Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Добавление пользователя в группу




Создание группы

Управление группами

Предупреждение

Следует быть очень осторожным при вводе описанной команды. Поскольку она запускается корневым пользователем, ошибка в указании идентификатора пользователя может привести к утере важных данных. Не следует применять эту команду без крайней надобности.

Управление группами (объединениями пользователей) ничуть не сложнее управления пользователями. В Linux предусмотрены команды для автоматизации создания и модификации групп, аналогичные тем, которые применяются для управления пользователями.

Примечание

В разных системах работа этих команд может отличаться от описанного. Если у вас ус-тановлел Linux не с диска Red Hat, прилагаемого к книге, то сначала изучите документацию.

 

Новая группа создается командой groupadd (в некоторых дистрибутивах - addgroup). Чтобы создать группу, введите эту команду с именем создаваемой группы в качестве аргумента.

# /usr/sbin/groupadd groupname

Созданной группе присваивается идентификационный номер, равный минимальному значению, которое больше 500 и больше значений идентификационных номеров остальных групп. Некоторые другие дистрибутивы Linux по умолчанию включают новых пользователей в группу (100).

Можно присвоить создаваемой группе идентификационный номер по своему усмотрению, введя команду с флажком -д.

# groupadd -g 503 groupname

В файле /-etc/group должна появиться следующая запись:

groupname::503: означающая пустую группу с идентификационным номером 503.

Примечание

Если вы забыли номер требуемой группы, его можно найти в списке идентификационных номеров существующих групп, хранящемся в файле /etc/group.

 

К сожалению, не существует программ, обеспечивающих простую процедуру включения пользователя в группу. Проще всего это делается редактированием файла /etc/group, каждая строка которого является определением группы.

groupname::password:groupid:userlist

Элементы этой строки следующие.

  • groupname — имя группы.
  • password - зашифрованный пароль группы. (Поскольку пароль для доступа к группам не применяется, обычно здесь нет никакой записи.)
  • groupid - уникальный идентификационный номер группы.
  • userlist - список пользователей группы, перечисленных через запятую.

Например, если в группу groupl с идентификационным номером 505 входят пользователи userl,user2 и user3, то строка этой группы в файле /etc/group будет следующей.

groupl::505:userl,user2,user3

Чтобы ввести в группу нового пользователя, откройте файл /etc/group в привычном текстовом редакторе и добавьте этого пользователя в конец строки соответствующей группы, отделив его имя от остальных пользователей запятой.

 

Удаление группы происходит по команде groupdel. Это совсем простая команда без каких-либо флажков. Единственный параметр - имя удаляемой группы.

# /usr/sbin/groupdel groupname

При всей простоте команды процесс удаления группы связан с некоторыми тонкостями.

Файлы, принадлежавшие удаленной группе, не удаляются и не передаются другой группе.

Если для некоторого пользователя группа первична (то есть, именно она указана как группа этого пользователя в файле паролей), ее нельзя удалить.

Первая проблема решается точно так же, как и при удалении учетной записи. Сначала записывается идентификационный номер группы (его можно найти в файле /etc/group), затем, после удаления группы, при помощи команды find меняется принадлежность всех файлов этой группы.

# find / -type f -gid 503 -print -exec chgrp newgroupname {} \;

По этой команде находятся все файлы, принадлежавшие группе с идентификационным номером 503, и при помощи команды chgrp передаются группе newgroupname.

 

 

Задание

1. Зарегистрироваться в системе как root.

2. Создание пользователя user1 с помощью редактирования необходимых файлов:

Ø Присвоить ему идентификатор пользователя – 101;

Ø Определить создаваемого пользователя в группу users по соответствующему идентификатору группы и с соответствующей записью в файлах passwd и group;

Ø В поле комментария указать номер вашей группы;

Ø Начальный каталог определить по имени пользователя;

Ø В качестве начальной команды выбрать команду запуска командного интерпретатора, используемого в системе по умолчанию;

Ø Задать пароль пользователю;

Ø Сконфигурировать или переписать необходимые файлы командного интерпретатора для корректного входа в систему;

Ø Дать полное право владения файлами и каталогами создаваемому пользователю;

Ø Зарегистрироваться под созданным пользователем в системе в новом терминале.

3. Создать пользователя user2 используя утилиты ОС Linux. Проверить корректность работы утилиты путём просмотра и, при необходимости, редактирования файлов passwd и group. Зарегистрироваться под созданным пользователем в новом терминале.

4. Создать группу programmers отредактировав файл конфигурации групп.

5. Создать группу programmers2 с помощью утилит ОС Linux.

6. Определить во вновь созданные группы пользователя user1, а пользователя user2, только в группу programmers2.

7. При помощи утилиты ОС Linux сменить группу для пользователя user1 с users на programmers и с programmers на programmers2.

8. При помощи утилиты ОС Linux сменить группу для пользователя user2 с users на programmers и попытаться сменить группу с programmers на programmers2 (если работа выполнена верно, то будет отказано в доступе).

9. С терминала пользователя user1 при помощи утилиты ОС Linux su получить права пользователя root, а затем пользователя user2.

10. Показать работу преподавателю.

11. Удалить созданные группы и пользователи.

Контрольные вопросы.

  1. С помощью каких команд создаются пользователи и группы в системе?
  2. Какими правами должны обладать пользователь root и остальные пользователи к файлам passwd и group?
  3. Как работает утилита su?
  4. Как сменить группу пользователю, если он относится к нескольким группам зарегистрированным в системе?
  5. Записать все команды, используемые при выполнении задания.

 

Лабораторная работа №18




Поделиться с друзьями:


Дата добавления: 2014-11-29; Просмотров: 543; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.016 сек.