Kullanıcı ve Grup Yönetimi
Kullanıcıları ve grupları ekleyin, kaldırın ve denetleyin; sudo'yu yapılandırın ve en az ayrıcalık ilkesini uygulayın.
Kullanıcı ve Grup Yönetimi, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Linux Kullanıcı Modeli
Linux, çok kullanıcılı bir işletim sistemidir. Her işlem belirli bir kullanıcı olarak çalışır. Kullanıcıları ve grupları anlamak, erişim denetimi ve ayrıcalıkların ayrılması için temel önem taşır.
/etc/passwd Dosyası
/etc/passwd, kullanıcı hesabı bilgilerini saklar: kullanıcı adı, UID, GID, ana dizin ve kabuk. Parolalar (karma değerleri olarak) yalnızca root tarafından okunabilen /etc/shadow içinde saklanır.
cat /etc/passwd
# format: username:x:UID:GID:comment:home:shellKullanıcı Oluşturma ve Yönetme
Temel komutlar:
useradd -m -s /bin/bash alice # create user with home dir
passwd alice # set password
usermod -aG sudo alice # add to sudo group
userdel -r alice # delete user and home dirGruplar ve Erişim Denetimi
Gruplar, birden fazla kullanıcının izinleri paylaşmasına olanak tanır. Bir kullanıcı birçok ek gruba üye olabilir. Birincil grup oluşturma sırasında belirlenir; ikincil gruplar dosyalara ve aygıtlara ek erişim sağlar.
groupadd developers
usermod -aG developers bob
id bob # show UID, GID, groups/etc/shadow Dosyası
/etc/shadow, karma biçimindeki parolaları ve parola yaşlandırma bilgilerini içerir. Bu dosyayı yalnızca root okuyabilir. Karma biçimi: $id$salt$hash; burada id algoritmayı belirtir (6=SHA-512, 2y=bcrypt).
sudo cat /etc/shadow
# $6$salt$hash = SHA-512En Az Ayrıcalık İlkesi
Her kullanıcı ve hizmet yalnızca ihtiyaç duyduğu en düşük izinlerle çalışmalıdır. Kesinlikle gerekli olmadığı sürece uygulamaları root olarak çalıştırmayın. Oturum açma kabuğu olmayan ve ana dizinleri kısıtlanmış özel hizmet hesapları kullanın.
sudo ve su Karşılaştırması
sudo, tek bir komutu yükseltilmiş ayrıcalıklarla çalıştırır ve bu işlemi günlüğe kaydeder. su, tüm bir oturum boyunca başka bir kullanıcıya (genellikle root) geçiş yapar. Denetlenebilirlik için sudo'yu tercih edin; yükseltilmiş ayrıcalıklarla çalıştırılan her komut /var/log/auth.log dosyasına kaydedilir.
sudo apt update # single command as root
sudo -u postgres psql # run as specific service user
su - alice # switch to alice (full login)Sudoers Yapılandırması
/etc/sudoers dosyası (visudo ile düzenlenir), hangi kullanıcıların hangi komutları root olarak çalıştırabileceğini denetler. Tam sudo erişimi yerine ayrıntılı ve sınırlı erişim verin. Örnek: deploy kullanıcısının yalnızca nginx'i yeniden başlatmasına izin verin.
visudo
# deploy ALL=(ALL) NOPASSWD: /bin/systemctl restart nginxHesapları Kilitleme ve Sürelerini Dolurma
Kullanılmayan hesapları silmek yerine devre dışı bırakın (denetim izini korur):
passwd -l alice # lock account
usermod -e 2024-12-31 alice # set expiry date
chage -l alice # view password aging infoHizmet Hesapları
Uygulamalar şu özelliklere sahip özel hizmet hesapları olarak çalışmalıdır: etkileşimli oturum açma kabuğu olmamalı (/usr/sbin/nologin), ana dizine yazma erişimi olmamalı ve en az sayıda grup üyeliği bulunmalı. Web sunucularını veya veritabanlarını hiçbir zaman root olarak çalıştırmayın.
Kullanıcı Etkinliklerini Denetleme
Kullanıcı eylemlerini günlükler aracılığıyla izleyin:
last # recent logins
lastb # failed login attempts
journalctl _UID=1000 # journal entries for UID 1000
grep sudo /var/log/auth.log # sudo usageKısa Kontrol: Kullanıcı Yönetimi
Linux'ta karma biçimindeki parolaları hangi dosya içerir ve bu dosya yalnızca root tarafından okunabilir?
Ders Özeti
Linux kullanıcı ve grup yönetimi, UID'ler, GID'ler ve grup üyelikleri aracılığıyla erişimi denetler. useradd, usermod ve groupadd kullanın. En az ayrıcalık ilkesine uyun: oturum açma kabuğu olmayan hizmet hesapları kullanın. Denetlenebilirlik için su yerine sudo kullanın. Şüpheli etkinlikler için /var/log/auth.log dosyasını izleyin.
Sıkça Sorulan Sorular
“Kullanıcı ve Grup Yönetimi” dersi ücretsiz mi?
Evet — “Kullanıcı ve Grup Yönetimi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Kullanıcı ve Grup Yönetimi” dersinde ne öğreneceğim?
Kullanıcıları ve grupları ekleyin, kaldırın ve denetleyin; sudo'yu yapılandırın ve en az ayrıcalık ilkesini uygulayın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Kullanıcı ve Grup Yönetimi” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Dosya İzinleri ve Sahiplik
- Kullanıcı ve Grup Yönetimi
- SSH Güçlendirme ve Anahtar Tabanlı Kimlik Doğrulama
- iptables ve UFW Güvenlik Duvarı Kuralları