ユーザー、グループ、および権限

Linux のユーザーおよびグループ管理、ファイル所有権、権限を習得します。シンボリックモードとオクタルモードを使用したファイルとディレクトリへのアクセス制御方法、sudo 権限の理解、umask によるデフォルト権限の設定方法を学びます。

DevOps EngineerLinuxDevOps

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

この入門コースでは、Linux のユーザー識別とファイルアクセスを実践的に理解します。6 つのガイド付きラボを通して、ユーザーとグループの確認、所有権と権限の区別、シンボリック表記と 8 進数表記の読み取り、安全な権限昇格、新規ファイルのデフォルト権限を学びます。

最後の独立チャレンジでは、これらを共有ワークスペースに応用します。準備済みの開発者アカウントを確認し、/srv/dev を作成してグループ所有者を割り当て、所有者と開発チームだけがアクセスできるようにします。

学習内容

  • /etc/passwd のアカウント項目を読み、id でユーザー識別情報とグループ所属を確認する
  • ls -l でファイルの所有者とグループの列を特定し、chown と chgrp で変更する
  • ファイル種別と、ユーザー・グループ・その他の rwx 権限ブロックを読み解く
  • 権限をシンボリック表記と 644、600、770 などの 8 進数値の間で変換する
  • シンボリックモードと 8 進数モードの chmod 操作でアクセスを調整する
  • sudo で 1 つの特権コマンドを実行し、sudo -i で root シェルに入り、exit で戻る
  • umask が新規ファイルに与える影響を説明し、002 と 077 の結果を比較する
  • グループ所有でモード 770 の /srv/dev ディレクトリを設定して検証する

このコースの対象者

このコースは、アカウント識別、所有権、権限、制御された権限昇格の基礎を実践的に学びたい Linux 初学者や、システム管理者・DevOps 管理者を目指す方を対象としています。

前提知識: ターミナルでの基本的な移動、ファイル作成、コマンド実行。ユーザー管理の経験は不要です。

学習環境: Ubuntu ベースの LabEx ターミナル。通常ユーザー labex、実験用の sudo アクセス、準備済みのユーザーとグループ、権限練習用ファイルを使用します。

よくある質問

どこまでガイドが用意されていますか?

最初の 6 つのラボは手順に沿って進めます。7 つ目は最後のチャレンジで、少ないヒントを頼りに id、sudo、ディレクトリ作成、グループ所有権、8 進数権限を組み合わせます。

Linux のユーザーやグループを作成・削除しますか?

いいえ。既存のアカウント記録とグループ所属を確認します。最後のチャレンジでは準備済みのユーザー alice とグループ developers を使い、useradd、groupadd、アカウント削除は扱いません。

共有ワークスペースのチャレンジでは SGID を設定しますか?

いいえ。/srv/dev のグループを developers にしてモード 770 を設定しますが、SGID や新規ファイルへのグループ自動継承は実装しません。

すべてのラボで root として作業しますか?

いいえ。まず通常ユーザーとしてアクセス拒否を確認し、sudo で 1 つのコマンドを実行します。違いを理解するため短時間だけ root シェルに入り、その後 labex アカウントへ戻ります。

講師

labby
Labby
Labby is the LabEx teacher.