47
TEMEL KULLANICI VE GRUP İŞLEMLERİ

Temel kullanici gruplari

Embed Size (px)

Citation preview

  • 1. Kullanc ve Grup KavramlarKullanclar (users) ve gruplar (groups), ak kaynakkodlu iletim sisteminde dosyave dizinlere eriim iin gerekli olan hak ve yetkilerinkullanlmasna yarayan anahtarlardr.Linuxta sistem ayarlar dosyalar zerindengerekletirildiinden, kullanc ve gruphaklarnn belirlenmesi, sistem ynetimi asndanbyk neme sahiptir.

2. Kullanc Hesab NedirBir bilgisayar farkl kiiler tarafndan kullanlddurumlarda, kullanclar arasndaayrm yapmak geLinux sistemlerde dosya ve dizinlereeriim salayarak, bunlar zerinde ilemyapmak iin kullanc haklarna gereksinim vardr. Akkaynak iletim sisteminin ennemli zelliklerinden birisi, her dosya iin, dosyasahibine, dier kullanclara ve gruplaragre okuma, yazma ve altrma haklarnnbelirlenebilir olmasdrrekli olmaktadr. 3. Sistem Yneticisi (root) Linux iletim sisteminde sistem yneticisinin kullancad rootdur. root parolasn bilen bir kullanc, iletim sistemi zerinde her ilemiyapmaya yetkilidir. Linux iletim sistemini kiisel kullanm amac ile de olsa sistemyneticisi (root) kullanc hesab ile kullanmak, sistemin gvenlii asndan tercihedilmemelidir. 4. Root kullancsnn, sahibinin haberi olmakszn sistemkullanclarna ait dosyalarnyerini ve izinlerini deitirmesi de uygun deildir. Zordakalsanz bile, bakalarna ait hibirdosyay silmeyin veya ieriini deitirmeyin. Belki dezmsz gibi grnen birdurumdan kurtulmann baka bir yolu olabilir 5. Kullanc Hesaplar NeredeTutulur?Linux sistemlerde kullanc hesap bilgileri, /etc/passwddosyasnda tutulur. Eerifreleme olarak glge parola (shadowing) seilmi iseifreler ayr olarak /etc/shadowdosyasnda tutulur. Glge parola, sonradan Linuxistemlere eklenmi bir zelliktir. Sistemgiriinde kullanc hesap bilgilerinin okunmasgerektiinden, passwd dosyas herkestarafndan okunabilir (chmod 644) olmaldr 6. rnek 1.1bil3@pardus ~ $ ls -l /etc/passwd-rw-r--r-- 1 root root 1776 Oca 20 14:49 /etc/passwdrnekte grld zere, passwd dosyas iinsistem yneticisinin hem okuma hemde yazma yetkisi, grup kullanclarnn ve dierkullanclarn ise sadece okuma yetkisibulunmaktadr. 7. Glge parola kullanlmad durumlarda ifreler de budosyada tutulaca iinkodlanm da olsa ifreler herkes tarafndan grlecek vegvenlik asndan sorun olacaktr.Glge parola kullanld durumlarda shadowdosyas, girilen ifrelerin kontrol iinsadece root kullancs tarafndan eriilebilir (chmod600) durumda olur. rnek 1.2de,glgelenmi parolalarn tutulduu shadow dosyas vezellikleri listelenmektedir 8. Linux sistemlerde iki tip kullanc hesabndan szedebiliriz. Birincisi, bilgisayarkullanan kiiler tarafndan alan kiisel kullanchesaplar, ikincisi ise zel grevler iin,uygulamalar tarafndan alan mantksal kullanchesaplardr. rnek 1.3te bilgisayarkullanan kiiler tarafndan oluturulan hesaplar, root vebil3 hesaplardr. Dier hesaplar ise,mantksal olarak sistem ya da programlar tarafndanoluturulan hesaplardr. 9. Grup Hesab NedirBirok kullancnn yetkilerinin topluca belirlenmesigerektiinde grup hesaplarkullanlmaktadr. Gruplar, kendisine dhil olankullanclarn gruba verilen haklardanyararlanmasn salar. rnein, wheel adl sistemgrubuna ye olan kullanclar, bazynetici haklarna sahip olurlar. Grup hesaplar da aynenkullanc hesaplar gibi dosya vedizinlere eriim ve sistem ayarlarnn yaplabilmesi iingerekli tanmlamalara olanak salar. 10. Temel Kullanc ve Grup lemleriBu ksmda, kullanc ve gruplarnoluturulmas, silinmesi ve deitirilmesi ile ilgiliyntemlerden bahsedilecektir. Pardusta kullancilemleri, komut satrndan veya grafikkullanc ara yz (GUI) yardmyla yaplabilmektedir 11. Kullanc OluturmaSistemdeki eriim yetkilerine gre kullanclaroluturulup bu kullanclarn haklarbelirlenebilir. Bu ilem, Pardusta useradd komutu ileya da grafik ortamdangerekletirilebilmektedirKullanc ve grup ilemleri(ekleme, silme veya deitirme), yalnzca sistemyneticisi (root) haklaryla gerekletirilebilir. Bunedenle, kullanc ilemlerinebalamadan nce, komut satrnda root parolasylaoturum almas gereklidir 12. Sistem Yneticisi veya Baka BirKullanc Adyla Oturum AmaSistem yneticisi olarak konsole uygulamasnda oturumaabilmek iin su - komutukullanlr. Bu komut, baka bir kullanc ve grup kimlii ile birkabuk altrr. Parametresizolarak girildiinde ise kullanc hesabn root olarak kabuleder. rnek 1.5teki gibi su -komutu girildikten sonra tuuna baslr ve yneticiparolas girilerek oturum alr.Parola girerken, tulara bastm halde hibir ey olmuyordiyerek hemen telaakaplmayn, nk parola girii srasnda ekranda herhangibir karakter grnmez 13. useradd Komutu ile KullancEklemeuseradd komutu ile yeni bir kullanc hesab alabilir.Ynetici yetkileriyle oturumaldktan sonra rnek 1.7deki gibi kullanc hesaboluturulurpardus bil3 # useradd -u 1005 -g users -d/home/labuser-s /bin/bash -c Lab kullancs labuser Oluturulan labuser kullancsnn ifresiningncellenebilmesi iin, rnek 1.8deki gibi passwd komutu kullanlr. 14. Kullanlan parametrelerin anlamlar Tablo 1.1de zetlenmitir: Parametre Anlam -c Hesapla ilgili aklama -d Ev dizini -e Biti tarihi -f Ask sresi -g Birincil grup -G Kullancnn dhil olaca gruplar [,...] -m [-k iskelet dizin] veya -M -p Parola -s Kabuk -u Kullanc kimlii numaras Tablo 1.1: useradd komutu parametreleri ve anlamlar 15. Grafik Ortamda KullancOluturma Pardusta kullanc oluturmann dier ve kolay biryolu ise TASMA (Pardus Yaplandrma Merkezi) programndan SistemSeenekleri altnda yer alan Kullanc Yneticisini kullanmaktr. Grafik ortamdan kullancoluturmak iin aadaki admlarn srasyla uygulanmas yeterlidir: 16. Kullancnn ad ve soyad, parolas, kullanc ad, ev dizini ve kabukdosyas, ana grubu ve ye olmasn istediiniz dier gruplar KullancYneticisinden belirleyebilirsiniz. Kullanc adnn 3 karakterden az, 8 karakterden fazla olmamasnazen gsterin. Kimsenin tahmin edemeyecei ekilde uzunluun en az 4 karakterolmasna dikkat ederek bir parola belirleyin. Son olarak Ekle dmesine tklayn. Hepsi bu kadar... Gerektiinde programn alt ksmnda yer alan krmz renkli yardmmetnindeki ynlendirmelere bakabilirsiniz. 17. Kullanc SilmeKullanc silme ilemi, hem Konsole programndanhem de grafik kullanc arayznden gerekletirilebilir 18. userdel Komutu ile Kullanc Silmeuserdel komutu, bir kullanc hesabn ve onunlailgili dosyalar siler. -rparametresi kullanldnda, kullancnn ev dizinindekidosyalar, ev dizininin kendisi vekullancnn posta havuzu da silinir. Dier dosyasistemlerinde bulunan dosyalar silinmez.Bu nedenle bu dosyalar bulmak ve onlar silmek sistemyneticisinin grevidir. 19. Grafik Ortamda Kullanc SilmePardus grafik kullanc ara yznde kullanc silmeilemini gerekletirebilmek iin,aadaki admlarn takip edilmesi yeterlidir: Pardus ana mensnden TASMA (PardusYaplandrma Merkezi) programn altrn. Sistem Seeneklerine girilerek ve buradanKullanc Yneticisi programn altrn. 20. Kullanc SeenekleriniGncellemeKullanc gncelleme ilemi, Konsole programndan veyagrafik kullanc arayznden gerekletirilebilir 21. usermod Komutu ile KullancSeeneklerini Gncelleme Parametre Anlam -c Hesapla ilgili aklama -d Ev dizini [-m] -e Biti tarihi -f Ask sresi -g Birincil grup -G Kullancnn dhil olaca gruplar [,...] -l Kullanc ad -p Parola -s Kabuk -u Kullanc kimlii numaras Tablo 1.2: usermod komutu parametreleri ve anlamlar 22. Kullanc OturumuSistem zerinde gerekli ilemleri gerekletirebilmekiin bilgisayar kullanan kiininsisteme kendisini tantmas gereklidir. Bu tantmailemi, oturum (session) ile salanr.Sistem alnda kullancnn kendi hesabn veparolasn kullanarak giri yapmasyla,sistem yneticisi tarafndan kendisine verilen izinler veyetkiler erevesinde ilemler yapar.Ynetici hesaplar ise sistem zerinde snrsz haklarasahiptir. 23. Kullanc DeitirmeBaka bir masast oturumu amak iin Pardus ana mensnden Kullanc Deitirseenei kullanlr (Bkz. ekil 1.7). Bu seenek altndaki komutlar aada tanmlanmtr:Oturumu Kilitle ve Yeni Oturum Balat komutu seildiinde, geerlikullanc oturumunu kilitler ve yeni bir kullanc oturumu amak zere kullancseim ekranna gidilir. Tekrar ayn oturuma dnmek istendiinizde ilk oturumiin F7, ikinci oturum iin F8,... eklinde fonksiyon tularn kullanabilirsiniz.Bu seenekle oturum kilitlendiinden, tekrar dnte parola girilmesigerekecektir.Baka bir kullanc oturumu ap tekrar nceki oturuma dndnzde yenidenparola girmek istemiyorsanz Yeni Oturum Balat komutunu seebilirsiniz.Geici olarak bilgisayarnzn bandan ayrlacaksanz ve oturumunuzun sizyokken kullanmn engellemek istiyorsanz Pardus ana mensnden OturumuKilitle komutunu seebilirsiniz. Kilitlemeden kmak iin F7 fonksiyon tuunukullann. 24. Oturumu KapatmaOturumu tmyle kapatmak ve daha sonra baka biroturum amak iin Pardusana mensnden k... seenei seilir ve ekranagelen ekil 1.8dekipencerede Gncel Oturumu Kapat dmesi tklanr 25. Grup OluturmaKullanclarn haklarn grup baznda belirleyebilmekiin sistem zerinde gruplaroluturularak; kullanclar, gruplar bazndasnflandrlabilir. 26. Grafik Ortamda Grup OluturmaPardusta grafik kullanc ara yzn kullanarak grupoluturmak iin aadakiadmlar takip ediniz:Pardus ana mensnden TASMA (PardusYaplandrma Merkezi) programnaltrn.Karnza gelen pencerede Sistem Seeneklerialtndaki Kullanc Yneticisinian ve Gruplar sekmesini sein. Karnza ekil1.9daki ekran gelecektir. 27. Grup SilmeGrup silme ilemi, Konsole uygulamasndan groupdelkomutuyla veya grafikkullanc ara yznden gerekletirilebilir 28. groupdel Komutu ile Grup Silmegroupdel komutu, sistem hesap dosyalarn dzenler vegrup olarak belirtilengruba ait btn girdileri siler. Silinmek istenengrup, sistemde var olmaldr. Silmeileminden sonra, silinen grup numarasna ait herhangibir dosya kalmadndan eminolmak iin btn dosya sistemlerini kontrol etmelisiniz 29. Grafik Ortamda Grup SilmePardusta grafik ortamdan grup silme ilemi, yineTASMAdan KullancYneticisine gelinerek, silinecek grup seildiktensonra Sil dmesine baslarakgerekletirilir. Sisteme ait gruplarn silinmesi, sistemdehatalara neden olabileceinden,grup silerken ok dikkatli olunmaldr. 30. Grup YaplandrmaGrup yaplandrma ilemi iin komut satrndangroupmod komutu kullanlrrnek 1.14pardus bil3 # groupmod -n yoneticiler adminsrnek 1.14teki komut altnda, admins grubununad yoneticiler grubuolarak deitirilir. 31. Kullanc ve Grup HaklarLinux, ok kullancl bir iletim sistemidir. Kullanclarile ilgili haklar ve gvenlikseenekleri bu iletim sisteminin en ayrczelliklerinden birisidir. Linux sistemlerde, herdosya iin sahiplik belirlenebilir; okuma, yazma vealtrma izinleri ayarlanabilir.Kullanc tanmlarken, kullancnn hangi gruplara dhiledilecei sorulur. Her birgrubun kullancya salad eitli haklar vardr. 32. KAVRAM RNTS