Mantenga el control de usuarios y grupos dentro de Linux

Mantenga el control de usuarios y grupos dentro de Linux

Mantenga el control de usuarios y grupos dentro de Linux

VALORACIÓN DEL ARTÍCULO:
5/5


Esta guía le muestra cómo administrar grupos usando el comando gpasswd. Cada archivo y carpeta dentro de Linux tiene permisos de usuario, grupo y propietario. Al controlar quién tiene acceso a un grupo, puede controlar lo que sucede con los archivos y carpetas de su sistema sin tener que establecer permisos para cada usuario.

Índice de contenidos

Un poco sobre los permisos

Abra una terminal y dentro de su carpeta de inicio cree una carpeta llamada cuentas usando el comando mkdir de la siguiente manera:

mkdir accounts

Ahora ejecute el siguiente comando ls que le mostrará los permisos para la carpeta que acaba de crear.

ls -lt

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

Verás algo como esto:

drwxr-xr-xr-x 2 su nombre su nombre su nombre 4096 fecha cuentas

Los bits que nos interesan son los permisos que en el ejemplo anterior son «drwxr-xr-xr-x». También nos interesan los 2 valores de «su nombre».

Hablemos primero de los permisos. La «d» significa directorio y nos hace saber que cuentas es un directorio.

El resto de los permisos se dividen en 3 secciones: «rwx», «r-x», «r-x». La primera sección de 3 caracteres son los permisos que tiene el propietario de un objeto. La segunda sección de 3 caracteres son los permisos que tiene cualquiera que pertenezca al grupo y finalmente, la última sección son los permisos que tiene todo el mundo.

La «r» significa «leer», la «w» significa «escribir» y la «x» significa «ejecutar».

Por lo tanto, en el ejemplo anterior, el propietario ha leído, escrito y ejecutado permisos para la carpeta de cuentas, mientras que el grupo y todos los demás sólo tienen permisos de lectura y ejecución.

En el ejemplo, el primer «su nombre» es el propietario del elemento y el segundo «su nombre» es el grupo principal de la carpeta de cuentas.

Para que esta guía sea más útil, agregue un par de cuentas más a su sistema utilizando los siguientes comandos de usuario adicional:

sudo adduser tim
sudo adduser tom

Se le pedirá que establezca una contraseña para cada uno de ellos e introduzca otra información. Usted puede salirse con la suya sólo con la contraseña y regresar a través del resto de los campos.

Ahora que tiene 3 cuentas, ejecute el siguiente comando para cambiar el propietario de la carpeta de su cuenta.

sudo chown tom accounts

Ahora ejecute el comando ls de nuevo.

ls -lt

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

Los permisos ahora serán los siguientes:

drwxr-xr-xr-x tom yourname

Podrá navegar a la carpeta de cuentas usando el comando cd de la siguiente manera:

cd accounts

Ahora intente crear un archivo usando el siguiente comando:

prueba de tacto 

Recibirá el siguiente mensaje de error:

táctil: no puede tocar ‘test’: Permiso denegado

La razón de esto es que Tom es el propietario y ha leído, escrito y ejecutado permisos, pero usted es sólo parte del grupo y sólo tiene permisos de grupo.

Vuelva a la carpeta de inicio y cambie los permisos de las cuentas escribiendo los siguientes comandos:

cd ..
sudo chmod 750 accounts

Ahora ejecute el comando ls de nuevo:

ls -lt

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

Los permisos para la carpeta de cuentas ahora serán los siguientes:

drwxr-x---

Esto significa que el propietario tiene permisos completos, los usuarios con el grupo «su nombre» tendrán permisos de lectura y ejecución y todos los demás no tendrán permisos.

Pruébalo. Desplácese a la carpeta de cuentas y vuelva a ejecutar el comando táctil:

cd accounts
touch test

Todavía tiene los permisos para navegar a la carpeta pero no tiene los permisos para crear archivos. Si usted era un usuario normal, ni siquiera puede entrar en la carpeta de cuentas.

Para probar esto, cambie al usuario Tim y navegue a la carpeta de cuentas de la siguiente manera:

su - tim
cd /home/yourname/accounts

Obtendrá un error de permiso denegado.

Entonces, ¿por qué usar permisos de grupo y no establecer permisos individuales para todos los usuarios? Si tiene un departamento de cuentas que debería tener acceso a ciertas hojas de cálculo y documentos, pero nadie más en la empresa debería entonces, en lugar de establecer los permisos para todas las personas en las cuentas, puede establecer los permisos para la carpeta a un grupo llamado cuentas y luego añadir los usuarios al grupo.

¿Por qué es mejor que establecer permisos de usuario individuales? Si un usuario abandona el departamento, puede eliminarlo del grupo en lugar de calcular sus permisos en una serie de carpetas.

Cómo crear un grupo

Puede utilizar el siguiente comando para crear un grupo:

cuentas de addgroup desudo

Cómo agregar un usuario a un grupo

sudo gpasswd -un nombre de usuario cuentas

El comando anterior se puede utilizar para agregar un solo usuario al grupo de cuentas.

Para añadir una lista de usuarios como miembros del grupo, ejecute el siguiente comando:

sudo gpassword -M su nombre,tom,tim accounts

Cuando un usuario ha sido añadido a una cuenta, el usuario puede añadir el grupo a su lista de grupos secundarios ejecutando el siguiente comando:

nuevas cuentas de grupo 

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>i

A cualquier usuario que no pertenezca al grupo se le pedirá que introduzca la contraseña del grupo.

Cómo cambiar el grupo principal de una carpeta

Ahora que tenemos un grupo con un usuario, puedes asignar ese grupo a la carpeta de cuentas usando el siguiente comando chgrp:

sudo cuentas chgrp cuentas 

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

La primera cuenta es el nombre del grupo y la segunda es el nombre de la carpeta.

Cómo comprobar si un usuario pertenece a un grupo

Puede comprobar si un usuario pertenece a un grupo ejecutando el siguiente comando:

grupos 

Esto devolverá la lista de grupos a los que pertenece un usuario.

Cómo cambiar la contraseña del grupo

Para cambiar la contraseña del grupo puede ejecutar el siguiente comando:

sudo gpasswd

Se le pedirá que introduzca una contraseña para el grupo y la repita.

Ahora puede agregar usuarios a un grupo de la manera especificada anteriormente o un nuevo usuario puede unirse al grupo simplemente ejecutando el siguiente comando y proporcionando la contraseña correcta:

newgrp

Obviamente, no quieres dar la contraseña del grupo a nadie, así que es mejor que añadas el usuario al grupo tú mismo.

Cómo restringir los grupos a los miembros especificados

Si no quieres que nadie que sólo sepa la contraseña se una a un grupo, puedes ejecutar el siguiente comando:

sudo gpasswd -R

Establecer un usuario como administrador

Puedes configurar a los usuarios como administradores de un grupo. Esto permite al usuario añadir y eliminar usuarios de un grupo en particular, así como cambiar la contraseña

.

Para ello, ejecute el siguiente comando:

sudo gpasswd -A tom accounts

Cómo quitar una contraseña de grupo

Puede eliminar la contraseña de un grupo utilizando el siguiente comando:

sudo gpasswd -r accounts

Cómo eliminar un usuario del grupo

Para eliminar un usuario del grupo ejecute el siguiente comando:

sudo gpassword -d tom accounts

Cómo dar permisos de lectura, escritura y ejecución a un grupo en un archivo o carpeta

Hasta ahora los usuarios dentro del grupo de cuentas tienen acceso a la carpeta de cuentas, pero realmente pueden hacer cualquier cosa porque sólo tienen permisos de lectura y ejecución.

Para proporcionar permisos de escritura al grupo, puede ejecutar el siguiente comando:

sudo chmod g+w accounts

Resumen

Esta guía ha introducido algunos comandos para ayudarle a configurar los permisos en su sistema Linux. También puede utilizar el comando useradd para configurar usuarios y grupos de usuarios.

TAMBIÉN TE INTERESA

Instagram-Creator-Marketplace

España, a la espera del Instagram Creator Marketplace

Instagram es una de las redes sociales de mayor impacto en la población española. Desde su irrupción, la figura del influencer ha crecido enormemente en el mundo del marketing y las marcas. La herramienta Instagram Creator Marketplace puede seguir fortaleciendo a estos prescriptores, visto el potencial que empieza a tener este servicio en Estados Unidos.

avatares-Roblox

Vámonos de shopping en Roblox: Mango inaugura su primera tienda

En dinámico mundo de los juegos online, Roblox (con más de 70 millones de usuarios activos diarios) se ha destacado como una plataforma que ofrece a los participantes una experiencia única y diversa. Una de las características más populares de Roblox es su sistema de personalización de avatares, que permite a los jugadores expresar su

Snapdragon-8-Gen-3

Snapdragon 8 Gen 3, el chip de Qualcomm que empujará la IA en los móviles

La IA ha llegado al universo de los smartphones. Los últimos lanzamientos ya se anuncian con la inteligencia como protagonista. De igual manera, las grandes actualizaciones de software vienen marcada por la presencia de nuevas funciones movidas bajo los parámetros de la inteligencia artificial generativa. Al margen de los desarrollos a nivel de software, es

Ecowatch-1-de-Maxcom

Con el Ecowatch 1 no tendrás excusas para pasarte a un reloj inteligente

Sabemos que es muy difícil convencer a un perfil de personas que reniegan de un smartwatch a comprarse un reloj inteligente y quitarse el de toda la vida. No obstante, vamos a intentarlo con el Ecowatch 1 de Maxcom.  Es tarea complicada porque el gusto por los relojes suele estar muy definido en ciertas personas.

simulador-de-bodas

¿Te casas? La IA y DeWeed pueden ayudarte en la planificación de tu boda

La planificación de una boda es un proceso emocionante pero a menudo abrumador. Desde la selección del lugar perfecto hasta la elección del vestido ideal, hay innumerables decisiones que tomar para que todo salga según lo planeado en el gran día. Tradicionalmente, esta tarea ha supuesto muchos quebraderos de cabeza para los novios. Una vez