ACL o access control list es un paquete de utilidades para administrar privilegios sobre los directorios de trabajo.
Honestamente, no pude determinar una característica diferenciadora entre usar ACL para controlar los privilegios a user/groups, versus las tecnicas anteriormente estudiadas con chown, chgrop y chmod.
Sin embargo, la implementación de ACL sugiere que el sysadmin se encuentra en un nivel avanzado, por lo que en este post vamos a estudiar sus fundamentos, configuración y algunos ejercicios para comprenderlo mejor.
Mostrando entradas con la etiqueta /etc/passwd. Mostrar todas las entradas
Mostrando entradas con la etiqueta /etc/passwd. Mostrar todas las entradas
sábado, 2 de abril de 2016
martes, 8 de marzo de 2016
LINUX-CENTOS-LAB-ejercicios combinando comando useradd,usermod,groupadd,chage,chgrp,id,
En el siguiente lab revisaremos requerimientos complejos que pueden ser resueltos combinando los comandos examinados en los post anteriores.
Create two users: john with uid/gid equal to 2000, password 12345678 and davis with uid/gid equal to 3000, password 87654321. Make davis‘ account validity stopping in one month.
crea el user john con UID/GID 2000, password 12345678
[root@localhost ~]# /sbin/useradd -u 2000 john
[root@localhost ~]# /bin/id john
uid=2000(john) gid=2000(john) groups=2000(john)
[root@localhost ~]# /bin/passwd john
Changing password for user john.
New password:
BAD PASSWORD: The password fails the dictionary check - it is too simplistic/systematic
Retype new password:
passwd: all authentication tokens updated successfully.
[root@localhost ~]#
martes, 1 de marzo de 2016
LINUX-CENTOS-LAB-ejercicios comando cut
En el siguiente lab vamos a aprender cómo utilizar el comando cut para obtener información relevante de archivos del server.
cut, sirve para cortar información en forma de columnas dentro de un archivo.
-d indica cómo es el delimitador
-f indica la columna a considerar.
-s muestra las líneas que contienen el delimitador indicado.
--output-delimiter= depliega la info cambiando el caracter delimitador entre columnas
cut, sirve para cortar información en forma de columnas dentro de un archivo.
Considerar los siguientes parámetros del comando
-d indica cómo es el delimitador
-f indica la columna a considerar.
-s muestra las líneas que contienen el delimitador indicado.
--output-delimiter= depliega la info cambiando el caracter delimitador entre columnas
Etiquetas:
/etc/passwd,
/etc/shadow,
gid,
group,
groupadd,
useradd
lunes, 29 de febrero de 2016
LINUX-CENTOS-LAB-ejercicios comando sed
Para el siguiente lab utilizamos el comando sed, comúnmente empleado para reemplazo de texto en un archivo
Considerar los siguientes atributos
Dentro de la línea de acciones del comando.
s indica la acción de reemplazo
g indica que el reemplazo se realice buscando en todo el archivo.
I indica que no importa si la letra es mayúscula/minúscula.
\L convierte a minúscula el texto que viene.
\U convierte a mayúscula el texto que viene.
\E no realiza ninguna acción sobre el texto que viene.
Como parametro de invocación del comando:
-i indica que el reemplazo del texto se realiza en el mismo archivo
Considerar los siguientes atributos
Dentro de la línea de acciones del comando.
s indica la acción de reemplazo
g indica que el reemplazo se realice buscando en todo el archivo.
I indica que no importa si la letra es mayúscula/minúscula.
\L convierte a minúscula el texto que viene.
\U convierte a mayúscula el texto que viene.
\E no realiza ninguna acción sobre el texto que viene.
Como parametro de invocación del comando:
-i indica que el reemplazo del texto se realiza en el mismo archivo
Etiquetas:
/etc/passwd,
/etc/shadow,
CentOS,
gid,
group,
groupadd,
useradd
miércoles, 10 de febrero de 2016
LINUX-CENTOS-LAB-ejercicios comando usermod.
Cualquier modificación que se realiza con el comando usermod, está realizando modificaciones a los siguientes archivos:
/etc/passwd – User account information.
/etc/shadow – Secure account information.
/etc/group – Group account information.
/etc/gshadow – Secure group account information.
/etc/login.defs – Shadow password suite configuration..
/etc/passwd – User account information.
/etc/shadow – Secure account information.
/etc/group – Group account information.
/etc/gshadow – Secure group account information.
/etc/login.defs – Shadow password suite configuration..
Etiquetas:
/etc/passwd,
/etc/shadow,
chage,
group,
home,
passwd,
shadow,
usermod
Suscribirse a:
Entradas (Atom)