| ... | @@ -156,7 +156,7 @@ PermitRootLogin yes |
... | @@ -156,7 +156,7 @@ PermitRootLogin yes |
|
|
Es wird abgeraten davon, eigene Server-Prozesse unter dem root-Accoumt zu betreiben. Es ist daher sinnvoll, dafür einen eigenen Nutzer anzulegen (hier als Beispiel `vaclab`), was folgendermaßen geschehen kann:
|
|
Es wird abgeraten davon, eigene Server-Prozesse unter dem root-Accoumt zu betreiben. Es ist daher sinnvoll, dafür einen eigenen Nutzer anzulegen (hier als Beispiel `vaclab`), was folgendermaßen geschehen kann:
|
|
|
|
|
|
|
|
```
|
|
```
|
|
|
useradd vaclab -m -r -d /var/lib/vaclab -s /sbin/nologin
|
|
sudo useradd vaclab -m -r -d /var/lib/vaclab -s /sbin/nologin
|
|
|
```
|
|
```
|
|
|
|
|
|
|
|
Da manche Programme die Existenz eine home-Verzeichnisses erfordern (z.B. TeX-Compiler), wird ein solches unter `/var/lib/vaclab` automatisch angelegt (System-Accounts erfordern explizit auch `-m`). Um Verwirrung zu vermeiden, wurde nicht `/home` als Basis gewählt. Die Angabe `-s /sbin/nologin` unterbindet die Möglichkeit des Einloggens.
|
|
Da manche Programme die Existenz eine home-Verzeichnisses erfordern (z.B. TeX-Compiler), wird ein solches unter `/var/lib/vaclab` automatisch angelegt (System-Accounts erfordern explizit auch `-m`). Um Verwirrung zu vermeiden, wurde nicht `/home` als Basis gewählt. Die Angabe `-s /sbin/nologin` unterbindet die Möglichkeit des Einloggens.
|
| ... | @@ -164,7 +164,7 @@ Da manche Programme die Existenz eine home-Verzeichnisses erfordern (z.B. TeX-Co |
... | @@ -164,7 +164,7 @@ Da manche Programme die Existenz eine home-Verzeichnisses erfordern (z.B. TeX-Co |
|
|
Test:
|
|
Test:
|
|
|
|
|
|
|
|
```
|
|
```
|
|
|
su vaclab -c 'whoami'
|
|
sudo -u vakuum whoami
|
|
|
```
|
|
```
|
|
|
|
|
|
|
|
Zum Löschen des Accounts:
|
|
Zum Löschen des Accounts:
|
| ... | @@ -173,7 +173,27 @@ Zum Löschen des Accounts: |
... | @@ -173,7 +173,27 @@ Zum Löschen des Accounts: |
|
|
userdel -r vaclab
|
|
userdel -r vaclab
|
|
|
```
|
|
```
|
|
|
|
|
|
|
|
|
## Weitere Gruppenzugehörigkeit für einen Nutzer
|
|
|
|
|
|
|
|
|
Ziel: Der Nutzer `vakuum` soll künftig auch der Gruppe `vaclab` angehöre,
|
|
|
|
|
|
|
|
Bisher:
|
|
|
|
|
|
|
|
```
|
|
|
|
sudo -u vakuum groups
|
|
|
|
--> vakuum users
|
|
|
|
```
|
|
|
|
|
|
|
|
```
|
|
|
|
sudo usermod -a -G vaclab vakuum
|
|
|
|
```
|
|
|
|
|
|
|
|
Danach:
|
|
|
|
|
|
|
|
```
|
|
|
|
sudo -u vakuum groups
|
|
|
|
--> vakuum users vaclab
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| ... | |
... | |
| ... | | ... | |