Linux·28 питань

Як безпечно керувати користувачами та групами в Linux?

Відповідь

Адміністрування облікових записів користувачів і груп є фундаментальною задачею забезпечення безпеки будь-якої Linux-системи. Правильний розподіл прав мінімізує ризики несанкціонованого доступу та обмежує потенційні збитки у разі компрометації окремого додатку чи сервісу.

Для створення нових користувачів використовується утиліта useradd разом із командою passwd для встановлення надійного пароля. Інформація про всі облікові записи зберігається у файлі /etc/passwd, а хеші паролів знаходяться у захищеному файлі /etc/shadow, доступному лише суперкористувачу root.

Групи дозволяють об'єднувати користувачів для спільного доступу до файлів і ресурсів. Управління ними здійснюється за допомогою утилит groupadd і usermod, яка також застосовується для додавання користувача до додаткових груп, наприклад, для надання прав на запуск Docker або керування sudo.

Основні операції з управління користувачами включають:

Створення користувача з одночасним створенням домашнього каталогу за допомогою ключа -m.
Встановлення або зміна пароля облікового запису через утиліту passwd.
Додавання існуючого користувача до групи з використанням прапорця -aG утиліти usermod.
Повне видалення користувача разом із його домашнім каталогом за допомогою ключа -r утиліти userdel.

Регулярний аудит облікових записів та своєчасне блокування невикористовуваних доступів є важливою частиною політик інформаційної безпеки серверів.

Чи корисна ця відповідь?

Інші питання цієї теми

Пов’язані питання з інших тем