Этот курс начального уровня формирует практическое понимание идентификации и доступа к файлам в Linux. В шести практикумах с инструкциями вы изучите пользователей и группы, различия между владением и разрешениями, символьные и восьмеричные режимы, безопасное повышение привилегий и права по умолчанию для новых файлов.
Итоговое самостоятельное задание объединяет эти темы в общем рабочем каталоге. Вы проверите подготовленную учётную запись разработчика, создадите /srv/dev, назначите группу-владельца и ограничите доступ владельцем и командой разработчиков.
Чему вы научитесь
- Читать поля учётных записей в
/etc/passwdи проверять идентификаторы и членство в группах с помощьюid - Находить столбцы владельца и группы в выводе
ls -lи изменять их с помощьюchownиchgrp - Расшифровывать тип файла и блоки разрешений
rwxдля пользователя, группы и остальных - Переводить разрешения между символьной формой и восьмеричными значениями
644,600и770 - Настраивать доступ символьными и восьмеричными операциями
chmod - Применять
sudoк одной привилегированной команде, открывать root-оболочку черезsudo -iи возвращаться с помощьюexit - Объяснять влияние
umaskна новые файлы и сравнивать результаты значений002и077 - Настраивать и проверять принадлежащий группе каталог
/srv/devс режимом770
Для кого этот курс
Курс предназначен для начинающих пользователей Linux и будущих системных или DevOps-администраторов, которым нужны практические основы идентификации учётных записей, владения, разрешений и контролируемого повышения привилегий.
Предварительные требования: Базовая навигация в терминале, создание файлов и выполнение команд; опыт администрирования пользователей не требуется.
Учебная среда: Предоставляемый LabEx терминал на базе Ubuntu с обычной учётной записью labex, лабораторным доступом к sudo, подготовленными пользователями и группами и файлами для упражнений с разрешениями.
Часто задаваемые вопросы
Какая часть курса выполняется с пошаговыми инструкциями?
Первые шесть практикумов содержат пошаговые указания. Седьмой элемент — итоговое задание, где с меньшим количеством подсказок применяются id, sudo, создание каталога, владение группы и восьмеричные разрешения.
Буду ли я создавать или удалять пользователей и группы Linux?
Нет. Вы проверите существующие учётные записи и членство в группах. В итоговом задании используются подготовленные пользователь alice и группа developers; команды useradd, groupadd и удаление учётных записей не рассматриваются.
Настраивается ли SGID в задании с общим каталогом?
Нет. Каталогу /srv/dev назначается группа developers и режим 770. SGID и автоматическое наследование группы новыми файлами не настраиваются.
Буду ли я работать как root во всех практикумах?
Нет. Сначала вы увидите отказ в доступе для обычного пользователя, затем примените sudo к одной команде, ненадолго войдёте в root-оболочку и после этого вернётесь к учётной записи labex.





