Linux - käyttöoikeudet



Samankaltaiset tiedostot
Järjestelmän asetukset. Asetustiedostojen muokkaaminen. Pääkäyttäjä eli root. Järjestelmänhallinnan työkalut

Unix-perusteet. Tiedosto-oikeudet

UBUNTU. UBUNTU - Peruskäyttö. Työpöytä. GNU Free Documentation License. Sisäänkirjautuminen. Yläpaneelissa on kolme valikkoa. Paneelit ja valikot

SCI- A0000: Tutustuminen Linuxiin, syksy 2015

Ubuntu - peruskäyttö. Seuraavassa läpikäydään Ubuntun peruskäyttöä:

Luento 3. Timo Savola. 7. huhtikuuta 2006

Elisa Toimisto 365. Pääkäyttäjän pikaopas

Metropolia Ammattikorkeakoulu

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Subversion-ohje. Linux Traffic Control-käyttöliittymä Ryhmä paketti2

Yleistä tietoa Windows tehtävästä

Käytin tehtävän tekemiseen Xubuntu käyttöjärjestelmää aikaisemmin tekemältäni LiveUSB-tikulta.

Tapahtumakalenteri & Jäsentietojärjestelmä Ylläpito

Ubuntu - tiedostohallinta

Maastotietokannan torrent-jakelun shapefile-tiedostojen purkaminen zip-arkistoista Windows-komentojonoilla

Tiedostojen siirto ja FTP - 1

Enigmail-opas. Asennus. Avainten hallinta. Avainparin luominen

KÄYTTÖOIKEUKSIEN LUONTI TUKISOVELLUKSESSA

Käyttöohje Suomen Pankin DCS2-järjestelmään rekisteröityminen

Käyttäjäistunnon poistaminen Pervasive.SQL:stä

Sanoma Pro -oppimisympäristön käyttäjätietojen päivitysohjelman (PSFTP) asennus ja käyttö

Korkeakoulujen prosessipalvelin: mallintajan palvelinohje Versio 0.2

Julkaiseminen verkossa

LoCCaM. LoCCaM Cam laitteiston ohjaaminen. Dimag Ky dimag.fi

SSH Secure Shell & SSH File Transfer

Harjoituksen aiheena on tietokantapalvelimen asentaminen ja testaaminen. Asennetaan MySQL-tietokanta. Hieman linkkejä:

Unix-perusteet. Unix/Linux-käyttöjärjestelmä ja sen ominaisuudet

HARJOITUS 2: Käyttäjien ja käyttäjäryhmien luominen, Active Directory Users and Computers

1 (5) VUOKRALISENSSIN KÄYTTÖÖNOTTO JA PILVIPISTEET AUTODESK ACCOUNTISSA. Milloin vuokra-aika alkaa?

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka

CVS. Kätevä väline usein päivitettävien tiedostojen, kuten lähdekoodin, hallitsemiseen

WWW-PALVELUN KÄYTTÖÖNOTTO LOUNEA OY

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

Kytkimet, reitittimet, palomuurit

Asennusohjeet HIITed palvelun asentamiseen

Yleinen ohjeistus Windows tehtävään.

Sisällysluettelo 1 Johdanto Root, koko Opalan pääkäyttäjä

Wikin käyttö Perus ja kehittynyt Juha Matikainen Antti Miettinen

D-Link DSL-504T ADSL Reitittimen Asennusohje ver. 1.0

Uuden lukuvuoden aloitus ViLLEssa

Sähköposti ja uutisryhmät

Unix. Markus Norrena

Joonas Ruotsalainen GIT PIKAOPAS. Tutkielma 2011

Tietokantojen hallinta

KULTA2-JÄRJESTELMÄN KÄYTTÖOPAS Liikunta-, kulttuuri-, nuoriso-, hyvinvointiavustukset

Kieliteknologian ATK-ympäristö Toinen luento

Salasanojen turvallinen tallentaminen KeePass ohjelmalla

Tässä ohjeessa kerrotaan, miten alkaen käyttöönotettavaan AIPAL aikuiskoulutuksen palautejärjestelmään myönnetään käyttöoikeuksia.

Tehtävät 1. Tehtävät 2. Tehtävät 3. Tehtävät 4. Ubuntun käynnistys LibreOffice Writer (gedit, nano,...) Firefox tehtava-1.odt (tehtava-1.

Visma Nova. Visma Nova ASP käyttö ja ohjeet

LibreOffice Calc. Taulukkolaskenta. Otavan Opiston julkaisusarja Jari Sarja 2015 Creative Commons Nimeä-Tarttuva 3.0

ipad MDM käyttöönotto-ohje Uudet laitteet

Taitaja 2015 Windows finaalitehtävä

Visma Econet -ohjelmat ActiveX on epävakaa -virheilmoituksen korjausohjeet

1. päivä ip Windows 2003 Server ja vista (toteutus)

Toimittajaportaalin rekisteröityminen Toimittajaportaalin sisäänkirjautuminen Laskun luonti Liitteen lisääminen laskulle Asiakkaiden hallinta Uuden

MY STANDARD -OHJE. mystandard.hansaworld.com. Standard ERP Pilvipalvelu Sivu 1/6

linux linux: käyttäjän oikeudet + lisää ja - poistaa oikeuksia

JOHDANTO... 5 PÄÄKONFIGURAATIOTIEDOSTO KIELET KÄYNNISTÄMINEN JOHDANTO... 6

Toimittajaportaalin pikaohje

Liitteenä on ohje järjestelmän käytöstä. Lasse Haverinen p Kaisa Korhonen p

TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON

WordPress Multisiten varmuuskopiointi

TIETOKONEET JA VERKOT v.1.4

Kurssin verkkoalueet

Käyttäjien lisääminen ja poistaminen Autodesk Accountissa

H9 Julkaiseminen webissä

Ohje Emmi-sovellukseen kirjautumista varten

Haahtela PRIS projektipankki

LINUX-HARJOITUS, MYSQL

ADMIN. Käyttöopas 08Q4

HAME PostGIS-tietokanta

Sinkka Projekti Sivu 1 (6) Projektin tiedostokuvaus dokumentti

Office 365 palvelujen käyttöohje Sisällys

PRINTER DRIVER PÄÄKÄYTTÄJÄN OPAS

Kaakkois-Suomen Ammattikorkeakoulu Oy Mikkelin Ammattikorkeakoulu Oy Kymenlaakson Ammattikorkeakoulu Oy

Hallintaliittymän käyttöohje

Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

Vapaat ohjelmat matkalla

[Jnix näyttökoe. o ei ole sallittua käyttää mitään verkkolevyjakoa tai mitään siihen rinnastettavaa järjestelmdä.

Uuden lukuvuoden aloitus ViLLEssa

Lemonsoft SaaS -pilvipalvelu OHJEET

SÄHKÖINEN TARJOUSKYSELY PROJECTINFOSSA

TERVETULOA WAHTI-PALVELUN KÄYTTÄJÄKSI. Ohjeet kameran asennukseen ja käyttöönottoon.

Julkinen. Suomen Pankin ja Finanssivalvonnan suojattu sähköposti: ulkoisen käyttäjän ohje

Emmi-sovelluksen kirjautumisohje

SELVITYSRAPORTTI LABRA-VERKON MYSQL:n JA PHP:n KÄYTTÖÖNOTOSTA. Jarkko Kähkönen

Ubuntu. 1. Yleistä. 2. Versiot. 3. Rinnakkaisjulkaisut. 4. Mukana tulevat ohjelmistot. 5. Root-käyttäjä ja sudo. 6. Pakettienhallinta. 7.

Mathcad Flexnet lisenssipalvelimen asennus

Invalidiliiton Järvenpään koulutuskeskus. KOMENTORIVI JA KOMENNOT Windows- ja Linux-ympäristöissä

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

Valtion yhteisen viestintäratkaisun (Vyvi) Työtila- ja Ryhmä-palvelun kirjautumisohje

Käyttöohje Planeetta Internet Oy

Ohje sähköiseen osallistumiseen

Selaimen kautta käytettävällä PaikkaOpin kartta-alustalla PaikkaOppi Mobiililla

TOIMINNOT s.5 Kappaleessa käydään läpi yhteyshenkilön käytössä olevat toiminnot ja ohjeet niihin.

eduroamin käyttöohje Windows

Tämän ohjeen avulla pääset alkuun Elisa Toimisto 365 palvelun käyttöönotossa. Lisää ohjeita käyttöösi saat:

Transkriptio:

Linux - käyttöoikeudet Seuraavaksi läpikäydään Linuxin käyttöoikeushallintaa. Lähteinä on käytetty seuraavia: http://fi.wikibooks.org/wiki/ubuntu_tutuksi Kuutti, Rantala: Linux http://doc.ubuntu.com/ubuntu/serverguide/c/user-management.html

Ubuntu - pääkäyttäjä Jokaisessa Linux-koneessa, siis myös Ubuntussa, on yksi käyttäjä, jolla on oikeudet tehdä järjestelmässä aivan mitä vain. Tämän käyttäjän tunnus on root. Ubuntussa root-käyttäjältä on kuitenkin poistettu kirjautumisoikeus turvallisuussyistä. Sen sijaan järjestelmää hallitaan käyttäen sudo-komentoa (lyhenne sanoista superuser do).

Ubuntu - pääkäyttäjä Ryhmään admin kuuluvat käyttäjät voivat käyttää sudo-komentoa. Sudoa seuraava komento suoritetaan pääkäyttäjänä. Ennen komennon suorittamista järjestelmä kysyy ensimmäisellä kerralla salasanaa (käyttäjän salasana, ei rootkäyttäjän).

Ubuntu - pääkäyttäjä Graafisessa käyttöliittymässä edellinen näkyy siten, että avattaessa vaikkapa Synapticpakettienhallintaohjelmaa kysyy järjestelmä salasanaa. Tämä on vastine sudolle. Graafisia ohjelmia voi ajaa pääkäyttäjän oikeuksin komennolla gksudo. Pääkäyttäjäksi pääsee kirjautumaan komentorivillä antamalla komennon sudo su. (voidaan myös estää vaikka sudo olisi sallittu)

Käyttäjä Kun samaa työasemaa käyttää useampi kuin yksi käyttäjä, kannattaa jokaiselle käyttäjälle luoda oma tunnus. Näin toimitaan myös silloin kun käyttäjätiedot sijoitetaan keskitetysti palvelimelle.

Ubuntu käyttäjän lisääminen Ubuntussa käyttäjiä lisätään ja poistetaan graafisesti omalla ohjelmalla, joka löytyy valikon kohdasta System Settings -> System -> Users and Groups.

Ubuntu käyttäjän lisääminen Käyttäjää lisätessä syötetään seuraavat tiedot: Käyttäjän tunnus (pienellä kirjoitettuna) Käyttäjän koko nimi. Salasana (järjestelmä osaa luoda myös itse) Komentorivillä käyttäjä luodaan komennolla useradd.

Ubuntu käyttäjän lisääminen

Uuden käyttäjän tiedostot Käyttäjälle luodaan luonnin yhteydessä kotihakemisto. Kotihakemisto on yleensä käyttäjätunnuksen nimen mukainen hakemisto /home-hakemistossa. Kotihakemisto on tarkoitettu kaikille henkilökohtaisille konfiguraatio- ja työtiedostoille.

Uuden käyttäjän tiedostot Kotihakemistoon kopioidaan pohjaksi hakemiston /etc/skel (skeleton) mukainen sisältö. Uuden käyttäjän sähköpostilaatikko luodaan hakemistoon /var/spool/mail käyttäjätunnuksen nimen mukaiseksi.

Käyttäjäryhmät Jokainen käyttäjä kuuluu johonkin ryhmään. Käyttäjätunnusta luonnin yhteydessä luodaan uusi ryhmä, joka on saman niminen kuin luotava käyttäjätunnuskin. Tämä ryhmä on käyttäjän ensisijainen ryhmä, eli kaikki tiedostot jotka käyttäjä luo, kuuluvat myös automaattisesti tälle ryhmälle. Lisäksi käyttäjä voi kuulua useampaankin toissijaiseen ryhmään, jotka antavat kyseiselle käyttäjälle lisäoikeuksia järjestelmässä.

Käyttäjäryhmät Kannattaa muistaa, että on turhaa antaa käyttäjille liikaa oikeuksia. Esimerkiksi oikeus järjestelmänhallintaan (Admin) kannattaa varata vain sellaisille henkilöille, joilla on siihen oikeasti tarvetta ja jotka tietävät mitä ovat tekemässä. Käyttäjällä on oltava oikeus järjestelmänhallintaan voidakseen esimerkiksi asentaa tai poistaa ohjelmia. Käyttäjäryhmistä lisää myöhemmin.

Tehtäviä 1)Tutki graafisen käyttäjienhallinnan kautta minkä nimisiä paikallisia käyttäjätunnuksia koneellasi on? 2)Tutki mitä on hakemistossa /etc/skel? 3)Luo järjestelmään uusi käyttäjä nimeltä testi ja liitä se admin-ryhmään. Käyttäjää tarvitaan myöhemmissä harjoituksissa. Huom! AD:n kytketyllä koneella tulee luoda nimenomaan paikallinen käyttäjä. Oletusarvoisesti kaikki käyttäjät joiden id on 2000 tai suurempi käsitellään kerberos-modulilla. Raja tulee muuttaa esim. arvoon 3000. sudo gedit /etc/pam.d/common-password 4)Mitä luomasi käyttäjän kotihakemistossa sijaitsee luonnin jälkeen?

Tunnukset ja tiedostot Käyttäjien ja ryhmien tunnistamiseen käytetään käyttäjä- ja ryhmätunnuksia. UID (User ID) GID (Group ID) Järjestelmän hallinnollisten käyttäjien UID on on yleensä < 500, luonnollisten käyttäjien UID > 500 tai > 1000.

Tunnukset ja tiedostot Tiedot käyttäjistä on tallennettu /etc/passwdtiedostoon. Salasanat tallennetaan nykyisin yleensä /etc/shadow-tiedostoon (salattuina). Tiedot ryhmistä ja niiden jäsenistä ovat tiedostossa /etc/group.

Tehtäviä 1)Tutki mikä on edellä luomasi testi-käyttäjän UID, entä GID? Mistä löysit kyseisen tiedon? 2)Tutki miltä luomasi testi-käyttäjän salasana näyttää salattuna. 3)Tutki kuinka monta käyttäjäryhmää järjestelmään on luotu.

Käyttäjän poistaminen Käyttäjä saadaan poistettua samalla ohjelmalla jolla se luotiin valitsemalla Delete. Komentorivillä käyttäjä poistetaan komennolla userdel. Jos komennolla halutaan poistaa myös käyttäjän kotihakemisto sisältöineen, täytyy antaa vipu -r: userdel -r testi

Käyttäjän poistaminen Jos käyttäjällä on kotihakemiston lisäksi omistuksessa muualla järjestelmässä sijaitsevia tiedostoja, tulee nämä poistaa käsin. Tietosuojasyistä tulee välttää kirjoitusoikeuksien jakamista käyttäjille muualle kuin kotihakemistoon ja /tmp-hakemistoon.

Käyttäjäryhmien hallinta Ubuntussa käyttäjäryhmiä päästään hallinnoimaan käyttäjä-työkalun valinnasta Manage Groups. Tällöin voidaan luoda uusia ryhmiä, poistaa ryhmiä ja tarkastella ryhmän ominaisuuksia.

Käyttäjäryhmien hallinta

Käyttäjäryhmien hallinta Komentorivillä käyttäjäryhmä luodaan komennolla groupadd ja poistetaan komennolla groupdel. Ryhmien käyttäjiä hallitaan usermod-komennolla: Vivulla -g määritellään käyttäjän primääriryhmä Vivulla -G määritellään muut ryhmät

Käyttäjäryhmien hallinta Esimerkki. usermod -g jukka -G audio, video jukka Usermod poistaa käyttäjän kaikista ryhmistä joita ei mainita vivuissa. Jos halutaan lisätä aikaisempi lisäksi uusi ryhmä tulee käyttää lisäksi vipua -a.

Tiedostojen ja hakemistojen oikeudet Tiedostojen ja hakemistojen oikeudet nähdään esimerkiksi komennolla ls -l: jukka@norsu:~$ ls -l total 276 -rw-r--r-- 1 jukka jukka 2705 2008-03-25 12:18 ajokorttikurssi drwxr-xr-x 11 jukka jukka 4096 2008-05-05 10:00 Desktop drwxr-xr-x 2 jukka jukka 4096 2008-04-30 09:31 Documents drwxr-xr-x 2 jukka jukka 4096 2008-04-30 10:05 e-safekey lrwxrwxrwx 1 jukka jukka 26 2007-12-02 18:53 Examples -> /usr/share/example-content drwxr-xr-x 5 jukka jukka 4096 2008-03-04 14:34 gtk-gnutella-downloads -rw-r--r-- 1 jukka jukka 2 2008-04-11 15:26 hakemisto.txt drwxr-xr-x 2 jukka jukka 4096 2007-12-02 17:00 Music -rw-r--r-- 1 jukka jukka 217088 2008-02-11 15:56 nautilus-debug-log.txt drwxr-xr-x 2 jukka jukka 4096 2007-12-02 17:00 Pictures drwxr-xr-x 2 jukka jukka 4096 2007-12-02 17:00 Public drwxr-xr-x 2 jukka jukka 4096 2007-12-02 17:00 Template jukka@norsu:~$

Tiedostojen ja hakemistojen oikeudet Tiedoston ja hakemiston omistaja vaihdetaan komennolla chown. chown jukka /home/projektihakemisto Vivulla -R komento saadaan koskemaan myös kaikkia alihakemistoja ja tiedostoja.

Tiedostojen ja hakemistojen oikeudet Tiedoston ja hakemiston ryhmä vaihdetaan komennolla chgrp. chgrp projektiryhma /home/projektihakemisto Vivulla -R komento saadaan koskemaan myös kaikkia alihakemistoja ja tiedostoja.

Tiedostojen ja hakemistojen oikeudet Tiedoston ja hakemiston käyttöoikeudet vaihdetaan komennolla chmod. chmod g+rwx /home/projektihakemisto chmod g+s /home/projektihakemisto (SGID-käyttöoikeus) Vivulla -R komento saadaan koskemaan myös kaikkia alihakemistoja ja tiedostoja.

Tehtäviä 1) Muuta luomasi testi-käyttäjän kotihakemiston omistajaryhmäksi ryhmä opiskelija. 2) Anna ryhmälle testi-käyttäjän kotihakemistoon luku-, kirjoitus- ja suoritusoikeudet. 3)Luo ryhmä nimeltä testaajat. 4)Liitä testi-käyttäjä testaajat-ryhmän jäseneksi (siten että myös aiemmat ryhmäjäsenyydet säilyvät). 5) Poista testi-käyttäjä kotihakemistoineen.