การจัดการผู้ใช้และกลุ่ม
เรียนรู้การสร้าง แก้ไข และลบบัญชีผู้ใช้และกลุ่ม กำหนดสิทธิ์ sudo และทำความเข้าใจรหัสผู้ใช้กับรหัสกลุ่ม
การจัดการผู้ใช้และกลุ่ม เป็นบทเรียน Linux Server Deployment & SSH Mastery ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Linux Server Deployment & SSH Mastery และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน
ผู้ใช้และกลุ่ม: พื้นฐานการควบคุมการเข้าถึง
ยินดีต้อนรับสู่การจัดการผู้ใช้และกลุ่มบนลินุกซ์! บทเรียนนี้มีความสำคัญอย่างยิ่งต่อการดูแลเซิร์ฟเวอร์ ความปลอดภัย และการจัดระเบียบว่าใครสามารถทำอะไรได้บ้าง
ทุกการดำเนินการบนเซิร์ฟเวอร์ลินุกซ์จะดำเนินการโดยผู้ใช้ ผู้ใช้จะถูกจัดเป็นกลุ่มเพื่อให้การจัดการสิทธิ์และการควบคุมการเข้าถึงง่ายขึ้น
ตัวตนดิจิทัลของคุณ: บัญชีผู้ใช้
บัญชีผู้ใช้คือตัวตนดิจิทัลของคุณบนระบบลินุกซ์ บัญชีนี้กำหนดไดเรกทอรีหลัก เชลล์ และไฟล์กับคำสั่งที่คุณสามารถเข้าถึงได้
- ผู้ใช้แต่ละคนมีชื่อผู้ใช้ที่ไม่ซ้ำกัน
- ผู้ใช้ล็อกอินด้วยรหัสผ่าน (หรือคีย์ SSH)
- บัญชีจะแยกกิจกรรมของผู้ใช้ออกจากกัน ซึ่งช่วยเพิ่มความปลอดภัย
การสร้างผู้ใช้ใหม่ด้วย `useradd`
คำสั่งหลักสำหรับสร้างบัญชีผู้ใช้ใหม่คือ useradd โดยค่าเริ่มต้น คำสั่งนี้จะสร้างผู้ใช้ใหม่ ไดเรกทอรีหลัก และกำหนดเชลล์เริ่มต้น
คุณจะต้องมีสิทธิ์ sudo (การดำเนินการในฐานะผู้ใช้ระดับสูง) เพื่อเรียกใช้คำสั่งนี้ เนื่องจากคำสั่งจะเปลี่ยนแปลงการตั้งค่าระบบ
sudo useradd newuserการตั้งรหัสผ่านผู้ใช้ด้วย `passwd`
หลังจากสร้างผู้ใช้แล้ว ผู้ใช้ดังกล่าวจะยังล็อกอินไม่ได้จนกว่าคุณจะตั้งรหัสผ่านให้ คำสั่ง passwd ใช้สำหรับการดำเนินการนี้
ระบบจะแจ้งให้คุณป้อนรหัสผ่านใหม่สองครั้ง อย่าลืมเลือกรหัสผ่านที่รัดกุมและไม่ซ้ำกับที่อื่น!
sudo passwd newuserตัวระบุที่ไม่ซ้ำกัน: รหัสผู้ใช้ (UID)
เบื้องหลังชื่อผู้ใช้ทุกชื่อ ลินุกซ์จะใช้หมายเลขที่ไม่ซ้ำกันซึ่งเรียกว่า User ID (UID) ระบบใช้หมายเลขนี้เพื่อระบุผู้ใช้อย่างแท้จริง
- UID 0 สงวนไว้สำหรับผู้ใช้ root เสมอ
- โดยทั่วไป UID 1-999 สงวนไว้สำหรับบัญชีระบบ
- โดยปกติบัญชีผู้ใช้ทั่วไปจะเริ่มจาก UID 1000
คุณสามารถดู UID ของผู้ใช้ได้ด้วยคำสั่ง id
id newuserการแก้ไขรายละเอียดผู้ใช้ด้วย `usermod`
ต้องการเปลี่ยนไดเรกทอรีหลัก เชลล์ล็อกอิน หรือชื่อผู้ใช้ใช่ไหม คำสั่ง usermod คือเครื่องมือสำหรับงานนี้
-d: เปลี่ยนไดเรกทอรีหลัก-s: เปลี่ยนเชลล์ล็อกอิน-l: เปลี่ยนชื่อผู้ใช้
ใช้ sudo ร่วมกับ usermod เสมอ
sudo usermod -s /bin/bash newuserการลบผู้ใช้ด้วย `userdel`
เมื่อผู้ใช้ไม่จำเป็นต้องเข้าถึงระบบอีกต่อไป คุณสามารถลบบัญชีของผู้ใช้ได้ด้วย userdel สิ่งสำคัญคือต้องตัดสินใจว่าคุณต้องการเก็บหรือลบไดเรกทอรีหลักของผู้ใช้
userdel username: ลบบัญชีผู้ใช้ แต่เก็บไดเรกทอรีหลักและพื้นที่เก็บจดหมายไว้userdel -r username: ลบบัญชีผู้ใช้และลบไดเรกทอรีหลักกับพื้นที่เก็บจดหมายของผู้ใช้
sudo userdel -r olduserการจัดระเบียบผู้ใช้ด้วยกลุ่ม
กลุ่มช่วยให้คุณจัดการสิทธิ์ของผู้ใช้หลายคนได้พร้อมกัน แทนที่จะกำหนดสิทธิ์ให้ผู้ใช้แต่ละคน คุณสามารถกำหนดสิทธิ์ให้กลุ่ม แล้วเพิ่มผู้ใช้เข้าไปในกลุ่มนั้น
- ผู้ใช้ทุกคนจะอยู่ในกลุ่มหลักอย่างน้อยหนึ่งกลุ่ม
- ผู้ใช้ยังสามารถอยู่ในกลุ่มเสริมได้หลายกลุ่ม
การจัดการกลุ่ม: `groupadd`, `groupdel`, `gpasswd`
เช่นเดียวกับผู้ใช้ กลุ่มก็มีคำสั่งสำหรับการสร้าง การลบ และการจัดการ:
groupadd groupname: สร้างกลุ่มใหม่groupdel groupname: ลบกลุ่มที่มีอยู่gpasswd -a user group: เพิ่มผู้ใช้เข้ากลุ่มเสริมgpasswd -d user group: นำผู้ใช้ออกจากกลุ่ม
sudo groupadd developers
sudo gpasswd -a newuser developersการมอบสิทธิ์ผู้ดูแลระบบ: สิทธิ์ Sudo
คำสั่ง sudo ช่วยให้ผู้ใช้ทั่วไปเรียกใช้คำสั่งด้วยสิทธิ์ของ root (ผู้ดูแลระบบ) ได้ ซึ่งปลอดภัยกว่าการล็อกอินในฐานะ root โดยตรง
ในการมอบสิทธิ์ sudo ให้ผู้ใช้ โดยทั่วไปคุณจะเพิ่มผู้ใช้คนนั้นลงในกลุ่มพิเศษ ซึ่งมักมีชื่อว่า sudo (บน Debian/Ubuntu) หรือ wheel (บน Red Hat/CentOS)
sudo usermod -aG sudo newuserตรวจสอบอย่างรวดเร็ว: คำสั่งผู้ใช้และกลุ่ม
คุณจะใช้คำสั่งใดเพื่อลบผู้ใช้ชื่อ olduser และลบไดเรกทอรีหลักของผู้ใช้นั้นด้วย
สรุป: ผู้ใช้ กลุ่ม และการควบคุม
ทำได้ดีมาก! คุณได้เรียนรู้พื้นฐานสำคัญของการจัดการผู้ใช้และกลุ่มบนเซิร์ฟเวอร์ลินุกซ์แล้ว:
- ใช้
useraddและpasswdเพื่อสร้างผู้ใช้ใหม่ usermodช่วยแก้ไขคุณสมบัติของผู้ใช้userdelใช้ลบบัญชีผู้ใช้groupadd,groupdelและgpasswdใช้จัดการกลุ่ม- มอบสิทธิ์
sudoโดยเพิ่มผู้ใช้ลงในกลุ่มที่เหมาะสม
การทำความเข้าใจคำสั่งเหล่านี้เป็นพื้นฐานสำคัญสำหรับการดูแลเซิร์ฟเวอร์อย่างปลอดภัยและเป็นระเบียบ
คำถามที่พบบ่อย
บทเรียน “การจัดการผู้ใช้และกลุ่ม” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การจัดการผู้ใช้และกลุ่ม” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Linux Server Deployment & SSH Mastery ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การจัดการผู้ใช้และกลุ่ม”
เรียนรู้การสร้าง แก้ไข และลบบัญชีผู้ใช้และกลุ่ม กำหนดสิทธิ์ sudo และทำความเข้าใจรหัสผู้ใช้กับรหัสกลุ่ม คุณปฏิบัติ Linux Server Deployment & SSH Mastery ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Linux Server Deployment & SSH Mastery หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Linux Server Deployment & SSH Mastery บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “การจัดการผู้ใช้และกลุ่ม” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Linux Server Deployment & SSH Mastery นี้ได้ไหม
ได้ บทเรียน Linux Server Deployment & SSH Mastery ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การจัดการผู้ใช้และกลุ่ม
- การตรวจสอบกระบวนการของระบบ
- งานตามกำหนดเวลาด้วย Cron
- การจัดการบริการระบบด้วย systemd