Mit der Veröffentlichung von Fedora 23 im November 2015 wurden viele Funktionen dieser wichtigen Linux-Distribution verbessert. Fedora bietet Stabilität, Sicherheit und einfache Administration. Dies macht Fedora ohne Zweifel zu einem leistungsstarken Betriebssystem mit vielen Followern.
In diesem Tutorial werden wir uns mit der Konfiguration einiger Fedora 23-Parameter befassen, die wir möglicherweise nicht oft berücksichtigen oder einfach ignorieren.
Wenn Sie Fedora noch nicht haben und es installieren möchten, finden Sie hier einen Link zur offiziellen Seite des Betriebssystems, über den Sie es herunterladen können:
Das Tutorial besteht aus Kapiteln. Die erste beschäftigt sich mit der Konfiguration von Uhrzeit und Datum in Fedora. Dies scheint unbedeutend zu sein, aber die korrekte Konfiguration von Datum und Uhrzeit auf unserem Server ist für viele administrative Aufgaben von entscheidender Bedeutung. Und zum Schluss werden wir sehen, was mit Benutzern und Gruppen zu tun hat.
Zum Abschluss der Einführung hinterlassen wir Ihnen eine Reihe von Links zu Tutorials, die für Sie von Interesse sein könnten:
- Die am häufigsten verwendeten Befehle unter Linux
- Installieren und konfigurieren Sie den Webserver in Fedora 23
- Installieren und konfigurieren Sie Samba in Fedora 23
- Konfigurieren Sie den Mail-Server in Fedora 23
- DNF in Fedora 23
Klicken Sie auf Weiter und fahren Sie mit den grundlegenden Verwaltungsaufgaben fort.
1. Verwalten Sie Datum und Uhrzeit Fedora 23
Aktuelle Betriebssysteme zeichnen sich durch zwei (2) Arten von Uhren aus:
Mit Fedora 23 haben wir drei (3) Befehlszeilen zur Verfügung, mit denen wir die Datums- und Zeitparameter konfigurieren können. Diese Tools sind:
- Timedatectl (Neue Befehlszeile in Fedora 23)
- Datum
- Hwclock
2. Zeitplan Fedora
Wir werden den Betrieb der Befehlszeile timedatectl sehen, mit dem Befehl timedatectl erhalten wir Informationen über das lokale Datum und die Uhrzeit, das universelle Datum und die universelle Uhrzeit, die Zeitzone usw. Wir werden die aktuelle Zeit ändern , dazu führen wir den folgenden Befehl aus:
Uhrzeit Uhrzeit HH: MM: SS,
Wobei HH die Stunden, MM die Minuten und SS die Sekunden sind, wenn wir zum Beispiel die Zeit 12:15 einstellen wollten, würden wir den folgenden Befehl eingeben:
Zeitdatensatz-Zeit 12:15:00
Wenn wir das aktuelle Datum ändern möchten, verwenden wir den folgenden Befehl:
timedatectl set-time JJJJ-MM-TT (Jahr-Monat-Tag)
Zum Beispiel werden wir ein Datum setzen, an das wir uns alle sehr gut erinnern:
timedatectl set-time 2016-12-24
Wenn wir Datum und Uhrzeit in einer einzigen Befehlszeile ändern möchten , geben wir den folgenden Befehl ein:
Zeiteinstellung "JJJJ-MM-TT HH: MM: SS"
Geben Sie beispielsweise das folgende Datum und die folgende Uhrzeit ein:
Zeitdatensatz "2016-08-25 10:00:15"
veremos que los cambios han sido guardados. Wenn wir den Befehl timedatectl ausführen, werden wir sehen, dass die Änderungen gespeichert wurden. Wenn es notwendig ist, die Zeitzone zu ändern , ist dies sehr selten, aber wir wissen nie, was wir tun müssen. Geben Sie den folgenden Befehl ein, um die verfügbaren Zonen anzuzeigen:
timedatectl list-timezones
Eine große Liste von Zeitzonen wird angezeigt. Um die gewünschte Zeitzone festzulegen, führen Sie einfach den folgenden Befehl aus:
timedatectl set-timezone time_zone, zum Beispiel timedatectl set-timezone Europe / Madrid
Wenn wir unsere Suche filtern möchten (es gibt viele Zeitzonen), können wir den folgenden Befehl verwenden:
timedatectl list-timezones | grep Zone
Zum Beispiel:
timedatectl list-timezones | grep Amerika
Auf die gleiche Weise kann unser Server Datum und Uhrzeit mit einem Remote-Server synchronisieren. Dies ist dem NTP zu verdanken, das wir mit dem Befehl timedatectl set-ntp Order (yes oder no) aktivieren oder deaktivieren können, wie wir es mit dem Befehl timedatectl our ntp gesehen haben ist deaktiviert (Nein). Wir werden es mit dem zuvor angezeigten Befehl aktivieren. In diesem Beispiel würde es so aussehen:
timedatectl set-ntp yes
veremos que ya ha sido habilitado el NTP (Network Time Protocol). Wenn wir timedatectl ausführen, werden wir feststellen , dass das NTP (Network Time Protocol) bereits aktiviert wurde. Hier beenden wir mit dem Dienstprogramm der Befehlszeile timedatectl.
3. Date Fedora
: Als nächstes analysieren wir das Datum der Befehlszeile:
Wie wir sehen, werden mit dem Datumsbefehl grundlegende Informationen wie der Tag, das Datum und die aktuelle Uhrzeit angezeigt. Wenn wir die Uhrzeit im UTC-Format anzeigen möchten, müssen wir den folgenden Befehl eingeben:
Datum -utc
In diesem Befehl gibt es Optionen, mit denen wir die Darstellung des Ergebnisses anpassen können. Dazu müssen wir die folgende Syntax implementieren:
Datum + "Format"
- % H : Zeigt die Uhrzeit im HH-Format an, z. B. 09
- % M : Zeigt die Minute im MM-Format an, z. B. 23
- % S : Zeigt die Sekunde im SS-Format an, z. B. 59
- % d : Zeigt den Tag des Monats im DD-Format an, z. B. 12
- % m : Zeigt den Monat im MM-Format an, z. B. 11
- % Y : Zeigt das Jahr im Format JJJJ an, z. B. 2016
- % Z : Zeigt die Zeitzone in Kurzform an, z. B. COT oder CEST
- % F : Zeigt die Daten im Format JJJJ-MM-TT an, z. B. 17.05.2016
- % T : Zeigt die Daten im Format HH: MM: SS an, z. B. 11:55:15
Sehen wir uns ein paar Beispiele im folgenden Bild an:
Wenn wir die Uhrzeit mit dem Datumsbefehl ändern möchten , müssen wir den folgenden Befehl ausführen:
Datums-Set HH: MM: SS, zum Beispiel Datums-Set 13:20:25
Um das Datum zu ändern, verwenden wir den Befehl:
Datum - JJJJ-MM-TT einstellen
Wie zum Beispiel:
Datum festgelegt 25.08.2016
Soweit wir die Nützlichkeit des Datumsbefehls sehen, fahren wir fort.
4. Hwclock Fedora
: Als nächstes sehen wir die Verwendung des Befehls hwclock :
Mit hwclock greifen wir auf die RTC- oder Hardware-Uhr zu , diese Hardware- Uhr enthält die Werte von Jahr, Monat, Tag, Stunden, Minuten und Sekunden. Um einige Parameter wie Datum oder Uhrzeit mit dem Befehl hwclok anzupassen, verwenden wir die folgende Syntax:
hwclock --set --date "TT MMM JJJJ HH: MM"
Mit diesem Befehl geben wir in der Option month nicht die Zahlen ein, Beispiel 12, sondern die Abkürzung des Monats, Beispiel nov. In unserem Beispiel verwenden wir Folgendes:
hwclock --set --date "15 Nov 2016 10:30"
Wir können die Hardware-Uhr mit zwei (2) Optionen mit dem aktuellen System synchronisieren:
- hwclock -systohc : Hiermit können wir die Daten aus dem aktuellen System ermitteln.
- hwclock -hctosys : Ermöglicht das Einstellen von Datum und Uhrzeit des Systems über die Hardware-Uhr.
Bisher haben wir die Verwaltung der Parameter von Datum und Uhrzeit gesehen, dann werden wir alles analysieren, was mit Benutzern und Gruppen in Fedora 23 zu tun hat.
5. Verwalten Sie Fedora-Benutzer und -Gruppen
Wir müssen verstehen, dass die korrekte Verwaltung von Benutzern und Gruppen in Fedora 23 ein Schlüsselschlüssel ist, da der Zugriff und andere Aufgaben davon abhängen. Mit Fedora 23 können wir ein Schema namens User Private Group (UPG) verwenden, mit dem Gruppen in UNIX erstellt werden, die relativ einfach verwaltet werden können.
Eine private Gruppe wird jedes Mal erstellt, wenn ein Benutzer in Fedora 23 hinzugefügt wird, und diese Gruppe hat denselben Namen wie der Benutzer. Daher ist der erstellte Benutzer das einzige Mitglied dieser Gruppe. Die Liste aller Gruppen wird im Pfad / etc / group gespeichert .
In Umgebungen mit unterschiedlichen Benutzern bietet Fedora 23 die Möglichkeit, Schattenkennwörter oder Schattenkennwörter zu verwenden, die im Paket shadow-utils enthalten sind. Auf diese Weise können wir eine höhere Sicherheit in unserem System gewährleisten.
Mit dem Shadow-Passwort werden die verschlüsselten Passwörter vom Pfad / etc / passwd (wo sie von jedem Benutzer gelesen werden können) in den Pfad / etc / shadow verschoben, wo sie nur vom Root-Benutzer gelesen werden können. Um einen Benutzer mit der grafischen Oberfläche von Fedora 23 zu erstellen, wählen Sie die Option Benutzer. Die folgende Option wird angezeigt:
Um einen Benutzer zu erstellen, müssen wir auf die Schaltfläche Entsperren klicken, um die Benutzerbearbeitung zu aktivieren. Sie müssen unser Passwort eingeben, um die Bearbeitung zu ermöglichen.
Sobald wir unser Passwort eingegeben haben, können wir auf das + Symbol klicken und das folgende Fenster wird angezeigt, in dem wir unseren Benutzer erstellen.
Wir konfigurieren die notwendigen Parameter des Benutzers wie Standardbenutzer oder Administrator und klicken auf Hinzufügen. Auf diese Weise wurde unser Benutzer dem System hinzugefügt. Wir können sehen, dass der neue Benutzer auf zufriedenstellende Weise erstellt wurde:
Wenn Sie einen Benutzer aus der grafischen Umgebung entfernen möchten, wählen Sie ihn einfach aus und drücken Sie das Symbol – .
Um Benutzer über die Befehlszeile hinzuzufügen, verwenden wir den folgenden Befehl:
useradd Benutzername
- id : Zeigt den Benutzer und die IDs der Gruppen derselben an.
- useradd, usermod, userdel : Mit diesen Dienstprogrammen können wir einen Benutzer hinzufügen, ändern oder löschen.
- groupadd, groupmod, groupdel : Mit diesen Dienstprogrammen können wir eine Gruppe hinzufügen, ändern oder löschen.
- gpasswd : Mit diesem Dienstprogramm können wir die Konfigurationsdatei im Pfad / etc / group verwalten.
- pwck, grpck : Mit diesem Dienstprogramm können wir die Überprüfung des Passworts, der Gruppe usw. durchführen.
Wenn wir einen Standardbenutzer erstellen, wird dieser blockiert. Um den Benutzer zu entsperren, müssen wir den folgenden Befehl ausführen:
passwd Benutzername
Um dem erstellten Benutzer ein Passwort zuzuweisen, verwenden wir in diesem Beispiel:
Passwd-Tests
Wenn wir einen Benutzer in Fedora 23 erstellen, können wir einige Parameter damit verwenden.
- -c “Kommentar” : Der Begriff Kommentar kann durch einen beliebigen Ausdruck ersetzt werden. Dies hilft uns, den vollständigen Namen des Benutzers anzugeben.
- -d home_directory : Ersetzt den Pfad / home / username /.
- -e Datum : Zeigt Informationen darüber an, wann das Konto im Format JJJJ-MM-TT deaktiviert wurde.
- -f Tage : Wir zeigen die Anzahl der Tage nach Ablauf des Passworts an. Wenn 0 angezeigt wird, wurde das Konto sofort nach Ablauf des Passworts deaktiviert.
- -g Gruppenname : Zeigt die Gruppe oder Gruppen des Benutzers an.
- -m : Erstellt das Home-Verzeichnis, falls es nicht erstellt wurde.
- -M : Erstellen Sie nicht das Basisverzeichnis.
- -p Passwort : Verschlüsselt das Passwort mit crypt.
Um eine neue Gruppe in Fedora 23 hinzuzufügen, verwenden wir den Befehl:
groupadd [Optionen] Gruppenname
- -f, –force : Bei Verwendung mit -g id und vorhandener gid (Gruppen-ID) wählt der Befehl groupadd eine andere ID für die Gruppe.
- -g gid : Repräsentiert die Gruppen-ID der Gruppe, die wir erstellen.
- -K, –key key = value : Überschreibt die Standardwerte im Pfad /etc/login.defs.
- -p, –password : Mit diesem Befehl können wir das Passwort der erstellten Gruppe verschlüsseln.
Sehen wir uns einige Beispiele im folgenden Bild an:
Wir werden den Prozess überprüfen , um automatische Verbindungsabbrüche zu erstellen. Dies bedeutet, dass wir als Root-Benutzer verbunden sein können und zum Mittagessen ausgehen, uns in einer Besprechung befinden, ein Vorfall präsentiert wird usw. und die Sitzung offen lassen. Dies kann ein Sicherheitsrisiko darstellen Aus diesem Grund werden wir sehen, wie dieser Benutzer nach einer gewissen Zeit ohne Aktivität die Konnektivität verliert. Zuerst installieren wir das Screen-Paket mit dem folgenden Befehl:
DNF-Installationsbildschirm
Dort akzeptieren wir den Download durch Eingabe des Buchstabens s (Ja) . Der Download- und Installationsvorgang wird ausgeführt.
Gehen wir nun zum Pfad / etc / profile und fügen als Root-Benutzer den folgenden Text am Anfang der Zeile ein, um eine Unterbrechung des Prozesses zu vermeiden .
trap 1 2 3 15
Speichern Sie die Änderungen mit der Tastenkombination STRG + O und beenden Sie den Editor mit STRG + X. Jetzt im selben Pfad / etc / profile, aber am Ende der Datei, geben wir den folgenden Text ein, der es dem Bildschirm ermöglicht, jedes Mal zu starten, wenn ein Benutzer eine Remote-Verbindung herstellt :
SCREENEXEC = "Bildschirm" if [-w $ (tty)]; dann trap "exec $ SCREENEXEC" 1 2 3 15 echo -n 'Sitzung in 10 Sekunden starten' Schlaf 10 exec $ SCREENEXEC fi
Wir speichern die Änderungen auch mit der Kombination Strg + O. Als nächstes öffnen wir die Datei auf der Route
/ etc / screenrc
Und wir werden die folgenden Werte eingeben, um die Sitzung nach einem bestimmten Zeitraum zu schließen .
Leerlauf 120 beenden Autodetach aus
Speichern Sie die Änderungen mit Strg + O. Wenn wir die Sitzung blockieren möchten, anstatt sie zu schließen, geben wir den folgenden Text ein:
Leerlauf 120 Bildschirmsperre Autodetach aus
Diese Änderungen werden wirksam, sobald sich der Benutzer bei Fedora 23 anmeldet.
Nun wollen wir sehen, wie Gruppenverzeichnisse erstellt werden . In der Regel erstellen Administratoren und IT-Koordinatoren Gruppen, die je nach Bereich oder Projekt festgelegt werden. Auf diese Weise behalten die Mitglieder jeder Gruppe den Überblick und wissen, welche Rolle die einzelnen Benutzer spielen.
Nehmen wir an, wir müssen eine Gruppe für die Mitarbeiter von Finance erstellen. Als Root-Benutzer erstellen wir das Verzeichnis Finance . Dafür führen wir den folgenden Befehl aus:
mkdir / opt / Finance
Und dann fügen wir die Finance-Gruppe mit dem folgenden Befehl zum System hinzu :
groupadd Finance
Verknüpfen wir den Inhalt des Pfades / opt / Finance mit der Gruppe Finance , verwenden wir den Befehl:
chown root: Finanzen / opt / Finanzen
Und wir werden Benutzern dieser Gruppe erlauben , Dateien zu bearbeiten. Dazu werden wir den folgenden Befehl ausführen:
chmod 2775 / opt / Finance
Bis zu diesem Zeitpunkt können alle Benutzer der Gruppe Finanzen die im Pfad / opt / Finance / gespeicherten Dateien bearbeiten, ohne dass wir als Administratoren jederzeit Berechtigungen zuweisen müssen. Um zu überprüfen, ob die Berechtigungen korrekt erteilt wurden, führen wir den folgenden Befehl aus:
ls -ld / opt / Finance
Zum Schluss verwenden wir den folgenden Befehl, um Benutzer zur Gruppe Finanzen hinzuzufügen :
usermod -aG Finance Benutzername
Und wir können unseren Benutzer “Test” in der Gruppe Finanzen sehen.
Auf diese Weise haben wir einige der Anfangsparameter der Konfiguration von Daten und Benutzern in dieser faszinierenden Welt mit dem Namen Fedora 23 analysiert und überarbeitet.
Installieren und konfigurieren Sie den Webserver in Fedora