A Linuxnak alapvető jellemzője a többfelhasználós működés. Ebből következően ugyanazon a Linux-rendszeren egyszerre több felhasználó is dolgozhat egymástól függetlenül. Minden felhasználónak van egy felhasználói fiókja, amelyet egy bejelentkezési név azonosít, és az ahhoz tartozó személyes jelszó. Minden felhasználónak saját könyvtára van, ahol a saját fájljai és beállításai tárolódnak.
A felhasználók létrehozásához és módosításához használja a
+ modult. A modul felsorolja a rendszer összes felhasználóját, igény esetén a NIS-, LDAP-, Samba- és Kerberos-felhasználókat is. Nagy hálózatban dolgozva kattintson a gombra az összes felhasználó kategóriák szerint szűrt megjelenítéséhez. A szűrő beállításainak testreszabásához kattintson az gombra.![]() | A konfiguráció módosításainak érvényesítése a modul bezárása nélkül |
---|---|
Ha több beállítást is módosítani kíván, de nem akarja mindegyikük után újraindítani a felhasználó- és csoportbeállítási modult, akkor használja a parancsot a módosítások kiírásához a beállítási modulból kilépés nélkül. |
Egy új felhasználó hozzáadása:
Kattintson a
gombra.Adja meg a szükséges adatokat a Lépés 5 résszel.
részben. Ha nincs szükség az adott új felhasználóhoz további részletes beállítások megadására, folytassa aEgy felhasználó azonosítójának, sajátkönyvtár-nevének, az alapértelmezett saját könyvtárnak, csoportjának, csoporttagságának, könyvtárjogosultságainak és bejelentkezési parancsértelmezőjének módosításához lépjen át a
lapra és módosítsa az alapértelmezett értékeket.A felhasználó jelszavának lejárata, hossza és a lejárattal kapcsolatos figyelmeztetések a
lapon módosíthatók.Ha kész, írja ki a felhasználói fiók beállításait az
paranccsal.Az új felhasználó azonnal bejelentkezhet a gépre az új nevével és jelszavával
Egy felhasználó törlésének módja:
Válassza ki a felhasználót a listából.
Kattintson a
gombra.Adja meg, hogy törölni vagy megtartani kívánja a felhasználó saját könyvtárát.
A beállítások alkalmazásához kattintson az
gombra.A bejelentkezési beállítások módosítása:
Válassza ki a felhasználót a listából.
Kattintson a
gombra.Módosítsa a
, és lapok beállításait.Mentse el a felhasználói fiók beállításait az
gombra kattintva.A felhasználói fiók létrehozása közben létrehozhat titkosított saját könyvtárat is. Titkosított saját könyvtár készítése egy felhasználó számára:
Kattintson a
gombra.Adja meg a szükséges adatokat a
lapon.A
lapon jelölje meg a pontot.Érvényesítse a beállításokat az
gombbal.Titkosított saját könyvtár készíthető egy már létező felhasználó számára is:
Válassza ki a felhasználót a listából, majd kattintson a
gombra.A
lapon jelölje meg a pontot.Adja meg a kiválasztott felhasználó jelszavát.
Érvényesítse a beállításokat az
gombbal.A saját könyvtárak titkosításának megszüntetése:
Válassza ki a felhasználót a listából, majd kattintson a
gombra.A
lapon törölje a pontot.Adja meg a kiválasztott felhasználó jelszavát.
Érvényesítse a beállításokat az
gombbal.További információ a titkosított saját könyvtárakról: 42.2. szakasz - Titkosított saját könyvtárak használata.
![]() | Az automatikus bejelentkezés használata |
---|---|
Az automatikus bejelentkezési funkció használata minden olyan rendszeren, amelyet fizikailag egynél több ember is elér, potenciális biztonsági rést jelent. Bármely felhasználó, aki eléri a rendszert, manipulálhatja majd rajta az adatokat. Ha a rendszeren bizalmas adatok is találhatók, akkor ne használja az automatikus bejelentkezési funkciót. |
Ha Ön az egyetlen felhasználó a rendszeren, akkor beállíthatja az automatikus bejelentkezést. Ez a funkció induláskor automatikusan bejelentkezteti a felhasználót a rendszerbe. Csak egy kijelölt felhasználó használhatja az automatikus bejelentkezési funkciót. Az automatikus bejelentkezés csak a KDM vagy GDM környezetekkel működik együtt.
Az automatikus bejelentkezés bekapcsolásához válassza ki a felhasználót a felhasználók listájából, majd kattintson a
+ menüpontra. Ezután válassza ki az pontot, majd kattintson az gombra.A funkció kikapcsolásához válassza ki a felhasználót a felhasználók listájából, majd kattintson a
+ menüpontra. Ezután törölje az jelölését, majd kattintson az gombra.![]() | Jelszó nélküli bejelentkezés engedélyezése |
---|---|
A jelszó nélküli bejelentkezési funkció használata minden olyan rendszeren, amelyet fizikailag egynél több ember is elér, potenciális biztonsági rést jelent. Bármely felhasználó, aki eléri a rendszert, manipulálhatja majd rajta az adatokat. Ha a rendszeren bizalmas adatok is találhatók, akkor ne használja az automatikus bejelentkezési funkciót. |
A jelszó nélküli bejelentkezés funkció automatikusan bejelentkezteti a felhasználót a rendszerbe, miután a felhasználó megadta a felhasználónevét a bejelentkezéskezelőben. Ez a rendszer több felhasználója számára is bekapcsolható, de csak a KDM vagy GDM környezetek használata esetén.
A funkció bekapcsolásához válassza ki a felhasználót a felhasználók listájából, majd kattintson a
+ menüpontra. Ezután jelölje meg a pontot, majd kattintson az gombra.A funkció kikapcsolásához válassza ki a felhasználót (akinek kikapcsolja a funkciót) a felhasználók listájából, majd kattintson a
+ menüpontra. Ezután törölje a pontot, majd kattintson az gombra.Ha olyan rendszerfelhasználót kíván létrehozni, akinek nem szabad tudnia bejelentkeznie a rendszerbe, de amely azonosság alatt különféle, a rendszerrel kapcsolatos feladatok felügyelete történik, tiltsa le a felhasználó bejelentkezését, amikor létrehozza a felhasználói fiókot. A következő műveleteket hajtsa végre:
Kattintson a
gombra.Adja meg a szükséges adatokat a
lapon.Jelölje meg a
négyzetet.Érvényesítse a beállításokat az
gombbal.Egy meglévő felhasználó bejelentkezésének tiltása:
Válassza ki a felhasználót a listából, majd kattintson a
gombra.Jelölje meg a
pontot a lapon.Érvényesítse a beállításokat az
gombbal.Minden olyan rendszeren, amelyet egynél többen használnak, jó ötlet legalább minimális szintű jelszóbiztonsági irányelvek alkalmazása. A felhasználóknak rendszeresen kelljen módosítaniuk jelszavaikat és ne használhassanak könnyen feltörhető, egyszerű jelszavakat. A szigorúbb jelszószabályokkal kapcsolatos információ: 8.9.3. szakasz - Helyi biztonsági beállítások . A jelszavak rotációjának előírásához hozzon létre egy jelszólejárati irányelvet.
Jelszólejárati irányelv beállítása egy újonnan létrehozott felhasználóhoz:
Kattintson a
gombra.Adja meg a szükséges adatokat a
lapon.Módosítsa a
oldalon a kívánt értékeket.Érvényesítse a beállításokat az
gombbal.Jelszólejárati irányelv módosítása egy már létező felhasználó esetében:
Válassza ki a felhasználót a listából, majd kattintson a
gombra.Módosítsa a
oldalon a kívánt értékeket.Érvényesítse a beállításokat az
gombbal.Bármely felhasználói fiók élettartama korlátozható, ha megad egy lejárati dátumot az adott fiókhoz. Adja meg a ÉÉÉÉ-HH-NN
formátumban és lépjen ki a felhasználói beállításokból. Ha nincs megadva , akkor a felhasználói fiók soha nem jár le.
Új helyi felhasználók létrehozásakor a YaST számos alapértelmezett beállítást használ. Ezek az alapértelmezett beállítások szabadon módosíthatók az igényeknek megfelelően:
Válassza ki a
+ pontot.Az alábbi részeket módosíthatja:
Érvényesítse a beállításokat az
gombbal.![]() | |
A jelszótitkosítás megváltoztatása csak a helyi felhasználókra vonatkozik. |
A SUSE Linux Enterprise DES, MD5 és Blowfish algoritmusokat képes használni a jelszavak titkosításához. Az alapértelmezett jelszótitkosítási mód a Blowfish. A titkosítási módot a rendszer telepítése során kell megadni (3.11.1. szakasz - A rendszergazda („root”) jelszava). A telepített rendszer jelszótitkosítási módjának megváltoztatásához válassza ki a + modult.
A felhasználók adminisztrációjának módja (vagyis NIS, LDAP, Kerberos vagy Samba) a telepítés során kerül beállításra (3.11.6. szakasz - Felhasználók). A telepített rendszer felhasználóhitelesítési módjának megváltoztatásához válassza ki a + menüpontot. Ez a modul áttekintést nyújt a beállításokról és lehetővé teszi a kliens beállítását. A modullal szakértői klienskonfiguráció is végezhető.
Csoportok létrehozásához és szerkesztéséhez válassza ki a
+ menüpontot, vagy kattintson a lehetőségre a felhasználóadminisztrációs modulban. Mindkét ablak ugyanazokat a funkciókat kínálja, vagyis csoportok létrehozását, módosítását és törlését.A modul felsorolja az összes csoportot. Ugyanúgy, mint a felhasználókezelési ablakban, itt is lehet módosítani a szűrő beállításain a
gombra kattintva.Egy csoport hozzáadásához kattintson a
gombra, majd adja meg a szükséges adatokat. A megfelelő négyzetek megjelölésével válassza ki a csoporttagokat a listából. A csoport létrehozásához kattintson az gombra. Egy csoport módosításához válassza azt ki a listából, majd kattintson a gombra. A szükséges módosítások elvégzése után mentse el őket a gombra kattintva. Egy csoport törléséhez válassza ki azt a listából, majd kattintson a gombra.A csoportokkal kapcsolatos speciális beállítások megadásához kattintson a 8.9.1. szakasz - Felhasználói adminisztráció.
gombra. Mindezen lehetőségekről további információ:A teljes rendszerre vonatkozó biztonsági beállítások megadására a
+ modul használható. Ezek a beállítások a rendszerindítással, a bejelentkezéssel, a jelszavakkal, a felhasználók létrehozásával és a fájljogosultságokkal kapcsolatos biztonsági beállítások. A SUSE Linux Enterprise három előre beállított biztonsági halmazt kínál: , és . Az alapértelmezett értékek módosításához lépjen be a közé. Saját séma készítéséhez válassza az pontot.A részletes vagy egyedi beállítások az alábbiak:
Ahhoz, hogy az új jelszavakat a rendszer leellenőrizze az elfogadásuk előtt, jelölje meg az
és a lehetőségeket. Állítsa be az újonnan létrehozott felhasználók jelszavának minimális hosszát. Adja meg, hogy meddig legyen érvényes egy jelszó, és hogy hány nappal előtte kapjon a felhasználó lejárati figyelmeztetést a szöveges konzolba belépéskor.A kívánt művelet kiválasztásával adja meg, hogyan értelmezze a rendszer a Ctrl-Alt-Del billentyűkombinációt. Ez a kombináció egy szöveges konzolban beírva általában a rendszer újraindítását eredményezi. Ne módosítsa ezt a beállítást, hacsak a gép vagy szerver nem nyilvánosan elérhető, és attól tart, hogy valaki felhatalmazás nélkül végrehajtja ezt a műveletet. Ha a lehetőséget választja, akkor a billentyűkombináció a rendszer kikapcsolását eredményezi. A hatására a rendszer figyelmen kívül hagyja a billentyűkombinációt.
Ha a KDE bejelentkezéskezelőjét (a KDM-et) használja, akkor állítsa be a
részben a szükséges engedélyeket a rendszer leállításához. Adjon (csak a rendszergazda számára), , vagy jogosultságot. A kiválasztása esetén a rendszer csak a szöveges konzolból állítható le.
Egy meghiúsult bejelentkezési kísérlet után általában várni kell egy pár másodpercet, mielőtt a rendszer ismét lehetőséget adna a bejelentkezésre. Ez sokkal nehezebbé teszi a jelszótolvajok bejelentkezését. Ha kívánja, jelölje meg a /var/log
). A részben a többi felhasználónak is lehet jogokat adni a grafikus bejelentkezési képernyő elérésére a hálózaton keresztül. Mivel ez az elérés potenciális biztonsági kockázatot jelenthet, alapértelmezésben inaktív.
Minden felhasználó rendelkezik egy numerikus és egy alfanumerikus felhasználói azonosítóval. Az ezek közötti kapcsolat az /etc/passwd
fájlban állítható be, és amennyire csak lehet, annyira egyedinek kell lennie. A képernyőn látható adatok használatával adja meg a felhasználói azonosítókhoz rendelt számok tartományát (ezeket használja a rendszer új felhasználó felvételekor). A felhasználók esetében a legalább 500 megfelelő, az automatikusan generált számok 1000-től indulnak. Ehhez hasonló módon kell a csoportazonosítókat is beállítani.
Ha az előre meghatározott fájljogosultsági beállításokat kívánja használni, akkor válasszon az
, és beállítások közül. A legtöbb felhasználó számára az is elégséges. A beállítás nagyon szigorú korlátozásokat tartalmaz, és jó alapul szolgálhat az egyedi beállításokhoz. Ha a beállítást választja, ne feledkezzen meg róla, hogy bizonyos programok lehet, hogy nem fognak megfelelően működni, mivel a felhasználóknak ezután nincs jogosultságuk bizonyos fájlok eléréséhez.
Ebben a párbeszédablakban határozza meg azt is, melyik felhasználó indíthatja el az updatedb programot (ha telepítve van). Ez a program, amely naponta vagy rendszerindítás után automatikusan lefut, létrehoz egy adatbázist (locatedb), amelyik minden, a számítógépen tárolt fájl helyét tartalmazza. Ha a lehetőséget választja, minden felhasználó csak azokat az útvonalakat láthatja az adatbázisban, amelyek minden (jogosulatlan) felhasználó számára is láthatók. Ha a root
felhasználót választja, akkor minden helyi fájl indexelésre kerül, mivel a korlátlan jogosultságú root
minden könyvtárat elérhet. Győződjön meg róla, hogy és lehetőségek ki vannak kapcsolva. Ezeket a paramétereket csak szakértő felhasználóknak ajánljuk, mert ezek a beállítások helytelen használat esetén komoly biztonsági veszélyt jelentenek. Ahhoz, hogy még ha össze is omlik a rendszer, legyen valami irányítás felette, jelölje meg a pontot.
A biztonsági beállítások befejezéséhez nyomja meg a
gombot.A SuSEfirewall2 védi a gépet az Internetről érkező támadásokkal szemben. Beállítására a 39. fejezet - Álcázás és tűzfalak.
+ modul szolgál. A SuSEfirewall2 termékkel kapcsolatos részletes információ:![]() | A tűzfal automatikus aktiválása |
---|---|
A YaST automatikusan elindít egy megfelelő beállításokkal rendelkező tűzfalat minden beállított hálózati csatolón. Csak akkor kell elindítania ezt a modult, ha át szeretné állítani a tűzfalat saját beállításokra, vagy ha ki kívánja kapcsolni azt. |