Az /etc/group fájl tartalma elsőre rejtélyesnek tűnhet. De csak a Linux rendszeren helyileg konfigurált csoportokról van információ.

Linuxon a jogosultságok konfigurálása és a rendszer bizonyos részeihez való hozzáférés a felhasználói és csoportos engedélyeken keresztül történik.

Talán többet szeretne megtudni a felhasználói csoportokról, és meg kell értenie a tartalmát /etc/group fájlt. Vagy talán szeretne belemerülni a rendszeradminisztrációba, és mindent megtudhat az engedélyek konfigurálásáról és a csoportok kezeléséről Linuxon.

Bármi is legyen az ok, Linux-felhasználóként többet tudva a /etc/group fájl időnként hasznos lehet.

Mi az /etc/group fájl?

A felhasználói csoportok elengedhetetlenek ahhoz, hogy megértsük, hogyan működnek az engedélyek Linuxon. A csoportfájl, amely a /etc könyvtár, egy rendszerfájl, amely információkat tartalmaz a Linux gépen konfigurált helyi csoportokról.

Ez egy rendszeradatbázis, amely a felhasználói csoportokról tartalmaz információkat, hasonlóan ahhoz, hogy hogyan

instagram viewer
az /etc/passwd fájl tárolja a felhasználóneveket. Van is egy /etc/shadow fájl, amely a számítógép minden egyes felhasználójának titkosított jelszavát tartalmazza.

Hogy megértsük a fontosságát a /etc/group fájlt, először többet kell megtudnia a felhasználói csoportok szerepéről a Linux alapú rendszereken.

Linuxon az engedélyek a felhasználókhoz és csoportokhoz vannak hozzárendelve. Ezek az engedélyek segítenek az adminisztrátornak beállítani a felhasználói hozzáférés-szabályozást, például a szoftver vagy hardver mely részeit férhet hozzá vagy nem a felhasználó vagy csoport. Például a kerékcsoport egyik felhasználója jogosult a sudo vagy su parancs használatára.

Hasonlóképpen nem fog tudni kommunikálni a hanggal vagy hanggal, ha a felhasználó nem része a hang- csoport.

Megtekintheti a tartalmát /etc/group fájl használatával bármilyen fájlmegtekintő segédprogram Linuxon, mint a macska:

sudo cat /etc/group

Első pillantásra nehéz lesz megérteni, mi jelenik meg a képernyőn. Fókuszáljon jobban, és rájön, hogy a bejegyzések egy mintát követnek. Minden bejegyzés a /etc/group A fájl négy érték kombinációja, amelyeket a jel választ el kettőspont (:). Mik ezek az értékek?

Az /etc/group tartalmának megértése

Az első oszlop (az első kettőspont előtti érték) a csoport neve. Mivel a fájl neve /etc/group, érdemes ezeket az információkat előtérbe helyezni. tudsz listázza ki az összes felhasználói csoportot Linuxon a csoportfájl minden bejegyzésének elemzésével, és csak az első oszlop megjelenítésével.

cdrom: x: 24:felhasználónév

Kiváltságosabb csoportok esetén a második bejegyzés egy titkosított jelszó lesz. A legtöbb jelszó érték a fájl verziójában egy "x", amely egy keresztet jelent, ami azt jelenti, hogy nincs beállítva jelszó a csoporthoz.

A második kettőspont utáni szám a csoportazonosító. A felhasználókhoz hasonlóan Linuxon minden csoportnak egyedi azonosítója van, más néven csoportazonosító vagy röviden GID.

Végül a végén lévő érték tartalmazza azokat a felhasználókat, akik a csoport részét képezik. Az általános csoportok listája néhány felhasználóval van elválasztva vesszők (,), míg másoknak csak egy lesz. Néhányuknak még a listán sem lesz felhasználója.

Felhasználók és csoportok megkönnyítik a Linux adminisztrációját

A felhasználók és a csoportok egyaránt óriási szerepet játszanak a Linux rendszerkezelésben. Tekintsük őket a Linux rendszer számos pillére közül kettőnek, amelyek a biztonság fenntartását azáltal tartják fenn, hogy lehetővé teszik az adminisztrátor számára, hogy gondosan hozzárendelje az engedélyeket és delegálja a felelősségeket.

A Linuxnál biztonságosabb Linux titka az engedélyek működésében rejlik. Nem minden felhasználó fér hozzá a rendszerkritikus fájlokhoz; hasonlóképpen nem minden folyamat fér hozzá a mögöttes szoftverhez és hardverhez.

A Linux legtöbb folyamata a felhasználói térben működik, ami ezzel ellentétben korlátozott engedélyekkel rendelkező környezet kernelterület, ahol bármi lehetséges, a kernelben futó bármely folyamat számára elérhető vezérlési szint miatt hely.