So verwalten Sie das Fedora Linux-Betriebssystem

Mit der Veröffentlichung von Fedora 23 im November 2015 wurden viele Funktionen dieser wichtigen Linux-Distribution verbessert. Fedora bietet Stabilität, Sicherheit und einfache Administration. Dies macht Fedora ohne Zweifel zu einem leistungsstarken Betriebssystem mit vielen Followern.

In diesem Tutorial werden wir uns mit der Konfiguration einiger Fedora 23-Parameter befassen, die wir möglicherweise nicht oft berücksichtigen oder einfach ignorieren.

Wenn Sie Fedora noch nicht haben und es installieren möchten, finden Sie hier einen Link zur offiziellen Seite des Betriebssystems, über den Sie es herunterladen können:

FEDORA HERUNTERLADEN

Das Tutorial besteht aus Kapiteln. Die erste beschäftigt sich mit der Konfiguration von Uhrzeit und Datum in Fedora. Dies scheint unbedeutend zu sein, aber die korrekte Konfiguration von Datum und Uhrzeit auf unserem Server ist für viele administrative Aufgaben von entscheidender Bedeutung. Und zum Schluss werden wir sehen, was mit Benutzern und Gruppen zu tun hat.

Zum Abschluss der Einführung hinterlassen wir Ihnen eine Reihe von Links zu Tutorials, die für Sie von Interesse sein könnten:

  • Die am häufigsten verwendeten Befehle unter Linux
  • Installieren und konfigurieren Sie den Webserver in Fedora 23
  • Installieren und konfigurieren Sie Samba in Fedora 23
  • Konfigurieren Sie den Mail-Server in Fedora 23
  • DNF in Fedora 23

Klicken Sie auf Weiter und fahren Sie mit den grundlegenden Verwaltungsaufgaben fort.

1. Verwalten Sie Datum und Uhrzeit Fedora 23

Aktuelle Betriebssysteme zeichnen sich durch zwei (2) Arten von Uhren aus:

Die Systemuhr
Auch bekannt als die vom Kernel unterstützte Software-Uhr, deren Anfangswert auf der RTC (Real Time CLock) basiert; Nach dem Systemstart ist die Systemuhr völlig unabhängig von der Echtzeituhr.

RTC (Real Clock Time – Echtzeituhr)
Es bezieht sich normalerweise auf die Hardware-Uhr und diese RTC ist unabhängig von dem Zustand, in dem sich das Betriebssystem befindet, da sie ihre Funktion auch bei ausgeschaltetem Betriebssystem fortsetzen kann.

Mit Fedora 23 haben wir drei (3) Befehlszeilen zur Verfügung, mit denen wir die Datums- und Zeitparameter konfigurieren können. Diese Tools sind:

  • Timedatectl (Neue Befehlszeile in Fedora 23)
  • Datum
  • Hwclock

2. Zeitplan Fedora

Wir werden den Betrieb der Befehlszeile timedatectl sehen, mit dem Befehl timedatectl erhalten wir Informationen über das lokale Datum und die Uhrzeit, das universelle Datum und die universelle Uhrzeit, die Zeitzone usw. Wir werden die aktuelle Zeit ändern , dazu führen wir den folgenden Befehl aus:

 Uhrzeit Uhrzeit HH: MM: SS, 

Wobei HH die Stunden, MM die Minuten und SS die Sekunden sind, wenn wir zum Beispiel die Zeit 12:15 einstellen wollten, würden wir den folgenden Befehl eingeben:

 Zeitdatensatz-Zeit 12:15:00 

admin_fedora_1.jpg

Wenn wir das aktuelle Datum ändern möchten, verwenden wir den folgenden Befehl:

 timedatectl set-time JJJJ-MM-TT (Jahr-Monat-Tag) 

Zum Beispiel werden wir ein Datum setzen, an das wir uns alle sehr gut erinnern:

 timedatectl set-time 2016-12-24 

Wenn wir Datum und Uhrzeit in einer einzigen Befehlszeile ändern möchten , geben wir den folgenden Befehl ein:

 Zeiteinstellung "JJJJ-MM-TT HH: MM: SS" 

Geben Sie beispielsweise das folgende Datum und die folgende Uhrzeit ein:

 Zeitdatensatz "2016-08-25 10:00:15" 

veremos que los cambios han sido guardados. Wenn wir den Befehl timedatectl ausführen, werden wir sehen, dass die Änderungen gespeichert wurden. Wenn es notwendig ist, die Zeitzone zu ändern , ist dies sehr selten, aber wir wissen nie, was wir tun müssen. Geben Sie den folgenden Befehl ein, um die verfügbaren Zonen anzuzeigen:

 timedatectl list-timezones 

admin_fedora_2.jpg

Eine große Liste von Zeitzonen wird angezeigt. Um die gewünschte Zeitzone festzulegen, führen Sie einfach den folgenden Befehl aus:

 timedatectl set-timezone time_zone, zum Beispiel timedatectl set-timezone Europe / Madrid 

admin_fedora_3.jpg

Wenn wir unsere Suche filtern möchten (es gibt viele Zeitzonen), können wir den folgenden Befehl verwenden:

 timedatectl list-timezones | grep Zone 

Zum Beispiel:

 timedatectl list-timezones | grep Amerika 

admin_fedora_4.jpg

Auf die gleiche Weise kann unser Server Datum und Uhrzeit mit einem Remote-Server synchronisieren. Dies ist dem NTP zu verdanken, das wir mit dem Befehl timedatectl set-ntp Order (yes oder no) aktivieren oder deaktivieren können, wie wir es mit dem Befehl timedatectl our ntp gesehen haben ist deaktiviert (Nein). Wir werden es mit dem zuvor angezeigten Befehl aktivieren. In diesem Beispiel würde es so aussehen:

 timedatectl set-ntp yes 

admin_fedora_5.jpg

veremos que ya ha sido habilitado el NTP (Network Time Protocol). Wenn wir timedatectl ausführen, werden wir feststellen , dass das NTP (Network Time Protocol) bereits aktiviert wurde. Hier beenden wir mit dem Dienstprogramm der Befehlszeile timedatectl.

3. Date Fedora

: Als nächstes analysieren wir das Datum der Befehlszeile:

See also  Computerprüfung mit WinAudit

admin_fedora_6.jpg

Wie wir sehen, werden mit dem Datumsbefehl grundlegende Informationen wie der Tag, das Datum und die aktuelle Uhrzeit angezeigt. Wenn wir die Uhrzeit im UTC-Format anzeigen möchten, müssen wir den folgenden Befehl eingeben:

 Datum -utc 

admin_fedora_7.jpg

In diesem Befehl gibt es Optionen, mit denen wir die Darstellung des Ergebnisses anpassen können. Dazu müssen wir die folgende Syntax implementieren:

 Datum + "Format" 
Optionen für das Format
  • % H : Zeigt die Uhrzeit im HH-Format an, z. B. 09
  • % M : Zeigt die Minute im MM-Format an, z. B. 23
  • % S : Zeigt die Sekunde im SS-Format an, z. B. 59
  • % d : Zeigt den Tag des Monats im DD-Format an, z. B. 12
  • % m : Zeigt den Monat im MM-Format an, z. B. 11
  • % Y : Zeigt das Jahr im Format JJJJ an, z. B. 2016
  • % Z : Zeigt die Zeitzone in Kurzform an, z. B. COT oder CEST
  • % F : Zeigt die Daten im Format JJJJ-MM-TT an, z. B. 17.05.2016
  • % T : Zeigt die Daten im Format HH: MM: SS an, z. B. 11:55:15

Sehen wir uns ein paar Beispiele im folgenden Bild an:

admin_fedora_8_9.jpg

Wenn wir die Uhrzeit mit dem Datumsbefehl ändern möchten , müssen wir den folgenden Befehl ausführen:

 Datums-Set HH: MM: SS, zum Beispiel Datums-Set 13:20:25 
Hinweis
Diese Aufgabe muss als root ausgeführt werden.

Um das Datum zu ändern, verwenden wir den Befehl:

 Datum - JJJJ-MM-TT einstellen 

Wie zum Beispiel:

 Datum festgelegt 25.08.2016 

admin_fedora_10.jpg

Soweit wir die Nützlichkeit des Datumsbefehls sehen, fahren wir fort.

4. Hwclock Fedora

: Als nächstes sehen wir die Verwendung des Befehls hwclock :

admin_fedora_11.jpg

Mit hwclock greifen wir auf die RTC- oder Hardware-Uhr zu , diese Hardware- Uhr enthält die Werte von Jahr, Monat, Tag, Stunden, Minuten und Sekunden. Um einige Parameter wie Datum oder Uhrzeit mit dem Befehl hwclok anzupassen, verwenden wir die folgende Syntax:

 hwclock --set --date "TT MMM JJJJ HH: MM" 

Mit diesem Befehl geben wir in der Option month nicht die Zahlen ein, Beispiel 12, sondern die Abkürzung des Monats, Beispiel nov. In unserem Beispiel verwenden wir Folgendes:

 hwclock --set --date "15 Nov 2016 10:30" 

admin_fedora_12.jpg

Wir können die Hardware-Uhr mit zwei (2) Optionen mit dem aktuellen System synchronisieren:

  • hwclock -systohc : Hiermit können wir die Daten aus dem aktuellen System ermitteln.
  • hwclock -hctosys : Ermöglicht das Einstellen von Datum und Uhrzeit des Systems über die Hardware-Uhr.

Bisher haben wir die Verwaltung der Parameter von Datum und Uhrzeit gesehen, dann werden wir alles analysieren, was mit Benutzern und Gruppen in Fedora 23 zu tun hat.

5. Verwalten Sie Fedora-Benutzer und -Gruppen

Wir müssen verstehen, dass die korrekte Verwaltung von Benutzern und Gruppen in Fedora 23 ein Schlüsselschlüssel ist, da der Zugriff und andere Aufgaben davon abhängen. Mit Fedora 23 können wir ein Schema namens User Private Group (UPG) verwenden, mit dem Gruppen in UNIX erstellt werden, die relativ einfach verwaltet werden können.

See also  Windows 7 - Fortgeschrittene Tricks 3

Eine private Gruppe wird jedes Mal erstellt, wenn ein Benutzer in Fedora 23 hinzugefügt wird, und diese Gruppe hat denselben Namen wie der Benutzer. Daher ist der erstellte Benutzer das einzige Mitglied dieser Gruppe. Die Liste aller Gruppen wird im Pfad / etc / group gespeichert .

In Umgebungen mit unterschiedlichen Benutzern bietet Fedora 23 die Möglichkeit, Schattenkennwörter oder Schattenkennwörter zu verwenden, die im Paket shadow-utils enthalten sind. Auf diese Weise können wir eine höhere Sicherheit in unserem System gewährleisten.

Mit dem Shadow-Passwort werden die verschlüsselten Passwörter vom Pfad / etc / passwd (wo sie von jedem Benutzer gelesen werden können) in den Pfad / etc / shadow verschoben, wo sie nur vom Root-Benutzer gelesen werden können. Um einen Benutzer mit der grafischen Oberfläche von Fedora 23 zu erstellen, wählen Sie die Option Benutzer. Die folgende Option wird angezeigt:

admin_fedora_13.jpg

Um einen Benutzer zu erstellen, müssen wir auf die Schaltfläche Entsperren klicken, um die Benutzerbearbeitung zu aktivieren. Sie müssen unser Passwort eingeben, um die Bearbeitung zu ermöglichen.

admin_fedora_14.jpg

Sobald wir unser Passwort eingegeben haben, können wir auf das + Symbol klicken und das folgende Fenster wird angezeigt, in dem wir unseren Benutzer erstellen.

admin_fedora_15.jpg

Wir konfigurieren die notwendigen Parameter des Benutzers wie Standardbenutzer oder Administrator und klicken auf Hinzufügen. Auf diese Weise wurde unser Benutzer dem System hinzugefügt. Wir können sehen, dass der neue Benutzer auf zufriedenstellende Weise erstellt wurde:

admin_fedora_16.jpg

Wenn Sie einen Benutzer aus der grafischen Umgebung entfernen möchten, wählen Sie ihn einfach aus und drücken Sie das Symbol .

Um Benutzer über die Befehlszeile hinzuzufügen, verwenden wir den folgenden Befehl:

 useradd Benutzername 

admin_fedora_17.jpg

Parameter zum Anzeigen von Benutzern
  • id : Zeigt den Benutzer und die IDs der Gruppen derselben an.
  • useradd, usermod, userdel : Mit diesen Dienstprogrammen können wir einen Benutzer hinzufügen, ändern oder löschen.
  • groupadd, groupmod, groupdel : Mit diesen Dienstprogrammen können wir eine Gruppe hinzufügen, ändern oder löschen.
  • gpasswd : Mit diesem Dienstprogramm können wir die Konfigurationsdatei im Pfad / etc / group verwalten.
  • pwck, grpck : Mit diesem Dienstprogramm können wir die Überprüfung des Passworts, der Gruppe usw. durchführen.

admin_fedora_18_19.jpg

Wenn wir einen Standardbenutzer erstellen, wird dieser blockiert. Um den Benutzer zu entsperren, müssen wir den folgenden Befehl ausführen:

 passwd Benutzername 

Um dem erstellten Benutzer ein Passwort zuzuweisen, verwenden wir in diesem Beispiel:

 Passwd-Tests 

admin_fedora_20.jpg

Wenn wir einen Benutzer in Fedora 23 erstellen, können wir einige Parameter damit verwenden.

Parameter Erstellung von Benutzern
  • -c “Kommentar” : Der Begriff Kommentar kann durch einen beliebigen Ausdruck ersetzt werden. Dies hilft uns, den vollständigen Namen des Benutzers anzugeben.
  • -d home_directory : Ersetzt den Pfad / home / username /.
  • -e Datum : Zeigt Informationen darüber an, wann das Konto im Format JJJJ-MM-TT deaktiviert wurde.
  • -f Tage : Wir zeigen die Anzahl der Tage nach Ablauf des Passworts an. Wenn 0 angezeigt wird, wurde das Konto sofort nach Ablauf des Passworts deaktiviert.
  • -g Gruppenname : Zeigt die Gruppe oder Gruppen des Benutzers an.
  • -m : Erstellt das Home-Verzeichnis, falls es nicht erstellt wurde.
  • -M : Erstellen Sie nicht das Basisverzeichnis.
  • -p Passwort : Verschlüsselt das Passwort mit crypt.

Um eine neue Gruppe in Fedora 23 hinzuzufügen, verwenden wir den Befehl:

 groupadd [Optionen] Gruppenname 
Optionen zum Hinzufügen einer neuen Gruppe
  • -f, –force : Bei Verwendung mit -g id und vorhandener gid (Gruppen-ID) wählt der Befehl groupadd eine andere ID für die Gruppe.
  • -g gid : Repräsentiert die Gruppen-ID der Gruppe, die wir erstellen.
  • -K, –key key = value : Überschreibt die Standardwerte im Pfad /etc/login.defs.
  • -p, –password : Mit diesem Befehl können wir das Passwort der erstellten Gruppe verschlüsseln.
See also  Schritte zum Freigeben des DVD-Laufwerks in Windows

Sehen wir uns einige Beispiele im folgenden Bild an:

admin_fedora_21_22.jpg

Wir werden den Prozess überprüfen , um automatische Verbindungsabbrüche zu erstellen. Dies bedeutet, dass wir als Root-Benutzer verbunden sein können und zum Mittagessen ausgehen, uns in einer Besprechung befinden, ein Vorfall präsentiert wird usw. und die Sitzung offen lassen. Dies kann ein Sicherheitsrisiko darstellen Aus diesem Grund werden wir sehen, wie dieser Benutzer nach einer gewissen Zeit ohne Aktivität die Konnektivität verliert. Zuerst installieren wir das Screen-Paket mit dem folgenden Befehl:

 DNF-Installationsbildschirm 

admin_fedora_23.jpg

Dort akzeptieren wir den Download durch Eingabe des Buchstabens s (Ja) . Der Download- und Installationsvorgang wird ausgeführt.

admin_fedora_24.jpg

Gehen wir nun zum Pfad / etc / profile und fügen als Root-Benutzer den folgenden Text am Anfang der Zeile ein, um eine Unterbrechung des Prozesses zu vermeiden .

 trap 1 2 3 15 

admin_fedora_25.jpg

Speichern Sie die Änderungen mit der Tastenkombination STRG + O und beenden Sie den Editor mit STRG + X. Jetzt im selben Pfad / etc / profile, aber am Ende der Datei, geben wir den folgenden Text ein, der es dem Bildschirm ermöglicht, jedes Mal zu starten, wenn ein Benutzer eine Remote-Verbindung herstellt :

 SCREENEXEC = "Bildschirm" if [-w $ (tty)]; dann trap "exec $ SCREENEXEC" 1 2 3 15 echo -n 'Sitzung in 10 Sekunden starten' Schlaf 10 exec $ SCREENEXEC fi 

admin_fedora_26.jpg

Wir speichern die Änderungen auch mit der Kombination Strg + O. Als nächstes öffnen wir die Datei auf der Route

 / etc / screenrc 

Und wir werden die folgenden Werte eingeben, um die Sitzung nach einem bestimmten Zeitraum zu schließen .

 Leerlauf 120 beenden Autodetach aus 

admin_fedora_27.jpg

Speichern Sie die Änderungen mit Strg + O. Wenn wir die Sitzung blockieren möchten, anstatt sie zu schließen, geben wir den folgenden Text ein:

 Leerlauf 120 Bildschirmsperre Autodetach aus 

Diese Änderungen werden wirksam, sobald sich der Benutzer bei Fedora 23 anmeldet.

Nun wollen wir sehen, wie Gruppenverzeichnisse erstellt werden . In der Regel erstellen Administratoren und IT-Koordinatoren Gruppen, die je nach Bereich oder Projekt festgelegt werden. Auf diese Weise behalten die Mitglieder jeder Gruppe den Überblick und wissen, welche Rolle die einzelnen Benutzer spielen.

Nehmen wir an, wir müssen eine Gruppe für die Mitarbeiter von Finance erstellen. Als Root-Benutzer erstellen wir das Verzeichnis Finance . Dafür führen wir den folgenden Befehl aus:

 mkdir / opt / Finance 

Und dann fügen wir die Finance-Gruppe mit dem folgenden Befehl zum System hinzu :

 groupadd Finance 

admin_fedora_28.jpg

Verknüpfen wir den Inhalt des Pfades / opt / Finance mit der Gruppe Finance , verwenden wir den Befehl:

 chown root: Finanzen / opt / Finanzen 

Und wir werden Benutzern dieser Gruppe erlauben , Dateien zu bearbeiten. Dazu werden wir den folgenden Befehl ausführen:

 chmod 2775 / opt / Finance 

admin_fedora_31.jpg

Bis zu diesem Zeitpunkt können alle Benutzer der Gruppe Finanzen die im Pfad / opt / Finance / gespeicherten Dateien bearbeiten, ohne dass wir als Administratoren jederzeit Berechtigungen zuweisen müssen. Um zu überprüfen, ob die Berechtigungen korrekt erteilt wurden, führen wir den folgenden Befehl aus:

 ls -ld / opt / Finance 

admin_fedora_32.jpg

Hinweis
Keine Panik über das Datum, denken Sie daran, dass es zu Beginn des Tutorials geändert wurde.

Zum Schluss verwenden wir den folgenden Befehl, um Benutzer zur Gruppe Finanzen hinzuzufügen :

 usermod -aG Finance Benutzername 

Und wir können unseren Benutzer “Test” in der Gruppe Finanzen sehen.

admin_fedora_34.jpg

Auf diese Weise haben wir einige der Anfangsparameter der Konfiguration von Daten und Benutzern in dieser faszinierenden Welt mit dem Namen Fedora 23 analysiert und überarbeitet.

Installieren und konfigurieren Sie den Webserver in Fedora

administrator

Leave a Reply

Your email address will not be published. Required fields are marked *