Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 17

Administración de

usuarios y grupos
en Linux
SISTEMAS OPERATIVOS
DIEGO RUÍZ.
Tipos de Usuario Linux

 Root
 Superusuario o administrador
 Acceso y control total sobre todo el sistema
 El primer usuario creado al instalar Linux tiene acceso a root
 USERID 0
 Usuarios especiales
 Tambien llamados cuentas del sistema, se crean automáticamente durante
la instalacion
 Tienen acceso a ciertas partes de root
 No tienen pasword, pues no están diseñados para incio de sesión con ellos
 Ejemplos: bin, daemon, adm, lp, sync, shutdown, mail, operator, squid,
apache
 USER ID 1-100
Tipos de Usuarios en Linux

 Usuarios Normales
 Se usan para usuarios normales
 Cada usuario dispone de un directorio de trabajo propio en /home
 Solo tienen privilegios en su directorio /home
 Generalmente UID superior a 500
Comandos para cambiar de
usuario
 El comando su nos permite cambiar de usuario
 Ejemplo su usuario1: Este comando nos pedirá la contraseña de
usuario1 para poder entrar a su cuenta
 El uso mas común es para cambiar a modo root: su root
 El comando sudo nos permite ejecutar comandos con privilegios
de usuario root sin tener necesidad de cambiar de usuario.
Creación de Usuarios por medio de
línea de comandos
 El comando useradd nos permite
crear un nuevo usuario en el
sistema
 El comando requiere privilegios de
administrador
 La sintaxis básica del comando es:
 Sudo useradd [opciones]
nombreusuario
Administración de contraseñas y
cuentas de usuarios
 Como vimos anteriormente al crear un usuario es recomendable
asignarle un password inicial.
 Por seguridad no es recomendable que el usuario use el mismo
password que le asignamos al crearlo
 Es recomendable forzar la caducidad de la contraseña a 0 para
forzar al usuario a crear un nuevo password
 El comando chage nos permite ver y modificar opciones de
expiración.
Administración de contraseñas y
cuentas de usuarios
 sudo chage --list usuario1: nos
muestra las opciones de
expiración de usuario 1
 sudo chage –d 0 usuario1: esta
opción fuerza al usuario a crear un
nuevo password tan pronto se
loguea
 sudo passwd usuario1: este
comando crea un nuevo
password a la fuerza para usuario
1, es útil si:
 El usuario olvido su contraseña
 Olvidamos crear una contraseña
al momento de crear el usuario.
Administración de contraseñas y
cuentas de usuarios
 El archivo /etc/login.defs nos permite
configurar de manera automática para
las opciones de expiración de password
para todos los usuarios.
 El archivo se abre como root en un editor
de texto.
 El archivo contiene los siguientes
parámetros:
 PASS_MAX_DAYS: Indica la fecha
maxima que un password se puede
usar
 PASS_MIN_DAYS: Indica la fecha
minima de dias antes de poder
cambiar contraseña
 PASS_WARN_AGE: Indica cuantos días
antes de que le contraseña expire,
generara una adv ertencia
Borrar un usuario

 La opción deluser nos permite


borrar usuarios
 sudo deluser –r usuario1: Borra
usuario 1 y todas sus carpetas
asociadas

 Como administradores en una


empresa es importante nunca
borrar un usuario sin una orden
expresa y escrita de la jefatura.

 Lo recomendable siempre es
bloquear las cuentas de usuario
Bloquear un usuario

 Cuando no queremos que un usuario no tenga mas acceso a la


cuenta podemos hacerlo de dos formas:
 sudo usermod –L usuario1: Este comando bloquea la cuenta
inmediatamente
 sudo chage –E 0 usuario1: Este comando bloquea la cuenta, la
cantidad de días especificados después de la opción –E.
 Tambien es posible elegir una fecha especifica de expiración
 sudo chage –E 2019-06-26 usuario1: Bloquea la cuenta el 26 de junio del
2019
Usuarios con permisos de
administrador
 Para crear usuarios con privilegios
de administrador, primero
creamos el usuario mediante el
comando useradd:
 sudo useradd -m nombreusuario –
p password:
 Luego modificamos el archivo
/etc/sudoers
 En este fichero, añadimos después
de la línea donde pone ‘root’, el
nombre de nuestro usuario, con
las líneas de ALL iguales
Crear grupos en Linux

 El comando groupadd nos permite crear nuevos grupos en Linux


 sudo groupadd grupo1: Crea un nuevo grupo de usuarios llamado grupo1
 Para añadir usuarios a los grupos usamos el comando:
 sudo userm od –g grupo1 usuario1: Este comando añade el usuario1 al
grupo1 como grupo primario
 sudo addgroup usuario1 grupo2: Este comando añade a usuario1 al grupo2
Para verificar los usuarios que pertenecen a un grupo:
 grep grupo1 /etc/group
 El comando groups permite saber a que grupos pertenece un usuario
 gruops usuario1
Administrar permisos y accesos

 En Linux cada archivo o carpeta creada pertenece a un grupo.


 Por defecto cuando se crea un archivo este pertenece al usuario
que lo creo y al grupo principal de dicho usuario
 Existen tres tipos de permisos para un archivo o carpeta
 Permisos de lectura: se representan por la letra r
 Permisos de escritura: se representan por la letra w
 Permisos de ejecución: se representan por la letra x
Comprobando permisos

 El comando ls –l archivo.txt
mostrar los permisos de para el
archivo.txt
 Los permisos se dividen en tres
partes:
 Permisos del usuario
 Permisos del grupo-principal
 Permisos del resto de usuarios
Cambiando permisos

 El comando chmod se utiliza para


cambiar los permisos de un usuario
 chmod u+rw archivo.txt: Agrega
permisos de lectura y escritura al
usuario
 chmod g-x archivo.txt: Remueve
permisos de ejecución para el grupo
del usuario
 chmod o-xw+r archivo.txt: Permite a
todos los demás usuarios lectura pero
no permite escritura o ejecución
 chmod a+rwx archivo.txt: Permite a
todos los usuarios todos los accesos
 Para aplicar chmod a directorios y
subdirectorios se utiliza la opción –R
 chmod –R u+rwx g+rw o+r nombre-
directorio.
Comandos chown y chmod

 chown (Change Owner): Se usa  chgrp (Change Group): Se usa


para cambiar el usuario de un para cambiar el grupo de un
archivo o carpeta archivo o carpeta
 chown –h usuario1 archivo: Asigna  chgrp –h usuario1 archivo: Asigna
usuario1 como el nuevo owner de usuario1 como el nuevo owner de
archivo. archivo.
 chown –hR usuario1 Directorio:  chgrp –hR usuario1 Directorio:
Asigna usuario1 como el nuevo Asigna usuario1 como el nuevo
owner de Directorio owner de Directorio
Ejemplos de Interfaz Grafica

Crear usuario en Linux Mint Crear un grupo en Ubuntu

También podría gustarte