Introdução
Bem-vindo ao seu último dia da semana na LabEx Corporation! Foi uma jornada incrível: você começou com sua primeira missão de reconhecimento e se tornou o Guardião da Fortaleza. Agora, a empresa está promovendo você para a posição de maior confiança: Guardião das Chaves do Projeto Phoenix.
O CTO chama você de lado para uma reunião crítica: "O Projeto Phoenix está entrando em sua fase final, e precisamos ter controle absoluto sobre quem tem acesso aos nossos sistemas. Estamos contratando uma nova desenvolvedora sênior, Brenda Smith, que liderará o esforço final até a conclusão. Infelizmente, também descobrimos que John Doe, um prestador de serviços da equipe anterior, tinha acesso não autorizado durante o incidente de segurança que você investigou anteriormente. O acesso dele precisa ser revogado imediatamente."
Como Guardião das Chaves, você agora controla a entrada de pessoas no Projeto Phoenix. Suas decisões de gerenciamento de usuários determinarão quem poderá contribuir para o projeto mais importante da TechNova e quem deverá ser impedido de acessá-lo por motivos de segurança.
Este é o momento de demonstrar domínio completo da administração de usuários no Linux. O futuro do Projeto Phoenix depende da sua capacidade de conceder acesso a quem precisa dele e negá-lo a quem possa comprometer o sistema. Vamos concluir esta missão!
Integrando uma nova desenvolvedora ao sistema
Sua primeira tarefa é criar uma nova conta de usuário para Brenda Smith, a desenvolvedora sênior que liderará a fase final de desenvolvimento do Projeto Phoenix. A política da TechNova determina que os nomes de usuário sigam o formato first_initial.last_name.
Tarefas
- Crie uma nova conta de usuário para Brenda Smith.
Requisitos
- O nome de usuário deve ser
b.smith. - Use o comando
useraddpara adicionar o novo usuário ao sistema. Você precisará de privilégios desudo.
Dicas
- Este desafio espera o comando padrão
useradd, e não o assistente interativoadduser. - Lembre-se de usar
sudopara executar comandos com privilégios administrativos.
Exemplos
Depois de criar a nova conta de usuário com sucesso, você deverá ver a entrada do usuário no banco de dados de usuários do sistema:
$ grep "b.smith" /etc/passwd
b.smith:x:5002:5004::/home/b.smith:/bin/sh
A conta de usuário será criada com um ID de usuário e um ID de grupo atribuídos pelo sistema. Você pode verificar se a conta existe e conferir seus detalhes usando:
$ id b.smith
uid=5002(b.smith) gid=5004(b.smith) groups=5004(b.smith)
Criando um diretório pessoal exclusivo para a nova usuária
Você criou o usuário, mas esqueceu uma etapa essencial! Brenda, como desenvolvedora sênior responsável pela fase final do Projeto Phoenix, precisa de um espaço de trabalho seguro para armazenar arquivos importantes do projeto e ferramentas de desenvolvimento. Você deve garantir que um diretório pessoal seja criado para ela.
Tarefas
- Crie um diretório pessoal para o usuário
b.smithem/home/b.smith.
Requisitos
- O diretório pessoal deve ser criado para o usuário
b.smith. - Use uma opção do comando
useraddpara criar o diretório pessoal automaticamente. Se você já criou o usuário sem um diretório pessoal, talvez seja necessário excluí-lo e recriá-lo corretamente. - As soluções válidas incluem
-mou--create-home, e a opção pode aparecer antes ou depois do nome de usuário.
Dicas
- Para excluir um usuário, você pode usar o comando
userdel. Por exemplo:sudo userdel b.smith. - O comando
useraddtem uma opção específica para criar um diretório pessoal para o usuário. Consulte a página de manualman useradde procure uma opção como-mou--create-home.
Exemplos
Depois de criar o usuário com um diretório pessoal, você deverá ver o novo diretório na listagem do diretório pessoal:
$ ls -la /home/
drwxr-xr-x 1 root root 47 Sep 3 16:32 .
drwxr-xr-x 1 root root 62 Sep 3 16:31 ..
-rw-r--r-- 1 root root 58 Jul 18 2024 .zshrc
drwxr-x--- 2 b.smith b.smith 57 Sep 3 16:32 b.smith
drwxr-x--- 2 j.doe j.doe 57 Sep 3 16:31 j.doe
drwxr-x--- 1 labex labex 4096 Sep 3 16:35 labex
O diretório pessoal pertencerá ao usuário e terá permissões restritas, sendo acessível apenas pelo proprietário e pelo grupo. Para visualizar seu conteúdo, talvez você precise das permissões adequadas ou usar sudo:
$ sudo ls -la /home/b.smith/
drwxr-x--- 2 b.smith b.smith 57 Sep 3 16:32 .
drwxr-xr-x 1 root root 47 Sep 3 16:32 ..
-rw-r--r-- 1 b.smith b.smith 220 Sep 3 16:32 .bash_logout
-rw-r--r-- 1 b.smith b.smith 3771 Sep 3 16:32 .bashrc
-rw-r--r-- 1 b.smith b.smith 655 Sep 3 16:32 .profile
Definindo uma senha inicial para a nova usuária
A conta de usuário b.smith foi criada, mas está bloqueada no momento. Sem uma senha, Brenda não poderá acessar os sistemas do Projeto Phoenix para começar a exercer sua função de liderança. Sua próxima tarefa é definir uma senha inicial segura para a conta dela.
Tarefas
- Defina uma senha para o usuário
b.smith.
Requisitos
- Use o comando padrão do Linux para alterar a senha de um usuário.
- Você será solicitado a digitar e confirmar a nova senha. Pode usar uma senha simples, por exemplo,
password123.
Dicas
- O comando para definir ou alterar senhas é
passwd. - Como você está alterando a senha de outro usuário, precisará de privilégios de
sudo. A sintaxe ésudo passwd <username>.
Exemplos
Depois de definir a senha com sucesso, a conta de usuário deverá ter um hash de senha no arquivo shadow. Você pode verificar isso consultando o arquivo shadow. Observação: essa consulta exige privilégios de root.
$ sudo grep "^b.smith:" /etc/shadow
b.smith:$y$j9T$XbJLH9LJgY518Th4qcd1V0$NrfHOJ2MGm/1OhLGfpfMQkvPasV23Eenhwl9bA0i8O4:20334:0:99999:7:::
Adicionando a nova desenvolvedora ao grupo "developers"
Para garantir que Brenda tenha acesso aos arquivos e repositórios do Projeto Phoenix que você protegeu durante toda a semana, ela deve ser adicionada ao grupo developers. Esse é o mesmo grupo com o qual você trabalhou ao longo da sua jornada na TechNova e que possui as permissões especiais necessárias para o projeto.
Tarefas
- Adicione o usuário
b.smithao grupodevelopers.
Requisitos
- O usuário
b.smithdeve ser membro do grupodevelopers. - As associações existentes do usuário a outros grupos não devem ser removidas.
Dicas
- O comando
usermodé usado para modificar uma conta de usuário. - Procure as opções
-a(append, adicionar) e-G(groups, grupos). Usá-las em conjunto garante que o usuário seja adicionado a um novo grupo sem ser removido dos grupos existentes.
Exemplos
Depois de adicionar o usuário ao grupo developers com sucesso, a associação deverá aparecer na lista de grupos do usuário:
$ groups b.smith
b.smith : b.smith developers
Você também pode verificar usando o comando id, que exibe informações mais detalhadas sobre os grupos:
$ id b.smith
uid=5002(b.smith) gid=5004(b.smith) groups=5004(b.smith),5003(developers)
O usuário agora deverá ter acesso aos arquivos e diretórios acessíveis ao grupo developers. Você pode consultar o arquivo de grupos para confirmar que o grupo existe:
$ grep "^developers:" /etc/group
developers:x:5003:b.smith
Observe que b.smith aparece na lista de membros do grupo. Isso confirma que o usuário foi adicionado ao grupo com sucesso e que suas associações existentes foram preservadas.
Desativando temporariamente a conta de um funcionário que está saindo
Agora chegou sua última tarefa da semana — e a ação de segurança mais importante para o Projeto Phoenix. Durante sua investigação anterior, foi identificado que John Doe (j.doe) possivelmente tinha acesso não autorizado durante o incidente de segurança. O CTO ordenou a remoção imediata dele de todos os sistemas da TechNova. No entanto, as equipes jurídica e de conformidade precisam preservar os arquivos dele para a auditoria de segurança em andamento. Por isso, você deve bloquear a conta em vez de excluí-la completamente.
Tarefas
- Bloqueie a conta de usuário
j.doepara impedir logins.
Requisitos
- A conta de usuário
j.doedeve ser bloqueada. - Não exclua o usuário nem o diretório pessoal dele.
Dicas
- Você pode usar o comando
usermodcom a opção-L(lock, bloquear). - Como alternativa, o comando
passwdpossui a opção-l(lock, bloquear), que produz o mesmo resultado. - Lembre-se de usar
sudo.
Exemplos
Você pode verificar se a conta está bloqueada consultando o arquivo shadow:
$ sudo grep "^j.doe:" /etc/shadow
j.doe:!:20334:0:99999:7:::
Observe o ponto de exclamação (!) no início do campo da senha: ele indica que a conta está bloqueada. O hash da senha original é preservado depois do ! para permitir um possível desbloqueio no futuro.
Resumo
Parabéns, Guardião das Chaves! Você concluiu com sucesso sua incrível primeira semana na LabEx Corporation e protegeu o Projeto Phoenix para sua etapa final até a conclusão.
Ao longo desta semana transformadora, você evoluiu de um novo administrador de sistemas júnior para um guardião de confiança dos sistemas mais importantes da TechNova. No seu desafio final, você dominou comandos essenciais de gerenciamento de usuários:
- Criou uma nova conta de usuário para a desenvolvedora sênior que liderará a conclusão do Projeto Phoenix.
- Configurou diretórios pessoais seguros para membros importantes da equipe.
- Implementou políticas de senha robustas usando
passwd. - Gerenciou associações a grupos para garantir o acesso adequado aos recursos do Projeto Phoenix.
- Protegeu o sistema desativando acessos não autorizados e preservando os registros de auditoria.
Do reconhecimento inicial à arquitetura digital, à investigação de logs, à implementação de segurança e, finalmente, ao gerenciamento de usuários, você demonstrou o conjunto completo de habilidades de um Administrador de Sistemas profissional. O CTO confirmou sua posição permanente e já está discutindo oportunidades de promoção.
O Projeto Phoenix agora está em boas mãos, e o futuro da TechNova está seguro graças à sua dedicação e experiência!



