ユーザーとグループの管理
ユーザーアカウントとグループの作成、変更、削除、sudo権限の付与を行い、ユーザーIDとグループIDについて理解します。
「ユーザーとグループの管理」はCoddyKit上の無料Linux Server Deployment & SSH Masteryレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはLinux Server Deployment & SSH Mastery学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Linux Server Deployment & SSH Masteryコースには全4レッスンが含まれています。
ユーザーとグループ:アクセス制御の基本
Linux のユーザーとグループの管理へようこそ。このレッスンは、サーバー管理、セキュリティ、そして誰が何を実行できるかの整理に欠かせません。
Linux サーバー上のすべての操作は、ユーザーによって実行されます。ユーザーはグループにまとめられ、権限とアクセス制御を簡単に管理できます。
デジタル上の身元:ユーザーアカウント
ユーザーアカウントは、Linux システム上でのデジタル上の身元です。ホームディレクトリ、シェル、アクセスできるファイルやコマンドを定義します。
- 各ユーザーには一意のユーザー名があります。
- ユーザーはパスワード(または SSH 鍵)でログインします。
- アカウントによってユーザーの操作が分離され、セキュリティが向上します。
`useradd` で新しいユーザーを作成する
新しいユーザーアカウントを作成する基本コマンドは useradd です。デフォルトでは、新しいユーザー、ホームディレクトリ、デフォルトシェルが作成されます。
このコマンドはシステム設定を変更するため、実行には sudo(superuser do)の権限が必要です。
sudo useradd newuser`passwd` でユーザーのパスワードを設定する
ユーザーを作成しただけでは、パスワードを設定するまでログインできません。パスワードの設定には passwd コマンドを使用します。
新しいパスワードを 2 回入力するよう求められます。強力で他と重複しないパスワードを選んでください。
sudo passwd newuser一意の識別子:ユーザー ID(UID)
Linux は、すべてのユーザー名の背後で、ユーザー ID(UID)という一意の番号を使用しています。システムがユーザーを実際に識別する方法です。
- UID 0 は常に root ユーザーに割り当てられます。
- UID 1~999 は通常、システムアカウント用に予約されています。
- 一般ユーザーアカウントは通常、UID 1000 から始まります。
id コマンドでユーザーの UID を確認できます。
id newuser`usermod` でユーザー情報を変更する
ユーザーのホームディレクトリ、ログインシェル、ユーザー名を変更する必要がありますか。usermod コマンドを使いましょう。
-d:ホームディレクトリを変更します。-s:ログインシェルを変更します。-l:ユーザー名を変更します。
usermod は必ず sudo と一緒に使用してください。
sudo usermod -s /bin/bash newuser`userdel` でユーザーを削除する
ユーザーがアクセスする必要がなくなった場合は、userdel を使ってアカウントを削除できます。ホームディレクトリを残すか削除するかを決めることが重要です。
userdel username:ユーザーアカウントを削除しますが、ホームディレクトリとメールスプールは残します。userdel -r username:ユーザーアカウントを削除し、ホームディレクトリとメールスプールも削除します。
sudo userdel -r olduserグループでユーザーを整理する
グループを使うと、複数のユーザーの権限をまとめて管理できます。ユーザーごとに権限を設定する代わりに、グループに権限を設定してからユーザーを追加します。
- すべてのユーザーは、少なくとも 1 つのプライマリグループに所属します。
- ユーザーは複数の補助グループに所属することもできます。
グループを管理する:`groupadd`、`groupdel`、`gpasswd`
ユーザーと同様に、グループにも作成、削除、管理のためのコマンドがあります。
groupadd groupname:新しいグループを作成します。groupdel groupname:既存のグループを削除します。gpasswd -a user group:ユーザーを補助グループに追加します。gpasswd -d user group:ユーザーをグループから削除します。
sudo groupadd developers
sudo gpasswd -a newuser developers管理者権限を付与する:sudo 権限
sudo コマンドを使うと、一般ユーザーが root(管理者)の権限でコマンドを実行できます。root として直接ログインするよりも安全です。
ユーザーに sudo のアクセス権を付与するには、通常、専用のグループに追加します。グループ名は、Debian/Ubuntu では sudo、Red Hat/CentOS では wheel とすることが一般的です。
sudo usermod -aG sudo newuserクイックチェック:ユーザーとグループのコマンド
olduser というユーザーを削除し、ホームディレクトリも削除するには、どのコマンドを使いますか。
まとめ:ユーザー、グループ、制御
よくできました。Linux サーバーでユーザーとグループを管理するための基本を学びました。
useraddとpasswdを使って新しいユーザーを作成します。usermodでユーザーの属性を変更できます。userdelでユーザーアカウントを削除します。groupadd、groupdel、gpasswdでグループを管理します。- ユーザーを適切なグループに追加して
sudo権限を付与します。
これらのコマンドを理解することは、安全で整理されたサーバー管理の基本です。
よくある質問
「ユーザーとグループの管理」レッスンは無料ですか?
はい。「ユーザーとグループの管理」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Linux Server Deployment & SSH Masteryコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Linux Server Deployment & SSH Masteryコースには全4レッスンが含まれています。
「ユーザーとグループの管理」で何を学びますか?
ユーザーアカウントとグループの作成、変更、削除、sudo権限の付与を行い、ユーザーIDとグループIDについて理解します。 ブラウザで直接実行するハンズオンコードでLinux Server Deployment & SSH Masteryを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Linux Server Deployment & SSH Masteryを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのLinux Server Deployment & SSH Masteryは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「ユーザーとグループの管理」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このLinux Server Deployment & SSH Masteryレッスンでコードを書いて実行できますか?
はい。すべてのLinux Server Deployment & SSH Masteryレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- ユーザーとグループの管理
- システムプロセスの監視
- Cronによるスケジュールタスク
- systemdによるシステムサービスの管理