Cyber Security Academy · पाठ

उपयोगकर्ता और समूह प्रबंधन

उपयोगकर्ताओं और समूहों को जोड़ें, हटाएँ और उनका ऑडिट करें, sudo कॉन्फ़िगर करें और न्यूनतम विशेषाधिकार का सिद्धांत लागू करें

पाठ 2, कुल 4 में से13 चरण

उपयोगकर्ता और समूह प्रबंधन, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

Linux उपयोगकर्ता मॉडल

Linux एक बहु-उपयोगकर्ता OS है। हर प्रक्रिया एक विशिष्ट उपयोगकर्ता के रूप में चलती है। उपयोगकर्ताओं और समूहों को समझना पहुँच नियंत्रण और विशेषाधिकार पृथक्करण की बुनियाद है।

/etc/passwd फ़ाइल

/etc/passwd में उपयोगकर्ता खाते की जानकारी संग्रहीत होती है: उपयोगकर्ता नाम, UID, GID, होम डायरेक्टरी और शेल। पासवर्ड (हैश के रूप में) /etc/shadow में संग्रहीत होते हैं, जिसे केवल रूट पढ़ सकता है।

cat /etc/passwd
# format: username:x:UID:GID:comment:home:shell

उपयोगकर्ता बनाना और प्रबंधित करना

मुख्य कमांड:

useradd -m -s /bin/bash alice   # create user with home dir
passwd alice                    # set password
usermod -aG sudo alice          # add to sudo group
userdel -r alice                # delete user and home dir

समूह और पहुँच नियंत्रण

समूह कई उपयोगकर्ताओं को अनुमतियाँ साझा करने देते हैं। कोई उपयोगकर्ता कई अतिरिक्त समूहों का सदस्य हो सकता है। प्राथमिक समूह उपयोगकर्ता बनाते समय निर्धारित होता है; द्वितीयक समूह फ़ाइलों और उपकरणों तक अतिरिक्त पहुँच देते हैं।

groupadd developers
usermod -aG developers bob
id bob                          # show UID, GID, groups

/etc/shadow फ़ाइल

/etc/shadow में हैश किए गए पासवर्ड और पासवर्ड की समय-सीमा संबंधी जानकारी होती है। इसे केवल रूट पढ़ सकता है। हैश प्रारूप: $id$salt$hash, जहाँ id एल्गोरिदम दर्शाता है (6=SHA-512, 2y=bcrypt)।

sudo cat /etc/shadow
# $6$salt$hash = SHA-512

न्यूनतम विशेषाधिकार का सिद्धांत

हर उपयोगकर्ता और सेवा को केवल आवश्यक न्यूनतम अनुमतियों के साथ चलना चाहिए। जब तक बिल्कुल आवश्यक न हो, एप्लिकेशन को रूट के रूप में कभी न चलाएँ। बिना लॉगिन शेल और सीमित होम डायरेक्टरी वाले समर्पित सेवा खातों का उपयोग करें।

sudo बनाम su

sudo किसी एक कमांड को बढ़े हुए विशेषाधिकारों के साथ चलाता है और उस कार्रवाई का लॉग दर्ज करता है। su पूरे सत्र के लिए किसी अन्य उपयोगकर्ता (आमतौर पर रूट) में बदल जाता है। ऑडिट की सुविधा के लिए sudo को प्राथमिकता दें — हर बढ़े हुए विशेषाधिकार वाली कमांड का लॉग /var/log/auth.log में दर्ज होता है।

sudo apt update              # single command as root
sudo -u postgres psql        # run as specific service user
su - alice                   # switch to alice (full login)

Sudoers कॉन्फ़िगरेशन

/etc/sudoers फ़ाइल (visudo से संपादित करें) नियंत्रित करती है कि कौन से उपयोगकर्ता रूट के रूप में कौन सी कमांड चला सकते हैं। पूरे sudo के बजाय सूक्ष्म स्तर की पहुँच दें। उदाहरण: deploy उपयोगकर्ता को केवल nginx पुनः आरंभ करने की अनुमति दें।

visudo
# deploy ALL=(ALL) NOPASSWD: /bin/systemctl restart nginx

खातों को लॉक और समाप्त करना

अप्रयुक्त खातों को हटाने के बजाय निष्क्रिय करें (इससे ऑडिट रिकॉर्ड सुरक्षित रहता है):

passwd -l alice              # lock account
usermod -e 2024-12-31 alice  # set expiry date
chage -l alice               # view password aging info

सेवा खाते

एप्लिकेशन को इन सुविधाओं वाले समर्पित सेवा खातों के रूप में चलना चाहिए: कोई इंटरैक्टिव लॉगिन शेल नहीं (/usr/sbin/nologin), होम डायरेक्टरी में लिखने की पहुँच नहीं और न्यूनतम समूह सदस्यताएँ। वेब सर्वर या डेटाबेस को रूट के रूप में कभी न चलाएँ।

उपयोगकर्ता गतिविधि का ऑडिट

लॉग के माध्यम से उपयोगकर्ता की कार्रवाइयों पर नज़र रखें:

last                        # recent logins
lastb                       # failed login attempts
journalctl _UID=1000        # journal entries for UID 1000
grep sudo /var/log/auth.log # sudo usage

त्वरित जाँच: उपयोगकर्ता प्रबंधन

Linux में हैश किए गए पासवर्ड किस फ़ाइल में होते हैं और उसे केवल रूट पढ़ सकता है?

पाठ का पुनरावलोकन

Linux में उपयोगकर्ता और समूह प्रबंधन UID, GID और समूह सदस्यताओं के माध्यम से पहुँच नियंत्रित करता है। useradd, usermod और groupadd का उपयोग करें। न्यूनतम विशेषाधिकार का पालन करें: बिना लॉगिन शेल वाले सेवा खाते रखें। ऑडिट की सुविधा के लिए su के बजाय sudo का उपयोग करें। संदिग्ध गतिविधि के लिए /var/log/auth.log पर नज़र रखें।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “उपयोगकर्ता और समूह प्रबंधन” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “उपयोगकर्ता और समूह प्रबंधन” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“उपयोगकर्ता और समूह प्रबंधन” में मैं क्या सीखूँगा?

उपयोगकर्ताओं और समूहों को जोड़ें, हटाएँ और उनका ऑडिट करें, sudo कॉन्फ़िगर करें और न्यूनतम विशेषाधिकार का सिद्धांत लागू करें आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“उपयोगकर्ता और समूह प्रबंधन” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. फ़ाइल अनुमतियाँ और स्वामित्व
  2. उपयोगकर्ता और समूह प्रबंधन
  3. SSH सुदृढ़ीकरण और कुंजी-आधारित प्रमाणीकरण
  4. iptables और UFW फ़ायरवॉल नियम
← Cyber Security Academy पर वापस जाएँ