Cách thêm người dùng trên Arch Linux

How Add Users Arch Linux



Quản lý người dùng là một trong những tính năng cơ bản của bất kỳ hệ thống Linux nào. Nó chỉ cho phép phân phối các quyền hệ thống thích hợp cho đúng người. Theo mặc định, Linux là một hệ thống nhiều người dùng. Nhiều người dùng có thể truy cập hệ thống và sử dụng các tính năng được chỉ định cùng một lúc. Tuy nhiên, để có trải nghiệm mượt mà và an toàn, việc quản lý tài khoản đúng cách là vô cùng quan trọng.

Đó là lý do tại sao quản lý tài khoản là một trong những phần chính của việc trở thành quản trị viên hệ thống. Có rất nhiều bộ phận quan trọng liên quan đến việc quản lý mà ngay cả một sai sót nhỏ nhất cũng có thể khiến toàn bộ hệ thống bị chiếm đoạt bởi (những) kẻ xâm nhập không mong muốn.







Hôm nay, hãy kiểm tra cách thêm (các) tài khoản người dùng trên Arch Linux.



Tài khoản người dùng

Người dùng là bất kỳ ai sử dụng máy tính. Trong trường hợp người dùng Linux, nó chỉ ra tên đại diện cho những người dùng đó. Mặc dù Linux cho phép một hệ thống mạnh mẽ để nhiều người dùng truy cập cùng một lúc, nhưng vấn đề bảo mật là một mối quan tâm lớn. Nếu không có sự kiểm soát quyền thích hợp, hệ thống có thể trở nên dễ bị tấn công bởi mọi loại lạm dụng.



Để làm cho việc quản lý dễ dàng hơn, tất cả các tài khoản người dùng trong hệ thống Linux được tách thành các nhóm khác nhau. Các nhóm là định nghĩa thực tế về quyền lực của người dùng đối với hệ thống. Có một số nhóm mặc định thường là quá đủ để xử lý công việc. Tuy nhiên, trong trường hợp hệ thống cấp doanh nghiệp, có thể cần nhiều nhóm hơn. Điều đó phụ thuộc vào quản trị viên hệ thống để quyết định xem có cần thêm nhóm hay không.





Trong hướng dẫn này, chúng tôi sẽ trình bày cách thêm, xóa và thao tác các yếu tố khác nhau của tài khoản người dùng trên Arch Linux.

Lưu ý: Nếu bạn đang thử nghiệm trên máy tính tại nhà của mình, hãy thoải mái đi lang thang. Tuy nhiên, nếu những hành động này được thực hiện trên hệ thống cấp công ty hoặc doanh nghiệp, tôi thực sự khuyên bạn nên hết sức thận trọng. Những hành động này được thực hiện tốt hơn bởi một quản trị viên hệ thống tinh vi hơn là Joes trung bình.



Hành động tài khoản người dùng

Có vô số hành động để quản lý tài khoản người dùng. Cách tốt nhất để làm chúng là thông qua thiết bị đầu cuối. Nó cho phép kiểm soát và hiểu biết nhiều hơn. Đừng sợ hãi; nếu bạn sẵn sàng chú ý hơn một chút, nó không có gì quá đặc biệt.

Kích hoạt nhóm bánh xe

Đây là bước quan trọng đầu tiên. Nếu không bật nhóm bánh xe, việc thêm tài khoản quản trị vào hệ thống là không thể.

Chúng tôi cần sửa đổi tệp sudoers. Chạy lệnh sau.

sudo CHỈNH SỬA=nanovisudo

Thao tác này sẽ khởi chạy tệp / etc / sudoers với trình chỉnh sửa Nano. Bây giờ, cuộn xuống và bỏ ghi chú nhóm bánh xe.

Lưu tệp bằng cách nhấn Ctrl + O và thoát khỏi trình chỉnh sửa bằng cách nhấn Ctrl + X.

Nhóm bánh xe cho phép tạo người dùng có khả năng chạy lệnh với tư cách là người chủ. Root giữ sức mạnh tối thượng của toàn bộ hệ thống và nếu bạn đang sử dụng Linux trong một thời gian dài, bạn đã biết tầm quan trọng của việc chạy nhiều bảo trì và chỉnh sửa yêu cầu quyền truy cập root.

Thêm người dùng

Bây giờ, chúng tôi đã sẵn sàng để thêm một người dùng mới. Lệnh useradd tuân theo cấu trúc sau.

sudouseradd<tùy chọn> <tên tài khoản>

Thêm người dùng mới trong hệ thống khá đơn giản. Chỉ cần cho useradd biết tên người dùng.

sudouseradd<tên tài khoản>

Thật không may, lệnh này sẽ khóa người dùng mà không cần bất kỳ cách nào để đăng nhập. Người dùng cũng sẽ không có thư mục chính. Để giảm bớt sự cố, hãy sử dụng cấu trúc lệnh sau.

sudouseradd-NS <tên tài khoản>

Điều này sẽ tạo một thư mục chính duy nhất cho người dùng và cho phép tài khoản mới có thể truy cập được. Bây giờ, chỉ định mật khẩu đăng nhập cho người dùng mới được tạo.

Lưu ý: Lệnh này cũng có thể được sử dụng để cập nhật mật khẩu của tài khoản hiện có.

sudo passwd <tên tài khoản>

Có thể tóm tắt tất cả các bước nói trên trong một dòng duy nhất.

sudouseradd-NS <tên tài khoản> -P <mật khẩu mở khóa>

useradd cũng có khả năng thiết lập một thư mục tùy chỉnh cho người dùng mới được tạo. Với mục đích đó, hãy sử dụng cờ -d.

sudouseradd-NS /con đường/đến/Trang Chủ/cho bạn -NS <tên tài khoản> -P <mật khẩu mở khóa>

useradd cũng có khả năng thực hiện rất nhiều chức năng khác. Ví dụ, cờ -G để xác định nhóm sẽ đăng ký.

sudouseradd-NS <các nhóm> -NS /con đường/đến/Trang Chủ/cho bạn -NS <tên tài khoản>
-P <mật khẩu mở khóa>

Nếu bạn cần thêm người dùng hệ thống, hãy sử dụng cấu trúc sau.

sudouseradd-NS -NS /usr//<tên tài khoản>

Cần xác minh kết quả? Hãy thử đăng nhập vào tài khoản người dùng bằng lệnh sau.

sudo nó là-<tên tài khoản>
sudo tôi là ai

Sửa đổi thuộc tính người dùng

Điều quan trọng nữa là phải biết cách thay đổi các thuộc tính người dùng. Trong trường hợp, người dùng có thể cần thay đổi quyền và các thuộc tính khác. Vì mục đích đó, chúng ta cần công cụ usermod. Nó có khả năng thay đổi nhiều thuộc tính.

usermod tuân theo cấu trúc sau.
sudousermod<tùy chọn> <tên tài khoản>

Ví dụ, bạn có thể thay đổi tên đăng nhập của một người dùng!

sudousermod-NS <tên đăng nhập mới> <tên người dùng cũ>

Cần thay đổi thư mục chính cho người dùng? Sử dụng cờ -d hoặc – home.

sudousermod-NS -NS /con đường/Mới/Trang Chủ<tên tài khoản>

Bạn cũng có thể đặt ngày hết hạn của người dùng! Sau thời gian, người dùng sẽ không còn trên hệ thống.

sudousermod--hạn sử dụng <YYYY-MM-DD> <tên tài khoản>

Nếu người dùng cần được đăng ký trong các nhóm bổ sung, hãy sử dụng cờ –append và –groups cùng nhau. Khi liệt kê các nhóm, không được có bất kỳ khoảng trống nào giữa các dấu phẩy.

sudousermod--endend --các nhóm <group1, group2,…> <tên tài khoản>

Thay đổi shell mặc định của người dùng bằng cờ –shell.

sudousermod--vỏ bọc <shell_path> <tên tài khoản>

Giống như useradd, usermod cũng cho phép xếp chồng tất cả các tham số vào một dòng duy nhất.

sudousermod--hạn sử dụng <YYYY-MM-DD> --endend --các nhóm <group1, group2,…>
--vỏ bọc <shell_path>

Nếu vì lý do nào đó, người dùng cần bị khóa, usermod có thể thực hiện công việc.

sudousermod--Khóa <tên tài khoản>

Người dùng có thể được kích hoạt bằng lệnh sau.

sudousermod--unlock <tên tài khoản>

Xóa người dùng

Đây là phần cuối cùng của hướng dẫn này. Trong vòng đời, hệ thống sẽ có người dùng mới và trong trường hợp, người dùng cũ sẽ bị xóa / cập nhật. Để xóa người dùng, userdel là một công cụ chuyên dụng.

Sử dụng lệnh sau để xóa người dùng.

sudouserdel<tên tài khoản>

Nếu bạn muốn xóa người dùng có thư mục chính được liên kết, hãy sử dụng lệnh sau.

sudouserdel-NS <tên tài khoản>

Suy nghĩ cuối cùng

Đây chỉ là những trường hợp sử dụng đơn giản cho tất cả các phương pháp đã đề cập trước đó. Có rất nhiều cách khác mà các lệnh này có thể cung cấp một giải pháp thực sự.

Để biết cách sử dụng sâu hơn và nâng cao các lệnh này, hãy tham khảo các trang người dùng của họ. Có tất cả các tùy chọn có sẵn mà bạn có thể sử dụng để sử dụng trong các trường hợp thích hợp. Hãy thoải mái đi lang thang và hiểu rõ hơn.