Ubuntu Linux पर उपयोगकर्ता बनाने, समूह प्रबंधित करने, sudo एक्सेस देने और फ़ाइल अनुमतियों को नियंत्रित करने के लिए एक व्यावहारिक, सटीक मार्गदर्शिका — एक प्रबंधित VPS या क्लाउड सर्वर को सुरक्षित करने के लिए आदर्श।
परिचय
हर Linux सर्वर डिज़ाइन के अनुसार बहु-उपयोगकर्ता (multi-user) होता है। चाहे आप कोई वेबसाइट चलाएँ, कोई डेटाबेस चलाएँ, या किसी क्लाउड सर्वर पर कोई एप्लिकेशन चलाएँ, सही उपयोगकर्ता और अनुमति प्रबंधन सुरक्षा की नींव है। यह आपको प्रत्येक व्यक्ति और सेवा को ठीक उतनी ही एक्सेस देने देता है जितनी उन्हें ज़रूरत है — और उससे अधिक कुछ नहीं।
यह मार्गदर्शिका Ubuntu 22.04/24.04 LTS पर आवश्यक बातों को कवर करती है: उपयोगकर्ता बनाना, समूहों के साथ काम करना, sudo एक्सेस देना, और फ़ाइल अनुमतियों को नियंत्रित करना। यही कमांड लगभग किसी भी आधुनिक Linux डिस्ट्रिब्यूशन पर लागू होते हैं। साथ चलने के लिए आपको एक सर्वर और sudo विशेषाधिकारों वाला एक लॉगिन चाहिए — ठीक वही जो आपको एक प्रबंधित Skyline Cloud VPS पर मिलता है।
उपयोगकर्ता बनाना और हटाना
Debian और Ubuntu पर, सरल उपकरण adduser है। यह उपयोगकर्ता, एक होम डायरेक्टरी बनाता है, और पासवर्ड के लिए संकेत देता है:
sudo adduser sara
निम्न-स्तरीय useradd भी उपलब्ध है और अधिक स्क्रिप्ट करने योग्य है। नीचे दिए गए फ़्लैग होम डायरेक्टरी (-m) बनाते हैं, लॉगिन शेल सेट करते हैं, और एक टिप्पणी जोड़ते हैं:
sudo useradd -m -s /bin/bash -c "Sara Ahmed" sara
sudo passwd sara
किसी उपयोगकर्ता को हटाने पर भी उनकी फ़ाइलें रखने के लिए:
sudo deluser sara
उपयोगकर्ता को हटाने और उनकी होम डायरेक्टरी तथा मेल स्पूल को मिटाने के लिए, --remove-home का उपयोग करें:
sudo deluser --remove-home sara
समूहों को समझना
समूह आपको एक साथ कई उपयोगकर्ताओं को समान एक्सेस देने देते हैं। किसी उपयोगकर्ता के समूहों की सूची इससे देखें:
groups sara
id sara
एक समूह बनाएँ और उसमें एक उपयोगकर्ता जोड़ें:
sudo groupadd developers
sudo usermod -aG developers sara
-aG फ़्लैग महत्वपूर्ण हैं: -a का अर्थ है append (जोड़ना), और -G पूरक (supplementary) समूह सेट करता है। -a को छोड़ देने से उपयोगकर्ता के सभी मौजूदा पूरक समूह बदल जाएँगे — एक आम और खतरनाक गलती। यह बदलाव उपयोगकर्ता के अगले लॉगिन पर प्रभावी होता है।
किसी उपयोगकर्ता को समूह से हटाने के लिए:
sudo gpasswd -d sara developers
sudo के साथ प्रशासनिक एक्सेस देना
Ubuntu पर, sudo समूह के सदस्य root के रूप में कमांड चला सकते हैं। किसी उपयोगकर्ता को इसमें जोड़ें:
sudo usermod -aG sudo sara
बेहतर नियंत्रण के लिए, sudoers कॉन्फ़िगरेशन को संपादित करें — हमेशा visudo के साथ, जो सहेजने से पहले सिंटैक्स को मान्य करता है और आपको खुद को बाहर लॉक करने से रोकता है:
sudo visudo
इससे भी बेहतर, /etc/sudoers.d/ में एक समर्पित फ़ाइल बनाएँ ताकि आपके नियम पैकेज अपग्रेड के दौरान बचे रहें:
sudo visudo -f /etc/sudoers.d/sara
sara को बिना पासवर्ड के केवल एक विशिष्ट सेवा को पुनः आरंभ (restart) करने देने के लिए, यह जोड़ें:
sara ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx
यह सिद्धांत — काम पूरा करने वाले न्यूनतम विशेषाधिकार को देना — least privilege (न्यूनतम विशेषाधिकार) का मूल है।
Linux फ़ाइल अनुमतियाँ
हर फ़ाइल और डायरेक्टरी का एक owner (मालिक), एक group (समूह), और तीन वर्गों के लिए एक अनुमति सेट होता है: owner (u), group (g), और others (o)। इन्हें ls -l से देखें:
ls -l report.txt
# -rw-r--r-- 1 sara developers 1240 Jun 8 10:12 report.txt
तीन अनुमति प्रकार हैं read (r/4), write (w/2), और execute (x/1)। डायरेक्टरियों के लिए, x का अर्थ है डायरेक्टरी में प्रवेश करने की क्षमता।
| प्रतीक | ऑक्टल | फ़ाइल का अर्थ | डायरेक्टरी का अर्थ |
|---|---|---|---|
r |
4 | सामग्री पढ़ना | प्रविष्टियाँ सूचीबद्ध करना |
w |
2 | सामग्री संशोधित करना | प्रविष्टियाँ बनाना/मिटाना |
x |
1 | प्रोग्राम के रूप में चलाना | प्रवेश / ट्रैवर्स करना |
chmod के साथ अनुमतियाँ बदलें, या तो सांकेतिक (symbolic) या ऑक्टल (octal) नोटेशन का उपयोग करते हुए:
# Symbolic: add execute for the owner
chmod u+x script.sh
# Octal: owner rwx, group rx, others r (754)
chmod 754 script.sh
chown के साथ स्वामित्व बदलें (उपयोगकर्ता और समूह एक साथ):
sudo chown sara:developers report.txt
-R के साथ पूरे ट्री पर परिवर्तनों को पुनरावर्ती (recursively) रूप से लागू करें:
sudo chown -R sara:developers /var/www/project
sudo chmod -R 750 /var/www/project
वेब सामग्री के लिए एक सुरक्षित डिफ़ॉल्ट फ़ाइलों के लिए 644 और डायरेक्टरियों के लिए 755 है, ताकि वेब सर्वर उन्हें पढ़ सके लेकिन लिख न सके।
ACLs के साथ सूक्ष्म-स्तरीय नियंत्रण
मानक अनुमतियाँ केवल एक owner और एक group को व्यक्त करती हैं। जब आपको किसी तीसरे पक्ष को विशिष्ट एक्सेस देने की आवश्यकता हो, तो Access Control Lists (एक्सेस कंट्रोल लिस्ट) का उपयोग करें। ये Ubuntu पर डिफ़ॉल्ट रूप से इंस्टॉल होती हैं:
# Give user 'omar' read/write on a file
sudo setfacl -m u:omar:rw report.txt
# View the ACLs
getfacl report.txt
# Remove omar's entry
sudo setfacl -x u:omar report.txt
ACLs तब आदर्श होती हैं जब कई टीमें किसी होस्टिंग वातावरण में एक डायरेक्टरी साझा करती हैं और उन्हें समूहों को पुनर्गठित करने की आवश्यकता नहीं होती।
खाता सुरक्षा और समाप्ति
पासवर्ड एजिंग लागू करने और खाता स्थिति की समीक्षा करने के लिए chage का उपयोग करें:
# Show current aging settings
sudo chage -l sara
# Require a password change every 90 days
sudo chage -M 90 sara
किसी खाते को अस्थायी रूप से लॉक या अनलॉक करने के लिए:
sudo usermod -L sara # lock
sudo usermod -U sara # unlock
रोज़मर्रा के प्रशासन के लिए, पासवर्ड के बजाय SSH कुंजियों को प्राथमिकता दें और /etc/ssh/sshd_config में root SSH लॉगिन को पूरी तरह अक्षम करें।
एक प्रबंधित क्लाउड सर्वर पर इसे साथ लाना
ये कमांड सार्वभौमिक हैं, लेकिन आप उन्हें कहाँ चलाते हैं यह मायने रखता है। एक Skyline Cloud VPS पर, आपका सर्वर साम्राज्य (Kingdom) के भीतर रहता है — जिससे आपका डेटा सऊदी PDPL, NCA, और SDAIA आवश्यकताओं के अधीन रहता है — और अगर आप कहीं अटक जाएँ तो स्थानीय अरबी सहायता के साथ। एक पूर्ण, अनुपालन-योग्य स्टैक के लिए इसे व्यावसायिक ईमेल होस्टिंग के साथ जोड़ें।
अच्छी उपयोगकर्ता स्वच्छता — प्रति व्यक्ति एक खाता, न्यूनतम-विशेषाधिकार sudo, सख्त फ़ाइल अनुमतियाँ, SSH कुंजियाँ — वह सबसे सस्ती सुरक्षा है जिसे आप कभी तैनात करेंगे।
जो आपने सीखा उसे लागू करने के लिए एक सर्वर शुरू करने को तैयार हैं? अपना Skyline Cloud खाता बनाएँ और मिनटों में एक इन-किंगडम VPS लॉन्च करें।

Comments
0 total · 0 threads