп.
- Ако не сме като root потребители, ще въведем командата sudo adduser достъп.
ЗабележкаНека не забравяме да сложим преди sudo ни дава привилегии административна.
Стъпка 2
Ще видим следния резултат, където можем да видим, че операционната система автоматично ни пита за паролата за новия потребител, която трябва да бъде потвърдена и да установи поредица от допълнителни данни, които не са задължителни за въвеждане, за да можем да натиснем Enter, за да напуснем казаното пространство в бяло:
По този начин ние създадохме потребителския достъп по прост начин. С командата добавител създадохме потребителя, нова група и лична директория за този потребител.
2. Как да присвоите Sudo привилегии на потребител в Debian 8
Възможно е поради някаква административна задача да е необходимо новият или съществуващ потребител да има достъп до системата със sudo права за изпълнение на определени задачи.
Етап 1
Първо ще проверим текущите групи за този потребител, използвайки следния синтаксис:
достъп на групи
Стъпка 2
Можем да видим, че по подразбиране новият потребител е само в собствената си група. За да добавим този потребител към нова група, ще използваме командата usermod както следва. Параметър -аГ инструктира usermod да добави потребителя в посочените групи.
usermod -aG sudo достъпСтъпка 2
За да потвърдим новата група, ще използваме опцията отново достъп на групи и ще видим новата група, добавена в потребителския профил. По този начин новият потребител ще има административни привилегии и следващото влизане ще може да изпълнява команди по нормален начин, използвайки синтаксиса ls ~.
Стъпка 3
Можем също така да изпълняваме команди с администраторски права, използвайки следния синтаксис:
sudo ls / root
3. Как да посочите привилегии на потребител в Debian 8
The пътека / etc / sudoers Той съдържа всички привилегии на системните потребители и за неговото издание можем да използваме командата визуално ако сме като root потребители или sudo visudo ако нямаме тези привилегии.
Етап 1
Важно е да внимаваме с начина, по който управляваме / etc / sudoers файл. При изпълнение на visudo ще имаме следния прозорец:
Увеличете
ЗабележкаЗа достъп до този файл също можем да използваме по-голям брат.
Стъпка 2
В показания прозорец ще поставим реда root ALL = (ALL: ALL) ALL и точно под него ще добавим нашия потребител със същия формат:
Стъпка 3
Запазваме промените с помощта на комбинацията от клавиши:
Ctrl + O
излизаме от редактора с помощта на клавишите:
Ctrl + X
4. Как да изтриете потребител в Debian 8
Веднага след като потребителят напусне организацията, важно е от съображения за сигурност да ги изтриете от системата.
Етап 1
За това можем да изпълним следната команда:
- Ако сме като root потребители по -лош достъп.
- Ако не сме като root потребители, ще влезем sudo по -лош достъп.
Стъпка 2
Ако искаме да премахнем заедно с потребителя домашния директор, ще въведем следната команда:
deluser-премахнете домашния достъпСтъпка 3
Ако сме установили разрешенията от пътя / etc / sudoers, ще е необходимо да въведете отново с помощта на командата visudo и да изтриете реда, свързан с потребителя, в този случай
достъп до ALL = (ALL: ALL) ALLПо този начин имаме възможност да управляваме всичко, свързано с Потребители на Debian 8 гарантиращи безопасен достъп и с необходимите разрешения. Ако в допълнение към тази система имате навика да използвате Windows, тук ви оставяме как да добавите и локални акаунти в Windows 10.
W10 локален акаунт