Benutzer, Gruppen und Berechtigungen

Meistern Sie die Linux-Benutzer- und Gruppenverwaltung, Dateibesitz und Berechtigungen. Erfahren Sie, wie Sie den Zugriff auf Dateien und Verzeichnisse mithilfe symbolischer und oktaler Modi steuern, sudo-Berechtigungen verstehen und Standardberechtigungen mit umask konfigurieren.

DevOps EngineerLinuxDevOps

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Dieser Einsteigerkurs vermittelt ein praktisches Modell für Identitäten und Dateizugriffe unter Linux. In sechs angeleiteten Labs untersuchst du Benutzer und Gruppen, unterscheidest Eigentum von Berechtigungen, liest symbolische und oktale Modi, erhöhst Rechte kontrolliert und steuerst die Vorgaben für neue Dateien.

Eine eigenständige Abschlussherausforderung führt diese Themen in einem gemeinsamen Arbeitsverzeichnis zusammen. Du prüfst ein vorbereitetes Entwicklerkonto, erstellst /srv/dev, weist den Gruppeneigentümer zu und beschränkst den Zugriff auf Eigentümer und Entwicklungsteam.

Was du lernen wirst

  • Kontofelder in /etc/passwd lesen und Benutzeridentität sowie Gruppenmitgliedschaften mit id prüfen
  • Eigentümer- und Gruppenspalten mit ls -l erkennen und mit chown beziehungsweise chgrp ändern
  • Dateityp und rwx-Berechtigungsblöcke für Benutzer, Gruppe und Andere entschlüsseln
  • Berechtigungen zwischen symbolischer Form und Oktalwerten wie 644, 600 und 770 umrechnen
  • Zugriffe mit symbolischen und oktalen chmod-Operationen anpassen
  • sudo für einen privilegierten Befehl verwenden, mit sudo -i eine Root-Shell öffnen und sie mit exit verlassen
  • Erklären, wie umask neue Dateien beeinflusst, und die Ergebnisse von 002 und 077 vergleichen
  • Ein gruppeneigenes Verzeichnis /srv/dev mit Modus 770 konfigurieren und überprüfen

Für wen dieser Kurs geeignet ist

Dieser Kurs richtet sich an Linux-Einsteiger und angehende System- oder DevOps-Administratoren, die praktische Grundlagen zu Kontoidentität, Eigentum, Berechtigungen und kontrollierter Rechteerhöhung erwerben möchten.

Voraussetzungen: Grundlegende Terminalnavigation, Dateierstellung und Befehlsausführung; Erfahrung in der Benutzerverwaltung ist nicht erforderlich.

Lernumgebung: Ein bereitgestelltes Ubuntu-basiertes LabEx-Terminal mit einem normalen Konto labex, Laborzugriff auf sudo, vorbereiteten Benutzern und Gruppen sowie Dateien für Berechtigungsübungen.

Häufig gestellte Fragen

Wie viel des Kurses ist angeleitet?

Die ersten sechs Labs bieten schrittweise Übungen. Der siebte Teil ist eine Abschlussherausforderung, in der du id, sudo, Verzeichniserstellung, Gruppeneigentum und oktale Berechtigungen mit weniger Anleitung anwendest.

Erstelle oder lösche ich Linux-Benutzer und -Gruppen?

Nein. Du untersuchst vorhandene Kontoeinträge und Gruppenmitgliedschaften. Die Abschlussaufgabe verwendet den vorbereiteten Benutzer alice und die Gruppe developers; useradd, groupadd und Kontolöschung gehören nicht zum Kurs.

Konfiguriert die Herausforderung für das gemeinsame Verzeichnis SGID?

Nein. Sie weist /srv/dev der Gruppe developers zu und setzt den Modus 770. SGID und automatische Gruppenvererbung für neue Dateien werden nicht eingerichtet.

Arbeite ich in allen Labs als root?

Nein. Du beobachtest zuerst eine Zugriffsverweigerung als normaler Benutzer, nutzt sudo für einen einzelnen Befehl, öffnest kurz eine Root-Shell und wechselst anschließend zurück zum Konto labex.

Lehrer

labby
Labby
Labby is the LabEx teacher.