Mantenga el control de usuarios y grupos dentro de Linux

Mantenga el control de usuarios y grupos dentro de Linux

Mantenga el control de usuarios y grupos dentro de Linux

VALORACIÓN DEL ARTÍCULO:
5/5


Esta guía le muestra cómo administrar grupos usando el comando gpasswd. Cada archivo y carpeta dentro de Linux tiene permisos de usuario, grupo y propietario. Al controlar quién tiene acceso a un grupo, puede controlar lo que sucede con los archivos y carpetas de su sistema sin tener que establecer permisos para cada usuario.

Un poco sobre los permisos

Abra una terminal y dentro de su carpeta de inicio cree una carpeta llamada cuentas usando el comando mkdir de la siguiente manera:

mkdir accounts

Ahora ejecute el siguiente comando ls que le mostrará los permisos para la carpeta que acaba de crear.

ls -lt

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

Verás algo como esto:

drwxr-xr-xr-x 2 su nombre su nombre su nombre 4096 fecha cuentas

Los bits que nos interesan son los permisos que en el ejemplo anterior son «drwxr-xr-xr-x». También nos interesan los 2 valores de «su nombre».

Hablemos primero de los permisos. La «d» significa directorio y nos hace saber que cuentas es un directorio.

El resto de los permisos se dividen en 3 secciones: «rwx», «r-x», «r-x». La primera sección de 3 caracteres son los permisos que tiene el propietario de un objeto. La segunda sección de 3 caracteres son los permisos que tiene cualquiera que pertenezca al grupo y finalmente, la última sección son los permisos que tiene todo el mundo.

La «r» significa «leer», la «w» significa «escribir» y la «x» significa «ejecutar».

Por lo tanto, en el ejemplo anterior, el propietario ha leído, escrito y ejecutado permisos para la carpeta de cuentas, mientras que el grupo y todos los demás sólo tienen permisos de lectura y ejecución.

En el ejemplo, el primer «su nombre» es el propietario del elemento y el segundo «su nombre» es el grupo principal de la carpeta de cuentas.

Para que esta guía sea más útil, agregue un par de cuentas más a su sistema utilizando los siguientes comandos de usuario adicional:

sudo adduser tim
sudo adduser tom

Se le pedirá que establezca una contraseña para cada uno de ellos e introduzca otra información. Usted puede salirse con la suya sólo con la contraseña y regresar a través del resto de los campos.

Ahora que tiene 3 cuentas, ejecute el siguiente comando para cambiar el propietario de la carpeta de su cuenta.

sudo chown tom accounts

Ahora ejecute el comando ls de nuevo.

ls -lt

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

Los permisos ahora serán los siguientes:

drwxr-xr-xr-x tom yourname

Podrá navegar a la carpeta de cuentas usando el comando cd de la siguiente manera:

cd accounts

Ahora intente crear un archivo usando el siguiente comando:

prueba de tacto 

Recibirá el siguiente mensaje de error:

táctil: no puede tocar ‘test’: Permiso denegado

La razón de esto es que Tom es el propietario y ha leído, escrito y ejecutado permisos, pero usted es sólo parte del grupo y sólo tiene permisos de grupo.

Vuelva a la carpeta de inicio y cambie los permisos de las cuentas escribiendo los siguientes comandos:

cd ..
sudo chmod 750 accounts

Ahora ejecute el comando ls de nuevo:

ls -lt

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

Los permisos para la carpeta de cuentas ahora serán los siguientes:

drwxr-x---

Esto significa que el propietario tiene permisos completos, los usuarios con el grupo «su nombre» tendrán permisos de lectura y ejecución y todos los demás no tendrán permisos.

Pruébalo. Desplácese a la carpeta de cuentas y vuelva a ejecutar el comando táctil:

cd accounts
touch test

Todavía tiene los permisos para navegar a la carpeta pero no tiene los permisos para crear archivos. Si usted era un usuario normal, ni siquiera puede entrar en la carpeta de cuentas.

Para probar esto, cambie al usuario Tim y navegue a la carpeta de cuentas de la siguiente manera:

su - tim
cd /home/yourname/accounts

Obtendrá un error de permiso denegado.

Entonces, ¿por qué usar permisos de grupo y no establecer permisos individuales para todos los usuarios? Si tiene un departamento de cuentas que debería tener acceso a ciertas hojas de cálculo y documentos, pero nadie más en la empresa debería entonces, en lugar de establecer los permisos para todas las personas en las cuentas, puede establecer los permisos para la carpeta a un grupo llamado cuentas y luego añadir los usuarios al grupo.

¿Por qué es mejor que establecer permisos de usuario individuales? Si un usuario abandona el departamento, puede eliminarlo del grupo en lugar de calcular sus permisos en una serie de carpetas.

Cómo crear un grupo

Puede utilizar el siguiente comando para crear un grupo:

cuentas de addgroup desudo

Cómo agregar un usuario a un grupo

sudo gpasswd -un nombre de usuario cuentas

El comando anterior se puede utilizar para agregar un solo usuario al grupo de cuentas.

Para añadir una lista de usuarios como miembros del grupo, ejecute el siguiente comando:

sudo gpassword -M su nombre,tom,tim accounts

Cuando un usuario ha sido añadido a una cuenta, el usuario puede añadir el grupo a su lista de grupos secundarios ejecutando el siguiente comando:

nuevas cuentas de grupo 

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>i

A cualquier usuario que no pertenezca al grupo se le pedirá que introduzca la contraseña del grupo.

Cómo cambiar el grupo principal de una carpeta

Ahora que tenemos un grupo con un usuario, puedes asignar ese grupo a la carpeta de cuentas usando el siguiente comando chgrp:

sudo cuentas chgrp cuentas 

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

La primera cuenta es el nombre del grupo y la segunda es el nombre de la carpeta.

Cómo comprobar si un usuario pertenece a un grupo

Puede comprobar si un usuario pertenece a un grupo ejecutando el siguiente comando:

grupos 

Esto devolverá la lista de grupos a los que pertenece un usuario.

Cómo cambiar la contraseña del grupo

Para cambiar la contraseña del grupo puede ejecutar el siguiente comando:

sudo gpasswd

Se le pedirá que introduzca una contraseña para el grupo y la repita.

Ahora puede agregar usuarios a un grupo de la manera especificada anteriormente o un nuevo usuario puede unirse al grupo simplemente ejecutando el siguiente comando y proporcionando la contraseña correcta:

newgrp

Obviamente, no quieres dar la contraseña del grupo a nadie, así que es mejor que añadas el usuario al grupo tú mismo.

Cómo restringir los grupos a los miembros especificados

Si no quieres que nadie que sólo sepa la contraseña se una a un grupo, puedes ejecutar el siguiente comando:

sudo gpasswd -R

Establecer un usuario como administrador

Puedes configurar a los usuarios como administradores de un grupo. Esto permite al usuario añadir y eliminar usuarios de un grupo en particular, así como cambiar la contraseña

.

Para ello, ejecute el siguiente comando:

sudo gpasswd -A tom accounts

Cómo quitar una contraseña de grupo

Puede eliminar la contraseña de un grupo utilizando el siguiente comando:

sudo gpasswd -r accounts

Cómo eliminar un usuario del grupo

Para eliminar un usuario del grupo ejecute el siguiente comando:

sudo gpassword -d tom accounts

Cómo dar permisos de lectura, escritura y ejecución a un grupo en un archivo o carpeta

Hasta ahora los usuarios dentro del grupo de cuentas tienen acceso a la carpeta de cuentas, pero realmente pueden hacer cualquier cosa porque sólo tienen permisos de lectura y ejecución.

Para proporcionar permisos de escritura al grupo, puede ejecutar el siguiente comando:

sudo chmod g+w accounts

Resumen

Esta guía ha introducido algunos comandos para ayudarle a configurar los permisos en su sistema Linux. También puede utilizar el comando useradd para configurar usuarios y grupos de usuarios.

Deja un comentario

TAMBIÉN TE INTERESA

nuevo-moto-g62-5G

Nuevos miembros a la familia Motorola: moto g62 5G y moto g42

Motorola sigue aumentando la familia con dos nuevos dispositivos más que llegan a las tiendas españolas. El moto g62 5G y el moto g42 se integran en la gran colección de smartphones de gama media, si bien hay componentes y características en ellos que bien pueden considerarse para el segmento premium. Una de las funciones

personal-sanitario-usando-tablet-panasonic-Toughbook-g2

Toughbook, una tablet de Panasonic óptima para trabajadores móviles

Poco se ha hablado hasta ahora de Toughbook, una tableta de Panasonic que está resultado ideal para muchas profesiones. En este post hablaremos de su uso y cómo contribuye a mejorar los flujos de ciertos trabajos concretos.   Y es que partimos de un contexto actual en el que prácticamente todos los trabajadores que deben

casa-conectada-domótica

Tener una casa conectada ayuda y mucho a combatir el calor del verano

Tener una casa conectada implica una cierta inversión que en muchos casos no es apta para todos los bolsillos. Sin embargo, al mercado han llegado una gran cantidad de dispositivos que están ayudando a democratizar la domótica en los hogares. Tanto en verano como en el invierno, tener el control de los servicios del hogar

Convertir PDF a Word y mucho más… desde la plataforma SizePDF

Convertir PDF a diferentes formatos se ha convertido en una auténtica necesidad para los usuarios. Al formato Word, Excel, PPT… El objetivo es que se pueda editar y transformar un PDF a estándares más trabajados en el mundo, de forma que casi cualquier documento que circule se pueda personalizar sin la necesidad de muchos conocimientos.

MacBook-Air-M2-2022

El nuevo MacBook Air estrena el flamante chip M2 de Apple

Como si de un superdeportivo se tratara, Apple lanza el nuevo MacBook Air con motor potente, el chip M2 que el que pretende una experiencia del todo fluida en nuestras tareas habituales. Siendo un hijo pequeño de los portátiles mayores de la marca, esto es importante porque este pequeño gran ordenador nos va a permitir

hacker-efecto-okupa

Los hackers se pueden pasar 15 días husmeando en un equipo

Cada vez surgen más y variadas noticias al respecto del cibercrimen y la ciberseguridad. La delincuencia se está pasando al formato virtual y los hackers pueden hacer sembrar el pánico con solo unos clics.   La líder mundial en ciberseguridad de última generación, Sophos, ha publicado un informe con cifras y asuntos relevantes que, aunque