← Все курсы

Пользователи, группы и права

Раздашь доступ так, чтобы всё работало и не было дыр: пользователи и группы, chmod, ACL, sudo и поиск опасных прав.

Права в Linux — первое, что ломается после деплоя, и первое, что проверяют на аудите. Начнёшь с useradd и chmod, настроишь общий каталог для команды и починишь владельца каталога загрузок. Потом — права пачкой через find, сохранение прав в архиве, umask по умолчанию и ACL для одного пользователя. Финал — sudo ровно на одну команду, блокировка уволенного сотрудника и аудит: SUID-файлы и всё, что может писать кто угодно.

16 заданий
  1. Создай пользователялегко
  2. Список пользователей из passwdлегко
  3. Настрой права на файллегко
  4. Общий каталог проектасредне
  5. Общий каталог со sticky bitсредне
  6. Владелец файлов сломал доступлегко
  7. Приведи права сайта в порядоксредне
  8. find -exec: сделать исполняемымисредне
  9. find -perm: по правам доступасредне
  10. tar: сохрани права файловсредне
  11. Строгий umask по умолчаниюсредне
  12. ACL: доступ отдельному пользователюсредне
  13. Настрой sudo без пароля для деплоясредне
  14. Заблокируй учёткусредне
  15. Найди SUID-файлысредне
  16. Аудит: world-writable файлысложно