Пользователи, группы и разрешения

Освойте управление пользователями и группами Linux, правами владения файлами и разрешениями. Узнайте, как контролировать доступ к файлам и каталогам с помощью символьных и восьмеричных режимов, разберитесь в привилегиях sudo и настройте разрешения по умолчанию с помощью umask.

DevOps EngineerLinuxDevOps

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Этот курс начального уровня формирует практическое понимание идентификации и доступа к файлам в Linux. В шести практикумах с инструкциями вы изучите пользователей и группы, различия между владением и разрешениями, символьные и восьмеричные режимы, безопасное повышение привилегий и права по умолчанию для новых файлов.

Итоговое самостоятельное задание объединяет эти темы в общем рабочем каталоге. Вы проверите подготовленную учётную запись разработчика, создадите /srv/dev, назначите группу-владельца и ограничите доступ владельцем и командой разработчиков.

Чему вы научитесь

  • Читать поля учётных записей в /etc/passwd и проверять идентификаторы и членство в группах с помощью id
  • Находить столбцы владельца и группы в выводе ls -l и изменять их с помощью chown и chgrp
  • Расшифровывать тип файла и блоки разрешений rwx для пользователя, группы и остальных
  • Переводить разрешения между символьной формой и восьмеричными значениями 644, 600 и 770
  • Настраивать доступ символьными и восьмеричными операциями chmod
  • Применять sudo к одной привилегированной команде, открывать root-оболочку через sudo -i и возвращаться с помощью exit
  • Объяснять влияние umask на новые файлы и сравнивать результаты значений 002 и 077
  • Настраивать и проверять принадлежащий группе каталог /srv/dev с режимом 770

Для кого этот курс

Курс предназначен для начинающих пользователей Linux и будущих системных или DevOps-администраторов, которым нужны практические основы идентификации учётных записей, владения, разрешений и контролируемого повышения привилегий.

Предварительные требования: Базовая навигация в терминале, создание файлов и выполнение команд; опыт администрирования пользователей не требуется.

Учебная среда: Предоставляемый LabEx терминал на базе Ubuntu с обычной учётной записью labex, лабораторным доступом к sudo, подготовленными пользователями и группами и файлами для упражнений с разрешениями.

Часто задаваемые вопросы

Какая часть курса выполняется с пошаговыми инструкциями?

Первые шесть практикумов содержат пошаговые указания. Седьмой элемент — итоговое задание, где с меньшим количеством подсказок применяются id, sudo, создание каталога, владение группы и восьмеричные разрешения.

Буду ли я создавать или удалять пользователей и группы Linux?

Нет. Вы проверите существующие учётные записи и членство в группах. В итоговом задании используются подготовленные пользователь alice и группа developers; команды useradd, groupadd и удаление учётных записей не рассматриваются.

Настраивается ли SGID в задании с общим каталогом?

Нет. Каталогу /srv/dev назначается группа developers и режим 770. SGID и автоматическое наследование группы новыми файлами не настраиваются.

Буду ли я работать как root во всех практикумах?

Нет. Сначала вы увидите отказ в доступе для обычного пользователя, затем примените sudo к одной команде, ненадолго войдёте в root-оболочку и после этого вернётесь к учётной записи labex.

Преподаватель

labby
Labby
Labby is the LabEx teacher.