સ્થાનિક વપરાશકર્તાઓ અને જૂથોનું સંચાલન - એસએમઇ નેટવર્ક

શ્રેણીનો સામાન્ય અનુક્રમણિકા: એસએમઇ માટે કમ્પ્યુટર નેટવર્ક: પરિચય

લેખક: ફેડરિકો એન્ટોનિયો વાલ્ડેસ ટૂજગagueગ
federicotoujague@gmail.com
https://blog.desdelinux.net/author/fico

નમસ્તે મિત્રો અને મિત્રો!

આ લેખ એક ચાલુ છે સેન્ટોસ 7- એસએમબી નેટવર્ક્સમાં સ્ક્વિડ + પીએએમ પ્રમાણીકરણ.

યુનિક્સ / લિનક્સ operatingપરેટિંગ સિસ્ટમ્સ એક વાસ્તવિક મલ્ટિ-યુઝર પર્યાવરણની ઓફર કરે છે, જેમાં ઘણા વપરાશકર્તાઓ એક જ સિસ્ટમ પર એક સાથે કામ કરી શકે છે અને પ્રોસેસર, હાર્ડ ડ્રાઇવ્સ, મેમરી, નેટવર્ક ઇન્ટરફેસો, સિસ્ટમમાં દાખલ કરેલા ઉપકરણો જેવા સંસાધનો શેર કરી શકે છે.

આ કારણોસર, સિસ્ટમ સંચાલકો, સિસ્ટમના વપરાશકર્તાઓ અને જૂથોનું સતત સંચાલન કરવા અને સારી વહીવટની વ્યૂહરચના ઘડવાની અને તેનો અમલ કરવા માટે બંધાયેલા છે.

આગળ આપણે લિનક્સ સિસ્ટમ્સ એડમિનિસ્ટ્રેશનમાં આ મહત્વપૂર્ણ પ્રવૃત્તિના સામાન્ય પાસાઓ ખૂબ જ ટૂંકમાં જોઇશું.

કેટલીકવાર ઉપયોગિતા અને પછી જરૂર પ્રદાન કરવી વધુ સારું છે.

આ તે ઓર્ડરનું લાક્ષણિક ઉદાહરણ છે. પ્રથમ અમે બતાવીએ છીએ સ્ક્વિડ અને સ્થાનિક વપરાશકર્તાઓ સાથે ઇન્ટરનેટ પ્રોક્સી સેવા કેવી રીતે લાગુ કરવી. હવે આપણે પોતાને પૂછવું જ જોઇએ:

  • ¿સ્થાનિક વપરાશકર્તાઓ પાસેથી યુનિક્સ / લિનક્સ લ LANન પર અને એ સાથે હું કેવી રીતે નેટવર્ક સેવાઓ અમલમાં મૂકી શકું સ્વીકાર્ય સલામતી?.

તે વાંધો નથી કે વિન્ડોઝ ક્લાયંટ્સ પણ આ નેટવર્કથી જોડાયેલા છે. તે ફક્ત તે જ આવશ્યકતાને ધ્યાનમાં રાખે છે કે એસએમઇ નેટવર્કને કઈ સેવાઓની જરૂર છે અને તેમને અમલમાં મૂકવાનો સરળ અને સસ્તો રસ્તો શું છે.

એક સારો પ્રશ્ન જેનો જવાબ દરેકને લેવો જોઈએ. હું તમને આ શબ્દની શોધ માટે આમંત્રિત કરું છું «સત્તાધિકરણEnglish અંગ્રેજીમાં વિકિપીડિયા પર, જે અંગ્રેજીમાં મૂળ સામગ્રીની દ્રષ્ટિએ અત્યંત સંપૂર્ણ અને સુસંગત છે.

ઇતિહાસ અનુસાર પહેલાથી જ મોટેભાગે બોલતા, પ્રથમ હતી પ્રમાણીકરણ y અધિકૃતતા સ્થાનિક, પછી NIS નેટવર્ક માહિતી સિસ્ટમ સન માઇક્રોસિસ્ટમ દ્વારા વિકસિત અને તે તરીકે પણ ઓળખાય છે યલો પેજીસ o ypઅને પછી એલડીએપી લાઇટવેટ ડાયરેક્ટરી ઍક્સેસ પ્રોટોકોલ.

તે વિષે "સ્વીકાર્ય સુરક્ષાS આવે છે કારણ કે ઘણી વખત આપણે આપણા સ્થાનિક નેટવર્કની સુરક્ષાની ચિંતા કરીએ છીએ, જ્યારે આપણે ફેસબુક, જીમેલ, યાહૂ, વગેરેનો ઉપયોગ કરીએ છીએ - ફક્ત થોડાકનો ઉલ્લેખ કરવા માટે - અને અમે તેમાં અમારી ગોપનીયતા આપીશું. અને મોટી સંખ્યામાં આર્ટિકલ્સ અને દસ્તાવેજી દસ્તાવેજો પર ધ્યાન આપો જે ઇન્ટરનેટ પર કોઈ ગોપનીયતા નથી તેઓ અસ્તિત્વમાં છે

સેન્ટોએસ અને ડેબિયન પર નોંધ

સેન્ટોસ / રેડ હેટ અને ડેબિયન પાસે સલામતી કેવી રીતે લાગુ કરવી તે અંગેનું પોતાનું દર્શન છે, જે મૂળભૂત રીતે અલગ નથી. જો કે અમે ખાતરી આપી છે કે બંને ખૂબ સ્થિર, સલામત અને વિશ્વસનીય છે. ઉદાહરણ તરીકે, સેન્ટોસમાં SELinux સંદર્ભ ડિફ .લ્ટ રૂપે સક્ષમ થયેલ છે. ડેબિયનમાં આપણે પેકેજ ઇન્સ્ટોલ કરવું આવશ્યક છે સેલેનક્સ-બેઝિક્સ, જે સૂચવે છે કે આપણે SELinux નો પણ ઉપયોગ કરી શકીએ છીએ.

સેન્ટોસમાં, ફ્રીબીએસડી, અને અન્ય operatingપરેટિંગ સિસ્ટમો,-સિસ્ટમ-જૂથ બનાવ્યું છે ચક્ર તરીકે પ્રવેશ પરવાનગી આપવા માટે રુટ ફક્ત તે જૂથ સાથે સંબંધિત સિસ્ટમ વપરાશકર્તાઓ માટે. વાંચવું /usr/share/doc/pam-1.1.8/html/Linux-PAM_SAG.htmlઅને /usr/share/doc/pam-1.1.8/html/Linux-PAM_SAG.html. ડેબિયન કોઈ જૂથનો સમાવેશ કરતું નથી ચક્ર.

મુખ્ય ફાઇલો અને આદેશો

આર્કાઇવ્ઝ

લિનક્સ operatingપરેટિંગ સિસ્ટમના સ્થાનિક વપરાશકર્તાઓને સંચાલિત કરવા માટેની મુખ્ય ફાઇલો આ છે:

સેન્ટોસ અને ડેબિયન

  • / etc / passwd: વપરાશકર્તા ખાતાની માહિતી.
  • / વગેરે / છાયા- વપરાશકર્તા ખાતાની સુરક્ષા માહિતી.
  • / વગેરે / જૂથ: જૂથ એકાઉન્ટ માહિતી.
  • / વગેરે / ઘેરો- જૂથ ખાતાઓ માટેની સુરક્ષા માહિતી.
  • / etc / default / useradd: એકાઉન્ટ બનાવટ માટે ડિફ defaultલ્ટ મૂલ્યો.
  • / વગેરે / સ્કેલ /: ડિરેક્ટરી કે જેમાં ડિફ defaultલ્ટ ફાઇલો શામેલ છે જે નવા વપરાશકર્તાની હોમ ડિરેક્ટરીમાં શામેલ હશે.
  • /etc/login.defs- પાસવર્ડ સુરક્ષા રૂપરેખાંકન સ્યુટ.

ડેબિયન

  • /etc/adduser.conf: એકાઉન્ટ બનાવટ માટે ડિફ defaultલ્ટ મૂલ્યો.

સેન્ટોસ અને ડેબિયન પરના આદેશો

[રૂટ @ લિનોક્સબોક્સ ~] # chpasswd -h # બેચ મોડમાં પાસવર્ડ્સ અપડેટ કરો
કેવી રીતે ઉપયોગ કરવો: chpasswd [વિકલ્પો] વિકલ્પો: -c, --crypt-પદ્ધતિ મેથોડ ક્રિપ્ટ મેથડ (NONE DES MD5 SHA256 SHA512 માંથી એક) -e, - આપેલ પાસવર્ડો એનક્રિપ્ટ થયેલ છે -h, - સહાય આ બતાવે છે - પ્રોમ્પ્ટ અને સમાપ્ત -m, --md5 એન્ક્રિપ્ટ્સ પાસવર્ડ સ્પષ્ટ રીતે MD5 અલ્ગોરિધમ -R નો ઉપયોગ કરીને, --root CHROOT_DIR ડિરેક્ટરીમાં -s માં ક્રોટ કરવા માટે, - SHA રાઉન્ડ્સની સંખ્યા SHA એન્ક્રિપ્શન ગાણિતીક નિયમો * # બેચજ્યારે સિસ્ટમ લોડ પરવાનગી આપે છે ત્યારે આદેશો ચલાવો. બીજા શબ્દોમાં # જ્યારે સરેરાશ લોડ 0.8 ની નીચે આવે અથવા # એટીડી આદેશનો ઉપયોગ કરીને ઉલ્લેખિત મૂલ્ય. વધુ મહિતી માણસ બેચ.

[રૂટ @ લિનોક્સબોક્સ ~] # gpasswd -હ # / Etc / જૂથ અને / etc / gshadow માં સંચાલકોની ઘોષણા કરો
કેવી રીતે ઉપયોગ કરવો: gpasswd [વિકલ્પો] GROUP વિકલ્પો: -એ, - ADD વપરાશકર્તા વપરાશકર્તાને GROUP -d માં જોડે છે, - સંપૂર્ણ વપરાશકર્તા USER ને GROUP -h માંથી દૂર કરે છે, - સહાય આ સહાય સંદેશ અને અંત બતાવે છે -Q, - - રુટ CHROOT_DIR ડિરેક્ટરીને chroot કરવા માટે -r, --delele- પાસવર્ડ GROUP નો પાસવર્ડ દૂર કરો -R, --રેસ્ટિક તેના સભ્યોની GROUP ની restક્સેસને પ્રતિબંધિત કરે છે -M, - સભ્યો વપરાશકર્તા, ... GROUP ના સભ્યોની સૂચિ સુયોજિત કરે છે - એ, - એડમિનિસ્ટ્રેટર્સ એડમિન, ... ગ્રુપ સંચાલકોની સૂચિ સુયોજિત કરે છે -A અને -M વિકલ્પો સિવાય વિકલ્પોને જોડી શકાતા નથી.

[રૂટ @ લિનોક્સબોક્સ ~] # ગ્રુપડેડ -h    # નવો જૂથ બનાવો
કેવી રીતે ઉપયોગ કરવો: ગ્રુપડ્ડ [વિકલ્પો] ગ્રુપ વિકલ્પો: -ફ, --ફોર્સ ટર્મિનેટ જો જૂથ પહેલેથી જ હાજર છે, અને -જી રદ કરો જો જીઆઈડી પહેલેથી ઉપયોગમાં છે -જી, - જીઆઈડી નવા જૂથ માટે જીઆઈડીનો ઉપયોગ કરે છે - એચ, - સહાય આ સંદેશને પ્રદર્શિત કરે છે અને સમાપ્ત કરે છે -કે, --key KEY = VALUE "/etc/login.defs" ના મૂળભૂત મૂલ્યોને ફરીથી લખાવે છે -ઓ, -નન-યુનિક તમને GIDs સાથે જૂથો બનાવવાની મંજૂરી આપે છે (અનન્ય નથી) ડુપ્લિકેટ્સ -p, - પાસવર્ડ પાસવર્ડ નવા જૂથ માટે આ એન્ક્રિપ્ટેડ પાસવર્ડનો ઉપયોગ કરે છે -r, - સિસ્ટમ સિસ્ટમ ખાતું બનાવો -R, --root CHROOT_DIR ડિરેક્ટરીમાં ક્રોટ કરવા માટે

[રૂટ @ લિનોક્સબોક્સ ~] # ગ્રુપડેલ -h # હાલનું જૂથ કા Deleteી નાખો
કેવી રીતે ઉપયોગ કરવો: ગ્રુપડેલ [વિકલ્પો] ગ્રુપ વિકલ્પો: -એચ, - આ સહાય સંદેશ બતાવો અને સમાપ્ત કરો -R, --root CHROOT_DIR ડિરેક્ટરીમાં ક્રોટ કરવા માટે

[રૂટ @ લિનોક્સબોક્સ ~] # ગ્રુપમેમ્સ -h # વપરાશકર્તાના પ્રાથમિક જૂથમાં સંચાલકોની ઘોષણા કરો
કેવી રીતે ઉપયોગ કરવો: ગ્રુપ મીમ્સ [વિકલ્પો] [ક્રિયા] વિકલ્પો: -જી, - ગ્રુપ ગ્રુપ વપરાશકર્તાના જૂથને બદલે જૂથનું નામ બદલે છે (ફક્ત સંચાલક દ્વારા જ કરી શકાય છે) -આર, --root CHROOT_DIR ડિરેક્ટરીને ક્રોટ કરવા માટે ક્રિયાઓ: -એ, - એડ્ડ યુ.એસ.એ.એ.એસ. ને જૂથના સભ્યોમાં ઉમેરો કરે છે -ડી, - સંપૂર્ણ યુઝરને જૂથ સદસ્યોની સૂચિમાંથી -યુ, - મદદ આ સંદેશ પ્રદર્શિત કરે છે અને સમાપ્ત કરે છે -p, - બધા જૂથ સભ્યોને શુદ્ધ કરો -l, - સૂચિ જૂથના સભ્યોની યાદી આપે છે

[રૂટ @ લિનોક્સબોક્સ ~] # ગ્રુપમોડ -h # જૂથની વ્યાખ્યામાં ફેરફાર કરો
કેવી રીતે ઉપયોગ કરવો: ગ્રુપમોડ [વિકલ્પો] ગ્રુપ વિકલ્પો: -જી, --ગિડ જીઆઈડી જૂથ ઓળખકર્તાને જીઆઈડી-એચ માં બદલી દે છે, --help આ સહાય સંદેશ બતાવે છે અને સમાપ્ત થાય છે, -નવું નામ NEW_ ગ્રુપ નામ બદલી નાખે છે NEW_GROUP -o, --non-અનન્ય ડુપ્લિકેટ GID નો ઉપયોગ કરવાની મંજૂરી આપે છે (અનન્ય નથી) -p, - પાસવર્ડ પાસવર્ડ પાસવર્ડને PASSWORD (એન્ક્રિપ્ટેડ) -R, --root CHROOT_DIR ડિરેક્ટરીમાં ક્રોટ કરવા માટે બદલો

[રૂટ @ લિનોક્સબોક્સ ~] # grpck -h # જૂથ ફાઇલની અખંડિતતા તપાસો
કેવી રીતે ઉપયોગ કરવો: grpck [વિકલ્પો] [જૂથ [gshadow]] વિકલ્પો: -h, - સહાય આ સહાય સંદેશ બતાવો અને બહાર નીકળો, - ફક્ત વાંચવા માટે ભૂલો અને ચેતવણીઓ દર્શાવો પરંતુ ફાઇલો બદલી શકશો નહીં, - -રૂટ CHROOT_DIR ડિરેક્ટરીમાં ક્રોટ કરવા માટે -s, - યુઆઈડી દ્વારા એન્ટ્રીઓને સોર્ટ કરો

[રૂટ @ લિનોક્સબોક્સ ~] # grpconv
# સહયોગી આદેશો: pwconv, pwunconv, grpconv, grpunconv
# શેડો પાસવર્ડ્સ અને જૂથોમાં અને કન્વર્ટ કરવા માટે વપરાય છે
# ચાર આદેશો ફાઇલો પર કાર્ય કરે છે / etc / passwd, / etc / જૂથ, / etc / શેડો, 
# અને / વગેરે / ગશેડો. વધુ માહિતી માટે માણસ grpconv.

[રૂટ @ લિનોક્સબોક્સ ~] # sg -h # જુદા જુદા જૂથ ID અથવા GID સાથેનો આદેશ ચલાવો
કેવી રીતે ઉપયોગ કરવો: એસએજી જૂથ [[-c] ક્રમ]

[રૂટ @ લિનોક્સબોક્સ ~] # newgrp -h # લ duringગિન દરમિયાન વર્તમાન જીઆઇડી બદલો
કેવી રીતે ઉપયોગ કરવો: newgrp [-] [જૂથ]

[રૂટ @ લિનોક્સબોક્સ ~] # ન્યુઝર્સ -h # અપડેટ કરો અને બેચ મોડમાં નવા વપરાશકર્તાઓ બનાવો
વપરાશ મોડ: ન્યુઝર્સ [વિકલ્પો] વિકલ્પો: -સી, --ક્રિપ્ટ-પદ્ધતિ મેથોડ ક્રિપ્ટ મેથડ (કોઈ નહીં ડેસ એમડી 5 એસએએએચએ 256 એસએએચ 512 ની એક) -એચ, - આ સહાય સંદેશ બતાવો અને બહાર નીકળો -આર, - સિસ્ટમ સિસ્ટમ બનાવો એકાઉન્ટ્સ -R, --root CHROOT_DIR ડિરેક્ટરી chroot--s માં કરવા માટે, - SHA એન્ક્રિપ્શન ગાણિતીક નિયમો માટે SHA રાઉન્ડ્સની સંખ્યા -

[રૂટ @ લિનોક્સબોક્સ ~] # pwck -h # પાસવર્ડ ફાઇલોની પ્રામાણિકતા તપાસો
કેવી રીતે ઉપયોગ કરવો: pwck [વિકલ્પો] [passwd [શેડો]] વિકલ્પો: -h, - સહાય આ સંદેશ બતાવો અને બહાર નીકળો ફાઇલો -R, --root CHROOT_DIR ડિરેક્ટરીને chroot માં -s માં બદલો નહીં, - UID દ્વારા સsર્ટ કરો એન્ટ્રીઓ.

[રૂટ @ લિનોક્સબોક્સ ~] # useradd -h # નવો વપરાશકર્તા બનાવો અથવા નવા વપરાશકર્તાની મૂળભૂત # માહિતીને અપડેટ કરો
કેવી રીતે ઉપયોગ કરવો: યુઝરેડ [વિકલ્પો] યુઝર યુરેડ્ડ-ડી યુઝરેડ-ડી [વિકલ્પો] વિકલ્પો: -બી, --બેસ-ડીર નવા ખાતાની હોમ ડિરેક્ટરી માટે બેસ-ડીઆઈઆર બેઝ ડિરેક્ટરી -સી, - કોમેન્ટ કોમન્ટ જીઇસીઓએસ ક્ષેત્ર નવું ખાતું -ડી, - હોમ-ડીર પર્સનALલ_ડીઆઈઆર નવા ખાતાની હોમ ડિરેક્ટરી -ડી, - ડિફોલ્ટ સેટિંગ છાપો અથવા યુઝરરેડ -e ની ડિફોલ્ટ સેટિંગ બદલો, - એક્સ્પેરીડેટ એક્સપાયર_ટાયર નવા એકાઉન્ટની સમાપ્તિ તારીખ -f, - નિષ્ક્રિયતાનો નિષ્ક્રિય સમયગાળો નવા ખાતાના પાસવર્ડનો
ડેલગ્રુપ
  -જી, --ગિડ ગ્રુપ નામ અથવા નવા ખાતાના પ્રાથમિક જૂથના ઓળખકર્તા -જી, - નવા ખાતાના પૂરક જૂથોની ગ્રૂપ્સની ગ્રૂપની સૂચિ -h, - સહાય આ સહાય સંદેશ અને અંત બતાવે છે -કે, - સ્કેલ DIR_SKEL આ વૈકલ્પિક "હાડપિંજર" ડિરેક્ટરીનો ઉપયોગ કરે છે -K, --key KEY = VALUE "/etc/login.defs" -l ના મૂળભૂત મૂલ્યોને ફરીથી લખી દે છે, --no-log-init વપરાશકર્તાને ડેટાબેસેસમાં ઉમેરતી નથી લોસ્ટલોગ અને ફૈલોગ-એમમાંથી, --create-home એ યુઝર -M ની હોમ ડિરેક્ટરી બનાવે છે, --no-create-home એ યુઝર -N ની હોમ ડિરેક્ટરી બનાવતી નથી, --no-user-જૂથ સાથે જૂથ બનાવતું નથી વપરાશકર્તા -o, -નન-યુનિક જેવું જ નામ ડુપ્લિકેટ (બિન-વિશિષ્ટ) આઇડેન્ટિફાયર્સ (યુઆઈડી) -પી, - પાસવર્ડ પાસ પાસવર્ડ એનક્રિપ્ટ થયેલ પાસવર્ડ નવા એકાઉન્ટ -r સાથે વપરાશકર્તાઓ બનાવવાની મંજૂરી આપે છે, - સિસ્ટમ સિસ્ટમમાં એક એકાઉન્ટ બનાવે છે સિસ્ટમ -R, --root CHROOT_DIR ડિરેક્ટરીમાં chroot કરવા માટે -s, - નવા ખાતાની કન્સોલ એક્સેસ શીલ -u, - નવા એકાઉન્ટના યુઆઈડી વપરાશકર્તા ઓળખકર્તા -U, --user-જૂથ બનાવોવપરાશકર્તા -Z, --selinux-વપરાશકર્તા યુ.એસ.એસ.એસ. નામનાં સમાન નામવાળા જૂથ, સેલિનક્સ વપરાશકર્તા માટે નિર્દિષ્ટ વપરાશકર્તાનો ઉપયોગ કરે છે

[રૂટ @ લિનોક્સબોક્સ ~] # userdel -h # વપરાશકર્તાનું એકાઉન્ટ અને સંબંધિત ફાઇલો કા Deleteી નાખો
વપરાશ મોડ: યુઝરડેલ [વિકલ્પો] વપરાશકર્તા વિકલ્પો: -ફ, - ફોર્સ કેટલીક ક્રિયાઓ પર દબાણ કરે છે કે જે નિષ્ફળ જશે દાખલા તરીકે, હજી પણ લ loggedગ ઇન થયેલ વપરાશકર્તાને કા filesી નાખવું અથવા ફાઇલો, જો વપરાશકર્તાની માલિકીની ન હોય તો પણ, - આ સંદેશ પ્રદર્શિત કરે છે સહાય અને સમાપ્ત -r, - હોમ ડિરેક્ટરી અને મેઇલબોક્સને દૂર કરો -R, --root CHROOT_DIR ડિરેક્ટરીને -Z માં ક્રોટ કરવા માટે, --selinux-વપરાશકર્તા વપરાશકર્તા માટે કોઈપણ SELinux વપરાશકર્તા મેપિંગને દૂર કરે છે

[રૂટ @ લિનોક્સબોક્સ ~] # યુઝરમોડ -h # વપરાશકર્તા ખાતામાં ફેરફાર કરો
કેવી રીતે ઉપયોગ કરવો: યુઝરોમોડ [વિકલ્પો] વપરાશકર્તા વિકલ્પો: -સી, - ટિપ્પણી GECOS ફીલ્ડનું નવું મૂલ્ય -d, - નવા PERSONAL_DIR નવા વપરાશકર્તાની નવી ડિરેક્ટરી -e, - એક્સપાયરેટેડ એક્સપાયર_ડેટ સમાપ્તિ તારીખ નક્કી કરે છે ખાતું EXPIRED_DATE -f, - નિષ્ક્રિય INACTIVE નિષ્ક્રિય સમય સુયોજિત કરે છે પછી એકાઉન્ટ INACTIVE -g પર સમાપ્ત થાય છે, --gid GROUP નવા વપરાશકર્તા ખાતા માટે GROUP નો ઉપયોગ કરવા માટે દબાણ કરે છે -જી, - ગ્રુપ્સ ગ્રુપ્સ સૂચિ પૂરક જૂથો -એ, --પેન્ડ વપરાશકર્તાને અન્ય જૂથોમાંથી તેને દૂર કર્યા વગર -G વિકલ્પ દ્વારા ઉલ્લેખિત પૂરક GROUPS માં જોડો -h, - આ સહાય સંદેશ પ્રદર્શિત કરશે અને -l, - લloગિન NAME ને ફરીથી બંધ કરશે વપરાશકર્તા -L માટે નામ, --લોક વપરાશકર્તા ખાતાને લksક કરે છે -m, - ડિરેક્ટરીમાં હોમ ડિરેક્ટરીની સામગ્રીને -મ moveવ-હોમ મૂવિંગ (ફક્ત -d સાથે જોડાણમાં વાપરો) -ઓ, --નન-અનન્ય ઉપયોગ કરવાની મંજૂરી આપે છે ડુપ્લિકેટ (અનન્ય નથી) યુઆઈડી-પી, - પાસવર્ડ પાસવર્ડ નવા એકાઉન્ટ માટે એનક્રિપ્ટ થયેલ પાસવર્ડનો ઉપયોગ કરે છે -આર, સીઆરઆરટ OOT_DIR ડિરેક્ટરી -s માં ક્રોટ કરવા માટે, - વપરાશકર્તા ખાતા માટે કsheન્સોલ નવી conક્સેસ કન્સોલ -u, --UID UID નવા વપરાશકર્તા ખાતા માટે UID નો ઉપયોગ કરે છે -યુ, - અનલોક વપરાશકર્તા ખાતું અનલોક કરે છે -Z, --selinux- વપરાશકર્તા SEUSER નવું SELinux વપરાશકર્તા ખાતા માટે મેપિંગ

ડેબિયનમાં આદેશો

ડેબિયન વચ્ચે તફાવત છે useradd y ઉમેરનાર. સિસ્ટમ એડમિનિસ્ટ્રેટરનો ઉપયોગ કરવાની ભલામણ કરે છે ઉમેરનાર.

રુટ @ સિસ્ડેમિન: / હોમ / ક્ઝિઓન # ઉમેરનાર -h # સિસ્ટમમાં વપરાશકર્તાને ઉમેરો
રુટ @ સિસ્ડેમિન: / હોમ / ક્ઝિઓન # એડગ્રુપ -h # સિસ્ટમમાં જૂથ ઉમેરો
એડ્યુઝર [- હોમ ડાયરેક્ટરી] [- શેલ શેલ] [--no-create-home] [--uid ID] [--firstuid ID] [--stuid ID] [--gecos GECOS] [--ingroup ગ્રુપ | --gid ID] [- અક્ષમ-પાસવર્ડ] [- અક્ષમ કરેલ-લ loginગિન] વપરાશકર્તા સામાન્ય વપરાશકર્તા ઉમેરનાર - સિસ્ટમને ઉમેરો - [સિધ્ધાંત ડાયરેક્ટરી] [- શેલ શેલ] [- કોઈ-બનાવો-ઘર] [ --uid ID] [--gecos GECOS] [- ગ્રુપ | --ingroup GROUP | --gid ID] [--dis اهل - પાસવર્ડ] [- નિષ્ક્રિય-લ loginગિન] વપરાશકર્તા સિસ્ટમ એડ્યુઝર --group [--gid ID] GROUP addgroup [--gid ID] GROUP માંથી વપરાશકર્તાને ઉમેરો addgroup --s systemm [--gid ID] GROUP સિસ્ટમ એડ્યુઝરમાંથી જૂથ ઉમેરો વપરાશકર્તા જૂથ હાલના વપરાશકર્તાને હાલના જૂથના સામાન્ય વિકલ્પોમાં ઉમેરો: --quiet | -q પ્રમાણભૂત આઉટપુટ પર પ્રક્રિયા માહિતી પ્રદર્શિત કરતું નથી --ફોર્સ - બદનામ વપરાશકર્તા નામોને મંજૂરી આપે છે જે રૂપરેખાંકન ચલ સાથે મેળ ખાતા નથી NAME_REGEX - સહાય | -h વપરાશ સંદેશ - રૂપાંતર | -v સંસ્કરણ નંબર અને ક copyrightપિરાઇટ --conf | -c ફાઇલ ફાઇલને રૂપરેખાંકન ફાઇલ તરીકે ઉપયોગ કરે છે

રુટ @ સિસ્ડેમિન: / હોમ / ક્ઝિઓન # ભ્રામક -h # સિસ્ટમમાંથી સામાન્ય વપરાશકર્તાને દૂર કરો
રુટ @ સિસ્ડેમિન: / હોમ / ક્ઝિઓન # ડેલગ્રુપ -h # સિસ્ટમમાંથી સામાન્ય જૂથ દૂર કરો
ડીલ્યુઝર વપરાશકર્તા સિસ્ટમના સામાન્ય વપરાશકર્તાને દૂર કરે છે ઉદાહરણ તરીકે: ડીલ્યુઝર મuelગ્યુએલ - રેરેવ-હોમ વપરાશકર્તાની હોમ ડિરેક્ટરી અને મેઇલ કતારને દૂર કરે છે. - દૂર કરો-બધી-ફાઇલો વપરાશકર્તાની માલિકીની બધી ફાઇલોને દૂર કરે છે. --બેકઅપ કાtingી નાખતા પહેલા ફાઇલોનો બેક અપ લે છે. --બેક-ટુ બેકઅપ માટે ગંતવ્ય ડિરેક્ટરી. વર્તમાન ડિરેક્ટરીનો ઉપયોગ મૂળભૂત રીતે થાય છે. - સિસ્ટમ ફક્ત ત્યારે જ દૂર થાય છે જો તમે સિસ્ટમ વપરાશકર્તા હોય. ડેલગ્રુપ ગ્રૂપ ડીલ્યુઝર - ગ્રુપ ગ્રુપ સિસ્ટમ ઉદાહરણમાંથી જૂથને દૂર કરે છે: ડિલ્યુઝર - ગ્રુપ વિદ્યાર્થીઓ - સિસ્ટમ ફક્ત ત્યારે જ દૂર કરે છે જો તે સિસ્ટમમાંથી જૂથ છે. - ફક્ત-ખાલી-ખાલી ત્યારે જ દૂર કરો જો તેમની પાસે વધુ સભ્યો ન હોય. ડીલ્યુઝર વપરાશકર્તા ગ્રૂપ વપરાશકર્તાને જૂથના ઉદાહરણથી દૂર કરે છે: ડિલ્યુઝર માઇગ્યુએલ વિદ્યાર્થીઓ સામાન્ય વિકલ્પો: - ક્વેટ | stdout --help | પર પ્રક્રિયા માહિતી આપશો નહીં -h વપરાશ સંદેશ - રૂપાંતર | -v સંસ્કરણ નંબર અને ક copyrightપિરાઇટ --conf | -c ફાઇલ ફાઇલને રૂપરેખાંકન ફાઇલ તરીકે ઉપયોગ કરે છે

નીતિઓ

વપરાશકર્તા એકાઉન્ટ્સ બનાવતી વખતે બે પ્રકારની નીતિઓનો વિચાર કરવો જોઇએ:

  • વપરાશકર્તા એકાઉન્ટ નીતિઓ
  • પાસવર્ડ વૃદ્ધત્વ નીતિઓ

વપરાશકર્તા એકાઉન્ટ નીતિઓ

વ્યવહારમાં, વપરાશકર્તા ખાતાને ઓળખનારા મૂળભૂત ઘટકો છે:

  • વપરાશકર્તા ખાતું નામ - વપરાશકર્તા પ્રવેશ, નામ અને અટક નહીં.
  • વપરાશકર્તા આઈડી - યુ.આઇ.ડી..
  • મુખ્ય જૂથ જેનો તે સંબંધિત છે - જી.આઈ.ડી..
  • પાસવર્ડ - પાસવર્ડ.
  • પ્રવેશ પરવાનગી - .ક્સેસ પરવાનગી.

વપરાશકર્તા ખાતું બનાવતી વખતે ધ્યાનમાં લેવાના મુખ્ય પરિબળો આ છે:

  • વપરાશકર્તા પાસે ફાઇલ સિસ્ટમ અને સ્રોતોની willક્સેસ હશે તે સમયની લંબાઈ.
  • સુરક્ષાના કારણોસર - સમય-સમય પર વપરાશકર્તાએ તેમનો પાસવર્ડ બદલવો આવશ્યક છે તે સમય.
  • લ timeગિન-લginગિન- સક્રિય રહેશે તે સમયનો જથ્થો.

પણ, જ્યારે વપરાશકર્તાને તેની સોંપણી કરો યુ.આઇ.ડી. y પાસવર્ડ, આપણે ધ્યાનમાં રાખવું જ જોઇએ કે:

  • પૂર્ણાંક મૂલ્ય યુ.આઇ.ડી. તે અનન્ય હોવું જોઈએ અને નકારાત્મક નહીં.
  • El પાસવર્ડ તે પૂરતી લંબાઈ અને જટિલતા હોવી આવશ્યક છે, જેથી તેને સમજવું મુશ્કેલ છે.

પાસવર્ડ વૃદ્ધત્વ નીતિઓ

લિનક્સ સિસ્ટમ પર, પાસવર્ડ વપરાશકર્તાનો ડિફોલ્ટ સમાપ્તિ સમય સોંપાયેલ નથી. જો આપણે પાસવર્ડ એજિંગ નીતિઓનો ઉપયોગ કરીએ, તો અમે ડિફોલ્ટ વર્તણૂકને બદલી શકીએ છીએ અને વપરાશકર્તાઓ બનાવતી વખતે, નિર્ધારિત નીતિઓને ધ્યાનમાં લેવામાં આવશે.

વ્યવહારમાં, પાસવર્ડની ઉંમર સેટ કરતી વખતે ધ્યાનમાં લેવાના બે પરિબળો છે:

  • સુરક્ષા
  • વપરાશકર્તા સુવિધા.

પાસવર્ડ વધુ ટૂંકા સુરક્ષિત તેની સમાપ્તિ અવધિ સુરક્ષિત છે. અન્ય વપરાશકર્તાઓ માટે તેનું લીક થવાનું જોખમ ઓછું છે.

પાસવર્ડ એજિંગ નીતિઓ સેટ કરવા માટે, અમે આદેશનો ઉપયોગ કરી શકીએ છીએ ચાજ:

[રૂટ @ લિનોક્સબોક્સ ~] # ચાજ
વપરાશ મોડ: ચાજ [વિકલ્પો] વપરાશકર્તા વિકલ્પો: -ડી, - પ્રથમ દિવસ LAST_DAY છેલ્લા પાસવર્ડ પરિવર્તનનો દિવસ LAST_DAY -E પર સુયોજિત કરે છે, - એક્સપાયરેટેડ CAD_DATE સમાપ્તિ તારીખ CAD_DATE -h પર સેટ કરે છે, - સહાય આ સહાય સંદેશ પ્રદર્શિત કરે છે અને સમાપ્ત થાય છે - I, - નિષ્ક્રિય ઇએક્ટિવ સમાપ્તિ તારીખના નિષ્ક્રિય દિવસ પછી એકાઉન્ટને અક્ષમ કરે છે -લિસ્ટ, એકાઉન્ટની વય માહિતી બતાવે છે -m, - MindDAS MIN_DAYS -M પર પાસવર્ડ બદલતા પહેલા ન્યૂનતમ દિવસો સેટ કરે છે, --maxdays MAX_DAYS MAX_DAYS -R માં પાસવર્ડ બદલતા પહેલા મહત્તમ દિવસો સુયોજિત કરે છે, --root CHROOT_DIR ડિરેક્ટરીને chroot--W માં બદલાય છે, --warndays WARNING_DAYS એ સમાપ્તિ સૂચનાના દિવસોને DAYS_NOTICE પર સુયોજિત કરે છે

પાછલા લેખમાં અમે ઘણા વપરાશકર્તાઓને ઉદાહરણ તરીકે બનાવ્યા છે. જો આપણે તેની સાથે વપરાશકર્તાના ખાતાની વય મૂલ્યો જાણવા માંગીએ છીએ પ્રવેશ ગેલેડ્રિયલ:

[રૂટ @ લિનોક્સબોક્સ ~] # ચgeજ - લિસ્ટ ગેલેડ્રિયલ
છેલ્લો પાસવર્ડ બદલો: 21 એપ્રિલ, 2017 પાસવર્ડનો સમય સમાપ્ત થાય છે: ક્યારેય નિષ્ક્રિય પાસવર્ડ નહીં: એકાઉન્ટ ક્યારેય સમાપ્ત થતું નથી: પાસવર્ડ બદલાવની વચ્ચે ન્યુનતમ દિવસો: 0 પાસવર્ડ બદલાવની વચ્ચે મહત્તમ દિવસની સંખ્યા: 99999 પહેલાં સૂચનાના દિવસોની સંખ્યા પાસવર્ડ સમાપ્ત થાય છે: 7

આ ગ્રાફિકલ એડમિનિસ્ટ્રેશન ઉપયોગિતા "વપરાશકર્તાઓ અને જૂથો" નો ઉપયોગ કરીને વપરાશકર્તા ખાતું બનાવતી વખતે સિસ્ટમ પાસેના મૂળભૂત મૂલ્યો હતા:

પાસવર્ડ એજિંગ ડિફોલ્ટ્સ બદલવા માટે, ફાઇલને સંપાદિત કરવાની ભલામણ કરવામાં આવે છે /etc/login.defs y આપણને જોઈતા મૂલ્યોની ઓછામાં ઓછી માત્રામાં ફેરફાર કરો. તે ફાઇલમાં આપણે ફક્ત નીચેના મૂલ્યોને બદલીશું:

# પાસવર્ડ વૃદ્ધત્વ નિયંત્રણ: # # PASS_MAX_DAYS પાસવર્ડનો ઉપયોગ કરવા માટે મહત્તમ દિવસો. # PASS_MIN_DAYS પાસવર્ડ ફેરફાર વચ્ચે ન્યુનતમ દિવસોની સંખ્યા. # PASS_MIN_LEN ન્યૂનતમ સ્વીકાર્ય પાસવર્ડ લંબાઈ. # PASS_WARN_AGE પાસવર્ડ સમાપ્ત થાય તે પહેલાં આપવામાં આવેલી દિવસની સંખ્યાની ચેતવણી. # PASS_MAX_DAYS 99999 # 273 વર્ષથી વધુ! PASS_MIN_DAYS 0 PASS_MIN_LEN 5 PASS_WARN_AGE 7

અમારા માપદંડ અને આવશ્યકતાઓ અનુસાર અમે પસંદ કરેલા મૂલ્યો માટે:

PASS_MAX_DAYS 42 # 42 સતત દિવસો કે જેનો તમે ઉપયોગ કરી શકો છો પાસવર્ડ
PASS_MIN_DAYS 0 # પાસવર્ડ કોઈપણ સમયે બદલી શકાય છે PASS_MIN_LEN 8 # લઘુત્તમ પાસવર્ડ લંબાઈ PASS_WARN_AGE 7 # સિસ્ટમ તમને ચેતવણી આપે તેવા દિવસોની સંખ્યા # તમારે પાસવર્ડ સમાપ્ત થાય તે પહેલાં તેને બદલવો જ જોઇએ.

અમે બાકીની ફાઇલને તે જ રીતે છોડી દીધી છે અને અમે શું કરી રહ્યા છીએ તે સારી રીતે જાણી ન આવે ત્યાં સુધી અન્ય પરિમાણોને બદલવાની ભલામણ કરીએ છીએ.

જ્યારે આપણે નવા વપરાશકર્તાઓ બનાવીએ ત્યારે નવા મૂલ્યો ધ્યાનમાં લેવામાં આવશે. જો આપણે પહેલાથી બનાવેલા વપરાશકર્તાનો પાસવર્ડ બદલીએ છીએ, તો લઘુત્તમ પાસવર્ડ લંબાઈના મૂલ્યનો આદર કરવામાં આવશે. જો આપણે આદેશ વાપરીશું પાસવડ ગ્રાફિકલ ઉપયોગિતાને બદલે અને અમે લખીશું કે પાસવર્ડ «લેગોલાસ 17«, સિસ્ટમ ગ્રાફિક ટૂલ« વપરાશકર્તાઓ અને જૂથો like જેવી ફરિયાદ કરે છે અને તે જવાબ આપે છે કે «કોઈક રીતે પાસવર્ડ વપરાશકર્તાનામ વાંચે છે»જોકે અંતે હું તે નબળા પાસવર્ડ સ્વીકારું છું.

[રુટ @ લિનક્સબોક્સ ~] # પાસડ્વ્ડ લ leગોલાસ
લેગોલાસ વપરાશકર્તાનો પાસવર્ડ બદલવો. નવો પાસવર્ડ: તીરંદાજ               # એ 7 અક્ષરોથી ઓછા છે
અયોગ્ય પાસવર્ડ: પાસવર્ડ 8 અક્ષરોથી ઓછો છે નવો પાસવર્ડ ફરીથી ટાઇપ કરો: લેગોલાસ 17
પાસવર્ડ્સ મેળ ખાતા નથી.               # તાર્કિક અધિકાર?
નવો પાસવર્ડ: લેગોલાસ 17
અયોગ્ય પાસવર્ડ: કોઈક રીતે, પાસવર્ડ વપરાશકર્તા નામ વાંચે છે નવો પાસવર્ડ ફરીથી ટાઇપ કરો: લેગોલાસ 17
passwd: બધા પ્રમાણીકરણ ટોકન સફળતાપૂર્વક અપડેટ થયાં.

આપણે પાસવર્ડ જાહેર કરવાની "નબળાઇ" કરીએ છીએ જેમાં પ્રવેશ વપરાશકર્તા. તે એક બિન-ભલામણ પ્રથા છે. સાચી રીત આ હશે:

[રુટ @ લિનક્સબોક્સ ~] # પાસડ્વ્ડ લ leગોલાસ
લેગોલાસ વપરાશકર્તાનો પાસવર્ડ બદલવો. નવો પાસવર્ડ: અલ્ટોસમોન્ટેસ01
નવો પાસવર્ડ ફરીથી ટાઇપ કરો: અલ્ટોસમોન્ટેસ01
passwd: બધા પ્રમાણીકરણ ટોકન સફળતાપૂર્વક અપડેટ થયાં.

ની સમાપ્તિ કિંમતો બદલવા માટે પાસવર્ડ de ગેલેડ્રિયલ, આપણે ચેજ કમાન્ડ વાપરીએ છીએ, અને આપણે ફક્ત ની વેલ્યુ બદલવી પડશે PASS_MAX_DAYS 99999 થી 42 સુધી:

[રૂટ @ લિનોક્સબોક્સ ~] # ચgeજ -M 42 ગેલેડ્રિયલ
[રૂટ @ લિનોક્સબોક્સ ~] # ચાજ-એલ ગેલેડ્રિયલ
છેલ્લો પાસવર્ડ બદલો: 21 એપ્રિલ, 2017 પાસવર્ડનો સમય સમાપ્ત થાય છે: જૂન 02, 2017 નિષ્ક્રિય પાસવર્ડ: ક્યારેય એકાઉન્ટનો સમય સમાપ્ત થતો નથી: પાસવર્ડ બદલાવની વચ્ચે ન્યુનતમ દિવસો નહીં: 0 પાસવર્ડ ફેરફાર વચ્ચેના મહત્તમ દિવસો: 42
પાસવર્ડ સમાપ્ત થાય તે પહેલાં સૂચનાના દિવસોની સંખ્યા: 7

અને આ રીતે, આપણે ગ્રાફિકલ ટૂલ «વપરાશકર્તાઓ અને જૂથો» નો ઉપયોગ કરીને અથવા સ્ક્રિપ્ટનો ઉપયોગ કરીને, પહેલાથી બનાવેલા વપરાશકર્તાઓના પાસવર્ડો અને તેમના સમાપ્તિના મૂલ્યો મેન્યુઅલી બદલી શકીએ છીએ - સ્ક્રિપ્ટ જે કેટલાક બિન-ઇન્ટરેક્ટિવ કાર્યને સ્વચાલિત કરે છે.

  • આ રીતે, જો આપણે સિસ્ટમના સ્થાનિક વપરાશકર્તાઓને એવી રીતે બનાવવી કે જે સલામતીના સંદર્ભમાં ખૂબ સામાન્ય પદ્ધતિઓ દ્વારા ભલામણ કરવામાં આવતી નથી, તો અમે વધુ પીએએમ-આધારિત સેવાઓનો અમલ કરવાનું ચાલુ રાખતા પહેલા તે વર્તનને બદલી શકીએ છીએ..

જો આપણે યુઝર બનાવીએ anduin કોન પ્રવેશ «anduin»અને પાસવર્ડ«ઇલ પાસવર્ડ»અમે નીચેના પરિણામ પ્રાપ્ત કરીશું:

[રૂટ @ લિનક્સબોક્સ ~] # યુઝરેડ એન્ડુઇન
[રૂટ @ લિનક્સબોક્સ ~] # પાસડ્વ્ડ એન્ડુઇન
વપરાશકર્તા અને પાસવર્ડનો પાસવર્ડ બદલવો. નવો પાસવર્ડ: ઇલ પાસવર્ડ
અયોગ્ય પાસવર્ડ: પાસવર્ડ શબ્દકોશ ચકાસણી પસાર કરતું નથી - તે શબ્દકોશમાં એક શબ્દ પર આધારિત છે. નવો પાસવર્ડ ફરીથી ટાઇપ કરો: ઇલ પાસવર્ડ
passwd - બધા પ્રમાણીકરણ ટોકન સફળતાપૂર્વક અપડેટ થયાં.

બીજા શબ્દોમાં કહીએ તો, સિસ્ટમ પાસવર્ડની નબળાઇઓને સૂચવવા માટે પૂરતી રચનાત્મક છે.

[રૂટ @ લિનક્સબોક્સ ~] # પાસડ્વ્ડ એન્ડુઇન
વપરાશકર્તા અને પાસવર્ડનો પાસવર્ડ બદલવો. નવો પાસવર્ડ: અલ્ટોસમોન્ટેસ02
નવો પાસવર્ડ ફરીથી ટાઇપ કરો: અલ્ટોસમોન્ટેસ02
passwd - બધા પ્રમાણીકરણ ટોકન સફળતાપૂર્વક અપડેટ થયાં.

નીતિ સારાંશ

  • તે સ્પષ્ટ છે કે પાસવર્ડ જટિલતા નીતિ, તેમજ 5 અક્ષરોની લઘુત્તમ લંબાઈ, સેન્ટોસમાં ડિફ defaultલ્ટ રૂપે સક્ષમ છે. ડેબિયન પર, જટિલતા તપાસ સામાન્ય વપરાશકર્તાઓ માટે કાર્ય કરે છે જ્યારે તેઓ આદેશનો ઉપયોગ કરીને તેમના પાસવર્ડને બદલવાનો પ્રયાસ કરે છે પાસવડ. વપરાશકર્તા માટે રુટ, ત્યાં કોઈ મૂળભૂત મર્યાદાઓ નથી.
  • જુદા જુદા વિકલ્પોને જાણવાનું મહત્વપૂર્ણ છે કે આપણે ફાઇલમાં ઘોષણા કરી શકીએ /etc/login.defs આદેશ વાપરીને માણસ login.defs.
  • પણ, ફાઇલોની સામગ્રી તપાસો / etc / default / useradd, અને ડેબિયનમાં પણ /etc/adduser.conf.

સિસ્ટમ વપરાશકર્તાઓ અને જૂથો

Operatingપરેટિંગ સિસ્ટમ ઇન્સ્ટોલ કરવાની પ્રક્રિયામાં, વપરાશકર્તાઓ અને જૂથોની એક આખી શ્રેણી બનાવવામાં આવે છે જે, એક સાહિત્ય માનક વપરાશકર્તાઓ અને બીજું સિસ્ટમ વપરાશકર્તાઓ કહે છે. અમે તેમને સિસ્ટમ વપરાશકર્તાઓ અને જૂથો કહેવાનું પસંદ કરીએ છીએ.

નિયમ પ્રમાણે, સિસ્ટમ વપરાશકર્તાઓ પાસે એ યુઆઈડી <1000 અને તમારા એકાઉન્ટ્સનો ઉપયોગ operatingપરેટિંગ સિસ્ટમની વિવિધ એપ્લિકેશન દ્વારા કરવામાં આવે છે. ઉદાહરણ તરીકે, વપરાશકર્તા ખાતું «સ્ક્વિડId સ્ક્વિડ પ્રોગ્રામ દ્વારા ઉપયોગમાં લેવાય છે, જ્યારે or lp »એકાઉન્ટનો ઉપયોગ શબ્દ અથવા ટેક્સ્ટ સંપાદકોથી છાપવાની પ્રક્રિયા માટે થાય છે.

જો આપણે તે વપરાશકર્તાઓ અને જૂથોને સૂચિબદ્ધ કરવા માંગતા હો, તો અમે આદેશોનો ઉપયોગ કરીને તે કરી શકીએ:

[રૂટ @ લિનોક્સબોક્સ ~] # બિલાડી / વગેરે / પાસડબલ્યુડી
[રૂટ @ લિનોક્સબોક્સ ~] # બિલાડી / વગેરે / જૂથ

સિસ્ટમના વપરાશકર્તાઓ અને જૂથોને સુધારવા માટે તે બધાને ભલામણ કરવામાં આવતી નથી. 😉

તેના મહત્વને કારણે, અમે પુનરાવર્તન કરીએ છીએ કે સેન્ટોસમાં, ફ્રીબીએસડી, અને અન્ય operatingપરેટિંગ સિસ્ટમો,-સિસ્ટમ-જૂથ બનાવ્યું છે ચક્ર તરીકે પ્રવેશ પરવાનગી આપવા માટે રુટ ફક્ત તે જૂથ સાથે સંબંધિત સિસ્ટમ વપરાશકર્તાઓ માટે. વાંચવું /usr/share/doc/pam-1.1.8/html/Linux-PAM_SAG.htmlઅને /usr/share/doc/pam-1.1.8/html/Linux-PAM_SAG.html. ડેબિયન કોઈ જૂથનો સમાવેશ કરતું નથી ચક્ર.

વપરાશકર્તા અને જૂથ એકાઉન્ટ્સનું સંચાલન કરવું

વપરાશકર્તા અને જૂથ એકાઉન્ટ્સનું સંચાલન કેવી રીતે કરવું તે શીખવાની શ્રેષ્ઠ રીત છે:

  • ઉપર સૂચિબદ્ધ આદેશોના ઉપયોગની પ્રેક્ટિસ કરી રહ્યા છીએ, પ્રાધાન્ય વર્ચુઅલ મશીન અને પહેલાં ગ્રાફિકલ ટૂલ્સનો ઉપયોગ કરીને.
  • માર્ગદર્શિકાઓ અથવા માણસ પૃષ્ઠો ઇન્ટરનેટ પર કોઈપણ અન્ય માહિતી શોધવા પહેલાં દરેક આદેશનો.

પ્રેક્ટિસ એ સત્યનો શ્રેષ્ઠ માપદંડ છે.

સારાંશ

હજી સુધી, સ્થાનિક વપરાશકર્તાઓ અને જૂથોનું સંચાલન કરવા માટે સમર્પિત એક પણ લેખ પૂરતો નથી. દરેક એડમિનિસ્ટ્રેટર પ્રાપ્ત કરે છે તે જ્ knowledgeાનની ડિગ્રી આ અને અન્ય સંબંધિત મુદ્દાઓ વિશે શીખવા અને deepંડા કરવામાં વ્યક્તિગત રૂચિ પર આધારિત છે. લેખોની શ્રેણીમાં આપણે જે પાસા વિકસિત કર્યા છે તે સમાન છે એસએમઇ નેટવર્ક્સ. તે જ રીતે તમે પીડીએફમાં આ સંસ્કરણનો આનંદ લઈ શકો છો અહીં

આગલી ડિલિવરી

અમે સ્થાનિક વપરાશકર્તાઓ સામે સત્તાધિકરણવાળી સેવાઓનો અમલ કરવાનું ચાલુ રાખીશું. તે પછી અમે પ્રોગ્રામના આધારે ઇન્સ્ટન્ટ મેસેજિંગ સેવા ઇન્સ્ટોલ કરીશું પ્રોસોડી.

ફરી મળ્યા!


તમારી ટિપ્પણી મૂકો

તમારું ઇમેઇલ સરનામું પ્રકાશિત કરવામાં આવશે નહીં. આવશ્યક ક્ષેત્રો સાથે ચિહ્નિત થયેલ છે *

*

*

  1. ડેટા માટે જવાબદાર: મિગ્યુએલ gelંજેલ ગેટóન
  2. ડેટાનો હેતુ: નિયંત્રણ સ્પામ, ટિપ્પણી સંચાલન.
  3. કાયદો: તમારી સંમતિ
  4. ડેટાની વાતચીત: કાયદાકીય જવાબદારી સિવાય ડેટા તૃતીય પક્ષને આપવામાં આવશે નહીં.
  5. ડેટા સ્ટોરેજ: cસેન્ટસ નેટવર્ક્સ (ઇયુ) દ્વારા હોસ્ટ કરેલો ડેટાબેઝ
  6. અધિકાર: કોઈપણ સમયે તમે તમારી માહિતીને મર્યાદિત, પુન recoverપ્રાપ્ત અને કા deleteી શકો છો.

  1.   HO2GI જણાવ્યું હતું કે

    નમસ્તે, ઉત્તમ લેખ, હું તમને પૂછું છું કે હું ક્યાં કામ કરું છું, પ્રિન્ટરો ખૂબ વહેંચાયેલા છે, સમસ્યા કપમાં છે, કેટલીકવાર તે અટકી જાય છે અને તેઓ તેને ફરીથી પ્રારંભ કરવાની મંજૂરી આપી શકતા હોવાથી તેઓ છાપી શકતા નથી (કારણ કે મોટાભાગે આપણે કામ કરી રહ્યા છીએ) અન્ય ક્ષેત્રોમાં) પાસવર્ડ રુટ આપ્યા વગર જ મને મળ્યું એકમાત્ર રસ્તો તેને બદલવાનો છે કે જેથી કોઈ વિશિષ્ટ વપરાશકર્તા તેને ફરીથી પ્રારંભ કરી શકે.
    પહેલેથી જ ખૂબ ખૂબ આભાર.

    1.    ફ્રેડરિક જણાવ્યું હતું કે

      શુભેચ્છાઓ HO2GI !. ઉદાહરણ તરીકે, ચાલો આપણે યુઝર કહીએ લેગોલાસ તમે તેને ફક્ત CUPS સેવાને ફરીથી પ્રારંભ કરવાની પરવાનગી આપવા માંગો છો, અલબત્ત આદેશનો ઉપયોગ કરીને sudo, જે ઇન્સ્ટોલ કરવું આવશ્યક છે:
      [રુટ @ લિંક્સબોક્સ ~] # વિઝુડો

      સીએમન્ડ ઉર્ફે સ્પષ્ટીકરણ

      Cmnd_Alias ​​RESTARTCUPS = /etc/init.d/cups ફરીથી પ્રારંભ

      વપરાશકર્તા વિશેષાધિકારો સ્પષ્ટીકરણ

      રુટ ALL = (બધા: બધા) બધા
      લેગોલાસ ALL = RESTARTCUPS

      ફાઇલમાં થયેલા ફેરફારો સાચવો સુડોર્સ. વપરાશકર્તા તરીકે લ Loginગિન કરો લેગોલાસ:

      લીગોલાસ @ લિનોક્સબોક્સ: do do સુડો / એટીસી / ઇનીટ.ડી / સ્ક્વિડ ફરીથી લોડ
      [sudo] લેગોલાસ માટે પાસવર્ડ:
      Sorry, user legolas is not allowed to execute ‘/etc/init.d/postfix reload’ as root on linuxbox.desdelinux.ચાહક
      લીગોલાસ @ લિનોક્સબોક્સ: do do sudo /etc/init.d/cups ફરીથી પ્રારંભ કરો
      [sudo] લેગોલાસ માટે પાસવર્ડ:
      []ક] સામાન્ય યુનિક્સ પ્રિન્ટિંગ સિસ્ટમ ફરીથી પ્રારંભ કરી રહ્યા છે: કપ્સડીડી.

      જો સેન્ટોએસ પર પ્રોમ્પ્ટ જુદા પડે તો મને માફ કરો, કારણ કે ડેબિયન વ્હીઝી પર મેં હમણાં જ જે કર્યું તેના દ્વારા માર્ગદર્શન આપવામાં આવ્યું છે. ;-). હું હમણાં જ છું, મારી પાસે હાથ પર કોઈ સેન્ટોસ નથી.

      બીજી બાજુ, જો તમે અન્ય સિસ્ટમ વપરાશકર્તાઓને સંપૂર્ણ સીયુપીએસ એડમિનિસ્ટ્રેટર્સ તરીકે ઉમેરવા માંગતા હોવ તો - તેઓ તેને ખોટી રીતે ગોઠવી શકે છે - તમે તેમને જૂથના સભ્યો બનાવો lpadminછે, જે તમે જ્યારે CUPS ઇન્સ્ટોલ કરો ત્યારે બનાવવામાં આવે છે.

      https://www.cups.org/doc/man-lpadmin.html
      http://www.computerhope.com/unix/ulpadmin.htm

      1.    HO2GI જણાવ્યું હતું કે

        ખૂબ આભાર એક હજાર ફિકો હું હમણાં પ્રયત્ન કરીશ.

  2.   ફ્રેડરિક જણાવ્યું હતું કે

    એચઓ 2 જીઆઈ, સેન્ટોસ / રેડમાં તે હશે:

    [રુટ @ લિંક્સબોક્સ ~] # વિઝુડો

    સેવાઓ

    Cmnd_Alias ​​RESTARTTCUPS = / usr / bin / systemctl પુનartપ્રારંભ કપ, / usr / bin / systemctl સ્થિતિ કપ

    રુટને કોઈપણ આદેશોને ગમે ત્યાં ચલાવવાની મંજૂરી આપો

    બધા મૂળ (બધા) બધા
    લેગોલાસ ALL = RESTARTCUPS

    ફેરફારો સંગ્રહ

    [રૂટ @ લિનક્સબોક્સ ~] # બહાર નીકળો

    buzz @ sysadmin: sh sh ssh legolas @ linuxbox
    લીગોલાસ @ લિનક્સબોક્સનો પાસવર્ડ:

    [લેગોલાસ @ લિનોક્સબોક્સ ~] $ સુડો સિસ્ટમક્ટેલ પુનlશરૂ કપ

    અમને વિશ્વાસ છે કે તમે સ્થાનિક સિસ્ટમ તરફથી સામાન્ય વ્યાખ્યાન મેળવ્યું છે
    સંચાલક. તે સામાન્ય રીતે આ ત્રણ બાબતોમાં ઉકળે છે:

    #1) Respect the privacy of others.
    #2) Think before you type.
    #3) With great power comes great responsibility.

    [sudo] લેગોલાસ માટે પાસવર્ડ:
    [લેગોલાસ @ લિનોક્સબોક્સ ~] $ સુડો સિસ્ટમક્ટેલ સ્ટેટસ કપ
    S કપ.ઝર્વેસ - સીયુપીએસ પ્રિન્ટિંગ સર્વિસ
    લોડ થયેલ: લોડ થયેલ
    સક્રિય: માર્ચ 2017-04-25 22:23:10 ઇડીટી થી સક્રિય (ચાલુ); 6s પહેલા
    મુખ્ય પીઆઇડી: 1594 (કપ્સડ)
    સી ગ્રુપ: /system.slice/cups.service
    └─1594 / usr / sbin / cupsd -f

    [લેગોલાસ @ લિનક્સબboxક્સ ~] $ સુડો સિસ્ટમક્ટેલ પુન restપ્રારંભ સ્ક્વિડ. સેવા
    માફ કરશો, યુઝર લેગોલાસને લિંક્સબboxક્સ પર રુટ તરીકે '/ bin / systemctl પુનartશરૂ squid.service' ચલાવવાની મંજૂરી નથી.
    [લેગોલાસ @ લિનોક્સબોક્સ ~]. બહાર નીકળો