Mantenga el control de usuarios y grupos dentro de Linux

Mantenga el control de usuarios y grupos dentro de Linux

Mantenga el control de usuarios y grupos dentro de Linux

VALORACIÓN DEL ARTÍCULO:
5/5


Esta guía le muestra cómo administrar grupos usando el comando gpasswd. Cada archivo y carpeta dentro de Linux tiene permisos de usuario, grupo y propietario. Al controlar quién tiene acceso a un grupo, puede controlar lo que sucede con los archivos y carpetas de su sistema sin tener que establecer permisos para cada usuario.

Índice de contenidos

Un poco sobre los permisos

Abra una terminal y dentro de su carpeta de inicio cree una carpeta llamada cuentas usando el comando mkdir de la siguiente manera:

mkdir accounts

Ahora ejecute el siguiente comando ls que le mostrará los permisos para la carpeta que acaba de crear.

ls -lt

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

Verás algo como esto:

drwxr-xr-xr-x 2 su nombre su nombre su nombre 4096 fecha cuentas

Los bits que nos interesan son los permisos que en el ejemplo anterior son «drwxr-xr-xr-x». También nos interesan los 2 valores de «su nombre».

Hablemos primero de los permisos. La «d» significa directorio y nos hace saber que cuentas es un directorio.

El resto de los permisos se dividen en 3 secciones: «rwx», «r-x», «r-x». La primera sección de 3 caracteres son los permisos que tiene el propietario de un objeto. La segunda sección de 3 caracteres son los permisos que tiene cualquiera que pertenezca al grupo y finalmente, la última sección son los permisos que tiene todo el mundo.

La «r» significa «leer», la «w» significa «escribir» y la «x» significa «ejecutar».

Por lo tanto, en el ejemplo anterior, el propietario ha leído, escrito y ejecutado permisos para la carpeta de cuentas, mientras que el grupo y todos los demás sólo tienen permisos de lectura y ejecución.

En el ejemplo, el primer «su nombre» es el propietario del elemento y el segundo «su nombre» es el grupo principal de la carpeta de cuentas.

Para que esta guía sea más útil, agregue un par de cuentas más a su sistema utilizando los siguientes comandos de usuario adicional:

sudo adduser tim
sudo adduser tom

Se le pedirá que establezca una contraseña para cada uno de ellos e introduzca otra información. Usted puede salirse con la suya sólo con la contraseña y regresar a través del resto de los campos.

Ahora que tiene 3 cuentas, ejecute el siguiente comando para cambiar el propietario de la carpeta de su cuenta.

sudo chown tom accounts

Ahora ejecute el comando ls de nuevo.

ls -lt

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

Los permisos ahora serán los siguientes:

drwxr-xr-xr-x tom yourname

Podrá navegar a la carpeta de cuentas usando el comando cd de la siguiente manera:

cd accounts

Ahora intente crear un archivo usando el siguiente comando:

prueba de tacto 

Recibirá el siguiente mensaje de error:

táctil: no puede tocar ‘test’: Permiso denegado

La razón de esto es que Tom es el propietario y ha leído, escrito y ejecutado permisos, pero usted es sólo parte del grupo y sólo tiene permisos de grupo.

Vuelva a la carpeta de inicio y cambie los permisos de las cuentas escribiendo los siguientes comandos:

cd ..
sudo chmod 750 accounts

Ahora ejecute el comando ls de nuevo:

ls -lt

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

Los permisos para la carpeta de cuentas ahora serán los siguientes:

drwxr-x---

Esto significa que el propietario tiene permisos completos, los usuarios con el grupo «su nombre» tendrán permisos de lectura y ejecución y todos los demás no tendrán permisos.

Pruébalo. Desplácese a la carpeta de cuentas y vuelva a ejecutar el comando táctil:

cd accounts
touch test

Todavía tiene los permisos para navegar a la carpeta pero no tiene los permisos para crear archivos. Si usted era un usuario normal, ni siquiera puede entrar en la carpeta de cuentas.

Para probar esto, cambie al usuario Tim y navegue a la carpeta de cuentas de la siguiente manera:

su - tim
cd /home/yourname/accounts

Obtendrá un error de permiso denegado.

Entonces, ¿por qué usar permisos de grupo y no establecer permisos individuales para todos los usuarios? Si tiene un departamento de cuentas que debería tener acceso a ciertas hojas de cálculo y documentos, pero nadie más en la empresa debería entonces, en lugar de establecer los permisos para todas las personas en las cuentas, puede establecer los permisos para la carpeta a un grupo llamado cuentas y luego añadir los usuarios al grupo.

¿Por qué es mejor que establecer permisos de usuario individuales? Si un usuario abandona el departamento, puede eliminarlo del grupo en lugar de calcular sus permisos en una serie de carpetas.

Cómo crear un grupo

Puede utilizar el siguiente comando para crear un grupo:

cuentas de addgroup desudo

Cómo agregar un usuario a un grupo

sudo gpasswd -un nombre de usuario cuentas

El comando anterior se puede utilizar para agregar un solo usuario al grupo de cuentas.

Para añadir una lista de usuarios como miembros del grupo, ejecute el siguiente comando:

sudo gpassword -M su nombre,tom,tim accounts

Cuando un usuario ha sido añadido a una cuenta, el usuario puede añadir el grupo a su lista de grupos secundarios ejecutando el siguiente comando:

nuevas cuentas de grupo 

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>i

A cualquier usuario que no pertenezca al grupo se le pedirá que introduzca la contraseña del grupo.

Cómo cambiar el grupo principal de una carpeta

Ahora que tenemos un grupo con un usuario, puedes asignar ese grupo a la carpeta de cuentas usando el siguiente comando chgrp:

sudo cuentas chgrp cuentas 

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

La primera cuenta es el nombre del grupo y la segunda es el nombre de la carpeta.

Cómo comprobar si un usuario pertenece a un grupo

Puede comprobar si un usuario pertenece a un grupo ejecutando el siguiente comando:

grupos 

Esto devolverá la lista de grupos a los que pertenece un usuario.

Cómo cambiar la contraseña del grupo

Para cambiar la contraseña del grupo puede ejecutar el siguiente comando:

sudo gpasswd

Se le pedirá que introduzca una contraseña para el grupo y la repita.

Ahora puede agregar usuarios a un grupo de la manera especificada anteriormente o un nuevo usuario puede unirse al grupo simplemente ejecutando el siguiente comando y proporcionando la contraseña correcta:

newgrp

Obviamente, no quieres dar la contraseña del grupo a nadie, así que es mejor que añadas el usuario al grupo tú mismo.

Cómo restringir los grupos a los miembros especificados

Si no quieres que nadie que sólo sepa la contraseña se una a un grupo, puedes ejecutar el siguiente comando:

sudo gpasswd -R

Establecer un usuario como administrador

Puedes configurar a los usuarios como administradores de un grupo. Esto permite al usuario añadir y eliminar usuarios de un grupo en particular, así como cambiar la contraseña

.

Para ello, ejecute el siguiente comando:

sudo gpasswd -A tom accounts

Cómo quitar una contraseña de grupo

Puede eliminar la contraseña de un grupo utilizando el siguiente comando:

sudo gpasswd -r accounts

Cómo eliminar un usuario del grupo

Para eliminar un usuario del grupo ejecute el siguiente comando:

sudo gpassword -d tom accounts

Cómo dar permisos de lectura, escritura y ejecución a un grupo en un archivo o carpeta

Hasta ahora los usuarios dentro del grupo de cuentas tienen acceso a la carpeta de cuentas, pero realmente pueden hacer cualquier cosa porque sólo tienen permisos de lectura y ejecución.

Para proporcionar permisos de escritura al grupo, puede ejecutar el siguiente comando:

sudo chmod g+w accounts

Resumen

Esta guía ha introducido algunos comandos para ayudarle a configurar los permisos en su sistema Linux. También puede utilizar el comando useradd para configurar usuarios y grupos de usuarios.

TAMBIÉN TE INTERESA

nuevo mac studio

El nuevo Mac Studio es inalcanzable para cualquier PC de escritorio

Apple ha presentado su equipo de sobremesa más potente hasta la fecha: el nuevo Mac Studio, impulsado por los chips M4 Max y el nuevo M3 Ultra, una auténtica bestia orientada a profesionales de la inteligencia artificial, el diseño, la ingeniería o el desarrollo de software que buscan rendimiento extremo en un formato compacto. Vale,

camara seguridad doble lente de Beans View

Beans View tiene una cámara de seguridad de doble lente a un precio imbatible en Amazon

La seguridad inteligente del hogar da un nuevo paso con la Beans View 220 Dual 3K, la última incorporación al catálogo de la marca especializada en cámaras Wi-Fi. Este nuevo modelo, diseñado para ofrecer una vigilancia integral y precisa en espacios interiores, combina tecnología de doble lente, inteligencia artificial, visión nocturna a color y seguimiento

industria del videojuego

La industria del videojuego ya se mueve por un público muy distinto al de hace años

Durante años, el imaginario colectivo ha situado al jugador de videojuegos en el rincón oscuro de una habitación, joven, solitario, inmóvil frente a una pantalla. Esa imagen está cada vez más lejos de la realidad para la industria del videojuego. La V Radiografía del Gaming en España, elaborada por el ecommerce tecnológico PcComponentes, desmonta con

nuevos powerbanks Ewent

5 powerbanks de Ewent para cada necesidad: seguro que hay uno para ti

Las powerbanks o también llamadas baterías portátiles se han convertido en un aliado para muchas personas que hacen un uso intensivo de sus dispositivos electrónicos. Para los smartphones, estos componentes son ya una extensión de los mismos para muchas personas, sin embargo no solo existen este tipo de gadgets para teléfonos, sino que hay otros

contraseñas

¿Y si los métodos de seguridad en el futuro fueran sin contraseñas?

A pesar de los constantes avances en tecnología y ciberseguridad, los métodos de seguridad más tradicionales, es decir, las contraseñas, siguen siendo la opción predilecta por la mayoría para proteger su información o para acceder a las plataformas. No obstante, las contraseñas son actualmente uno de los grandes eslabones débiles en la protección de identidades