De segurança e permissões de arquivo linux
O exame Linux Essentials abrange o tema de segurança e permissões de arquivo. A tabela mostra os subtópicos, peso, descrição, e as principais áreas de conhecimento para este tema.
Conteúdo
Sub tópico | Peso | Descrição | Áreas-chave |
---|---|---|---|
Segurança básica e identificar os tipos de usuários | 2 | Vários tipos de usuários em um sistema Linux | Raiz e usuários do sistema usuários- padrão |
Criando Usuários e Grupos | 2 | Criação de usuários e grupos em um sistema Linux | Usuário e grupo commands- IDs de usuário |
Gerir permissões de arquivos e Propriedade | 2 | Compreender e manipular as permissões de arquivo e propriedade configurações | Arquivo / permissões e proprietários do diretório |
Diretórios especiais e Arquivos | 1 | diretórios especiais e arquivos em um sistema Linux, incluindo permissões especiais | Sistema Arquivos- libraries- links simbólicos |
Para tratar adequadamente esses tópicos, focar os seguintes arquivos, termos e utilitários: / etc.- / Etc / grupo- / Etc / passwd- / Etc / sombra- / tmp- / var- / Var / tmp- chgrp- chmod- chown- groupadd- groupdel- groupmod- links- duro identidade- último- ls -d- ls -l- ls -s- passwd- setgid- setuid- pouco- pegajoso su- sudo- useradd- userdel- usermod- W- e quem.
Aqui estão os dez principais itens para saber como você estudar para este domínio:
Ficheiros e directórios permissões podem ser alteradas com o chmod de comando (que aceita valores numéricos e simbólicos).
Adicionando 1000 para permissões padrão gira em torno da “sticky bit” - acrescentando 2.000 liga o SGID permissão. Adicionando 4000 gira em torno da SUID permissão.
Video: Comando chmod - Alterar permissões pelo terminal - Linux
As ligações são criadas com o ln comando. Um link “duro” é nada mais do que um alias para um arquivo (compartilhando o mesmo inode). o ln -s comando cria um link simbólico que é um arquivo real com seu próprio inode. A ligação simbólica contém um ponteiro para o arquivo original e podem ser divididos entre arquivo Systems-o link de disco rígido não pode.
As contas de usuário podem ser adicionados manualmente editando os arquivos de configuração ou usando o useradd command- eles podem ser removidos com userdel.
o groupadd utilitário pode ser usado para criar grupos e groupdel pode ser usado para remover os grupos. Os grupos podem ser modificados com groupmod e os usuários podem mudar de um grupo para outro com o newgrp comando.
As senhas são alteradas com o comando passwd. Os sistemas mais antigos armazenado senhas em / Etc / passwd- Agora as senhas são armazenadas em / Etc / sombra, onde eles são mais seguros.
Para ver quem fez logon mais recentemente e podem atualmente ainda estar na rede, você pode usar o último comando.
o su comando permite que você se tornar um outro usuário (retornando com Saída). Se nenhum outro nome de usuário for especificado, o usuário root está implícito, daí o su para superusuário.
Video: Permissões de arquivos em sistemas GNU/Linux
Usar sudo ao invés de su quando você quer executar um comando como outro usuário (normalmente raiz) Sem se tornar esse usuário.
Video: Comando umask - Permissões padrão de arquivos e diretórios no Linux
o quem espectáculos de comando que está conectado on-the W comando mostra informações combinando quem com tempo de atividade.