Med lanseringen av Fedora 23 i november 2015 har många funktioner i denna viktiga Linux -distro förbättrats, Fedora erbjuder stabilitet, säkerhet och enkel administration, utan tvekan kommer detta att göra Fedora till ett kraftfullt operativsystem med många följare.
I denna handledning vi kommer att fördjupa oss i konfigurationen av några parametrar i Fedora 23 att vi kanske inte tar hänsyn till dem många gånger eller att vi helt enkelt ignorerar dem.
Om du inte har Fedora än och vill installera det, här är en länk till operativsystemets officiella sida så att du kan ladda ner det:
LADDA NER FEDORA
Handledningen kommer att bestå av kapitel. Den första kommer att behandla konfigurationen av tid och datum i Fedora, det verkar lite obetydligt, men att ha datum och tid för vår server korrekt konfigurerad är avgörande för många administrativa uppgif.webpter. Och slutligen kommer vi att se vad som är relaterat till användare och grupper.
För att avsluta med introduktionen lämnar vi en serie länkar till självstudier som kan vara av intresse för dig:
- Vanliga kommandon i Linux
- Installera och konfigurera webbserver på Fedora 23
- Installera och konfigurera Samba på Fedora 23
- Konfigurera e -postserver på Fedora 23
- DNF i Fedora 23
Knacka på Nästa Och låt oss gå vidare till de grundläggande administrativa uppgif.webpterna.
1. Hantera datum och tid Fedora 23
Nuvarande operativsystem utmärker sig genom att ha två (2) typer av klockor som är:
SystemklockaÄven känd som mjukvaruklockan som upprätthålls av kärnan och dess initiala värde är baserat på RTC (Real Time CLock); När systemet väl har startats är systemklockan helt oberoende av RTC.
RTC (Real Clock Time)I allmänhet hänvisar det till hårdvaruklockan och denna RTC är oberoende av operativsystemets tillstånd eftersom den kan fortsätta sin funktion även om operativsystemet är avstängt.
Med Fedora 23 Vi har till hands tre (3) kommandorader som hjälper oss att konfigurera datum och tidsparametrar, och dessa verktyg är:
- Timedatectl (Ny kommandorad i Fedora 23)
- Datum
- Hwclock
2. Timedatectl Fedora
Vi ska börja med att titta på hur kommandoraden timedatectl fungerar, med hjälp av kommandot timedatectl kommer vi att få information om det lokala datumet och tiden, universellt datum och tid, tidszon, etc. Vi ska ändra aktuell tid, för detta kommer vi att utföra följande kommando:
timedatectl set-time HH: MM: SS,Där HH är timmarna, MM minuter och SS sekunderna, till exempel om vi ville ställa in klockan 12:15 skulle vi ange följande kommando:
timedatectl inställd tid 12:15:00
Om vi vill ändra aktuellt datum vi kommer att använda följande kommando:
timedatectl set-time ÅÅÅÅ-MM-DD (år-månad-dag)Till exempel kommer vi att placera ett datum som vi alla minns väl:
timedatectl set-time 2016-12-24Om vi vill ändra både datum och tid på en enda kommandorad vi kommer att ange följande kommando:
Tidsinställd tid "ÅÅÅÅ-MM-DD HH: MM: SS"Låt oss till exempel ange följande datum och tid:
timedatectl set-time "2016-08-25 10:00:15"Om vi kör kommandot timedatectl vi kommer att se att ändringarna har sparats. Om det behövs ändra tidszon, Det är mycket sällsynt men vi vet aldrig att vi måste göra det, vi kommer att ange följande kommando för att se de tillgängliga zonerna:
timedatectl list-tidszoner
En omfattande lista över tidszoner kommer att visas. För att fastställa den vi behöver måste vi helt enkelt utföra följande kommando:
timedatectl set-timezone time_zone, till exempel timedatectl set-timezone Europe / Madrid
Vi ser att det har fastställts, om vi vill filtrera vår sökning (det finns många tidszoner) kan vi använda följande kommando:
timedatectl list-tidszoner | grep ZoneTill exempel:
timedatectl list-tidszoner | grep Amerika
På samma sätt vår server kan synkronisera datum och tid med en fjärrserver och detta är tack vare NTP som vi kan aktivera eller inaktivera med kommandot timedatectl set-ntp Command (ja eller nej), som vi såg med kommandot timedatectl vårt ntp är inaktiverat (Nej). Vi kommer att fortsätta för att aktivera det med kommandot som tidigare sett, i det här exemplet skulle det se ut så här:
timedatectl set-ntp ja
Om vi springer timedatectl Vi kommer att se att NTP (Network Time Protocol) redan har aktiverats. Här hamnar vi med kommandoradsverktyget timedatectl.
3. Datum Fedora
Därefter analyserar vi kommandoraden datum:
Som vi kan se, med hjälp av datumkommandot, visas grundläggande information som dag, datum och aktuell tid. Om vi vill se tiden i UTC -format måste vi ange följande kommando:
datum -utc
Inom detta kommando finns det alternativ som gör att vi kan anpassa hur resultatet kommer att ses, för detta måste vi implementera följande syntax:
datum + "format"Formatalternativ
- % H: Visar tiden i HH -format, till exempel 09
- % M: Visar minuten i MM -format, till exempel 23
- % S: Visar den andra i SS -format, till exempel 59
- % d: Visar månadens dag i dd -format, till exempel 12
- % m: Visar månaden i MM -format, till exempel 11
- %Y: Visar året i ÅÅÅÅ -format, till exempel 2016
- % Z: Visar tidszonen i förkortad form, till exempel COT eller CEST
- %F: Visar data i formatet ÅÅÅÅ-MM-DD, till exempel 2016-05-17
- % T: Visar data i formatet HH: MM: SS, till exempel 11:55:15
Låt oss se ett par exempel i följande bild:
Om vi vill ändra tiden med datumkommandot vi måste utföra följande kommando:
date -set HH: MM: SS, till exempel datum -set 13:20:25NoteraDenna uppgif.webpt måste köras som root.
Till ändra datum vi kommer att använda kommandot:
datum-sätt ÅÅÅÅ-MM-DDTill exempel:
datum -set 2016-08-25
Hittills ser vi nyttan av datumkommandot, låt oss fortsätta.
4. Klockan Fedora
Därefter ser vi användningen av kommandot klockan:
Med klockan får vi tillgång till RTC eller hårdvaruklockan, innehåller denna hårdvaruklocka värdena för år, månad, dag, timmar, minuter och sekunder. För att justera en parameter som datum eller tid med kommandot hwclok kommer vi att använda följande syntax:
hwclock --set --datum "dd mmm åååå HH: MM"Med det här kommandot i månadsalternativet anger vi inte siffrorna, exempel 12, utan förkortningen för månaden, exempel nov. I vårt exempel kommer vi att använda följande:
hwclock --set --datum "15 nov 2016 10:30"
Vi kan synkronisera hårdvaruklockan med det nuvarande systemet med två (2) alternativ:
- hwclock -systohc: Det gör att vi kan fastställa data från det nuvarande systemet.
- hwclock -hctosys: Tillåter oss att ställa in systemets datum och tid från maskinvaruklockan.
Hittills har vi sett administrationen av datum och tidsparametrar, nedan kommer vi att analysera allt som rör användare och grupper i Fedora 23.
5. Hantera Fedora -användare och grupper
Vi måste förstå att korrekt administration av användare och grupper i Fedora 23 är en huvudnyckel eftersom åtkomst och andra uppgif.webpter beror på detta. Med Fedora 23 kan vi använda ett schema som heter User Private Group (UPG) som skapar grupper på UNIX som kan hanteras relativt enkelt.
En privat grupp skapas varje gång en användare läggs till i Fedora 23 och den här gruppen har samma namn som användaren, därför är den skapade användaren den enda medlemmen i gruppen. Listan över alla grupper lagras i sökvägen / etc / group.
I miljöer med olika användare Fedora 23 ger oss möjlighet att använda skugglösenord eller lösenordsskuggor som erbjuds av paketet shadow-utils, gör detta att vi kan garantera större säkerhet i vårt system.
Med skugglösenord flyttas de krypterade lösenorden från / etc / passwd -sökvägen (där de kan läsas av vilken användare som helst) till sökvägen / etc / shadow där de bara kan läsas av rotanvändaren. För att skapa en användare med det grafiska gränssnittet Fedora 23 går vi till alternativet Användare och vi ser att följande alternativ visas:
För att skapa en användare måste vi klicka på knappen Lås upp för att aktivera användarredigering. Det är nödvändigt att ange vårt lösenord för att tillåta upplagan.
När vi har angett vårt lösenord kan vi klicka på ikonen + och följande fönster visas där vi skapar vår användare.
Vi konfigurerar användarens nödvändiga parametrar som standardanvändare eller administratör och klickar på Lägg till och på så sätt har vår användare lagts till i systemet. Vi kan se den nya användaren skapad framgångsrikt:
På samma sätt, om vi vill ta bort en användare från den grafiska miljön, måste vi helt enkelt välja användaren och trycka på ikonen -.
Till lägg till användare med kommandoraden vi kommer att använda kommandot:
useradd User_name
Parametrar för visning av användare
- gå: Visar användaren och ID: n för grupperna av samma.
- useradd, usermod, userdel: Med dessa verktyg kan vi lägga till, ändra eller ta bort en användare.
- groupadd, groupmod, groupdel: Med dessa verktyg kan vi lägga till, ändra eller ta bort en grupp.
- gpasswd: Med det här verktyget kan vi hantera konfigurationsfilen i / etc / group -sökvägen.
- pwck, grpck: Med det här verktyget kan vi verifiera lösenordet, gruppen etc.
När vi skapar en användare som standard är den blockerad, för att avblockera användaren måste vi köra följande kommando:
passwd användarnamnVilket tillåter oss att tilldela ett lösenord till den skapade användaren, i det här exemplet kommer vi att använda:
passwd -test
När vi skapar en användare i Fedora 23 kan vi använda några parametrar med den.
Användarskapande parametrar
- -c "kommentar": Termen kommentar kan ersättas med valfri fras, detta hjälper oss att ange användarens fullständiga namn.
- -d hem_katalog: Det används för att ersätta sökvägen / home / användarnamn /.
- -e dejt: Visar information om när kontot inaktiverades i formatet ÅÅÅÅ-MM-DD.
- -f dagar: Det visar antalet dagar efter att lösenordet gick ut, om det visar 0 indikerar det att kontot inaktiverades omedelbart efter att lösenordet gick ut.
- -g gruppnamn: Visar användarens grupp eller grupper.
- -m: Skapa hemkatalogen om den inte redan har skapats.
- -M: Skapar inte hemkatalogen.
- -p lösenord: Kryptera lösenordet med krypt.
För att lägga till en ny grupp i Fedora 23 kommer vi att använda kommandot:
groupadd [alternativ] group_nameAlternativ för att lägga till ny grupp
- -f, -kraft: När den används med -g -id och gid (Group -id) finns, kommer kommandot groupadd att välja ett annat ID för gruppen.
- -g gid: Representerar grupp -ID för gruppen vi skapar.
- -K, --nyckel = värde: Åsidosätt standardvärdena i /etc/login.defs -sökvägen.
- -p, -lösenord: Vi kan använda det här kommandot för att kryptera lösenordet för den skapade gruppen.
Låt oss se några exempel i följande bild:
Låt oss granska processen för att skapa automatiska frånkopplingarVad betyder detta, vi kan vara anslutna som rotanvändare och vi går ut på lunch, vi är på ett möte, en incident inträffar etc. och vi lämnar sessionen öppen, detta kan vara en säkerhetsrisk, så vi ska se hur du får den här användaren att förlora sin anslutning efter en tid utan aktivitet. Först ska vi installera skärmpaketet med följande kommando:
dnf installationsskärm
Där accepterar vi nedladdningen genom att skriva bokstaven Jaja). Nedladdnings- och installationsprocessen körs.
Nu ska vi gå till / etc / profilvägen och som rotanvändare kommer vi att lägga till följande text i början av raden till förhindra att processen avbryts.
fälla "" 1 2 3 15
Vi sparar ändringarna med kombinationen CTRL + O och vi lämnar redaktören med CTRL + X. Nu i samma sökväg / etc / profil men i slutet av filen kommer vi att ange följande text som tillåter starta skärmen varje gång en användare loggar in på distans:
SCREENEXEC = "skärm" om [-w $ (tty)]; fånga sedan "exec $ SCREENEXEC" 1 2 3 15 echo -n 'Startsession om 10 sekunders sömn 10 exec $ SCREENEXEC fi
Vi sparar också ändringarna med kombinationen Ctrl + ELLER. Därefter öppnar vi filen i sökvägen
/ etc / screenrcOch vi kommer att ange följande värden för logga ut efter en viss tid.
inaktiv 120 avsluta autodetach off
Vi sparar ändringarna med Ctrl + ELLER. Om vi vill låsa sessionen istället för att stänga den vi skriver in följande text:
inaktiv 120 låsskärm avaktiveras automatisktDessa ändringar träder i kraft när användaren loggar in på Fedora 23.
Nu ska vi se hur man skapar gruppkataloger. Det är mycket vanligt att IT -administratörer och samordnare skapar specifika grupper enligt området eller enligt projektet, detta tjänar till att hålla reda på medlemmarna i varje grupp och veta vilken roll varje användare spelar.
Antag att vi behöver skapa en grupp för finansfolk, som rotanvändare ska vi skapa katalogen Finans, för detta kommer vi att utföra följande kommando:
mkdir / opt / FinanceOch då vi lägger till gruppen Finans i systemet med kommando:
groupadd Finance
Vi ska koppla innehållet i sökvägen / opt / Finance till gruppen Finans, kommer vi att använda kommandot:
chown root: Finance / opt / FinanceOch vi tillåter användare i denna grupp kan redigera filer, för detta kommer vi att utföra följande kommando:
chmod 2775 / opt / Finance
Fram till denna punkt kommer alla användare av gruppen Finans att kunna redigera filerna som är lagrade i sökvägen / opt / Finance / utan att behöva tilldela behörigheter som administratörer hela tiden. Till VKontrollera att tillstånden har beviljats korrekt vi kommer att utföra följande kommando:
ls -ld / opt / Finance
NoteraLåt oss inte vara rädda för datumet, låt oss komma ihåg att det modifierades i början av handledningen.
Slutligen sluta lägg till användare i gruppen Finans vi kommer att använda följande kommando:
usermod -aG Finans användarnamnOch vi kan se vårt användar "test" inom finansgruppen.
På detta sätt har vi analyserat och granskat några av de initiala parametrarna för både datum och användarinställningar i denna fascinerande värld som kallas Fedora 23.
Installera och konfigurera webbserver på Fedora