iT邦幫忙

0

Cyber security -4 Module3-4 Add and delete users

  • 分享至 

  • xImage
  •  

認證 (Authentication)

  • 定義:用戶在系統中證明其身份的過程。
  • Authorization is the concept of granting access to specific resources in a system. Authentication is the process of a user proving that they are who they say they are in the system.

添加用戶 (Adding Users)

  • 目標:確保必要的用戶可以訪問系統。
  • 使用情境:
    • 新進用戶加入組織或團隊。
    • 組織結構變更或管理層指示。

刪除用戶 (Deleting Users)

  • 目標:確保不再需要的用戶無法訪問系統。
  • 使用情境:
    • 用戶離開組織。
    • 用戶變更到不再屬於的群組。

根用戶 (Root User/super user)

  • 定義:擁有系統修改權限的用戶。
  • 特性:
    • 根用戶可以創建、修改或刪除任何文件。
    • 只有根用戶或擁有根權限的帳戶可以添加新用戶。

使用 sudo 命令

  • 定義:暫時授予特定用戶提升的權限。
  • 優點:
    • 提供更有控制的方式來執行需要根權限的命令。
    • 用戶必須在/etc/sudoers文件中獲得sudo訪問權限。

添加用戶的命令 (useradd)

  • 用法:sudo useradd [username]
  • 實例:添加用戶名為 salesrep7 的用戶。

刪除用戶的命令 (userdel)

  • 用法:sudo userdel [username]
  • 實例:刪除之前添加的用戶。

安全性注意事項

以根用戶登錄存在安全風險。
使用sudo時必須負責,以確保系統安全。

項目 說明 範例
sudoers file 用來配置哪些使用者可以使用 sudo。
比較比喻 sudo 像是酒店的主鑰匙,只有需要的人可以使用,否則可能會被駭客利用。
使用 sudo 的謹慎 僅用於必要的命令,避免安全控制被繞過。
useradd 用來添加使用者。語法: sudo useradd [選項] 使用者名稱 sudo useradd -g staff -G wheel,dev alice新增 alice 並設主群組 staff、附加群組 wheel,dev
參數: -g, -G
usermod 用來修改存在的使用者帳號。語法: sudo usermod [選項] 使用者名稱 sudo usermod -a -G marketing alice將 alice 加入 marketing 群組
參數: -g, -G, -a sudo usermod -g admin alice將 alice 的主群組改為 admin
-d:更改用戶的家目錄(home directory)。 sudo usermod -d /home/garcia_f fgarcia把 fgarcia 的家目錄改為 /home/garcia_f
-l:更改用戶的登入名稱(login name)。 sudo usermod -l newname alice將 alice 的用戶名改為 newname
-L:鎖定帳戶,使該用戶無法登入(locks the account)。 sudo usermod -L alice鎖定 alice 帳戶
userdel 用來刪除使用者。語法: sudo userdel [選項] 使用者名稱 sudo userdel -r alice刪除 alice 並移除其家目錄
參數: -r
chown 改變檔案或目錄的擁有者。語法: sudo chown [用戶名稱] 檔案 sudo chown alice report.txt將 report.txt 的擁有者改為 alice
或: sudo chown :[群組名稱] 檔案 sudo chown :staff report.txt將 report.txt 的群組改為 staff
關鍵要點 Authentication: 驗證使用者身份的過程。
Authorization: 決定使用者訪問特定資源的過程。
使用 sudo 命令於管理用戶及檔案擁有權。

圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言