Home Knowledge base Skyline Cloud Linux पर उपयोगकर्ता और अनुमतियाँ कैसे प्रबंधित करें KNOWLEDGE BASE

Linux पर उपयोगकर्ता और अनुमतियाँ कैसे प्रबंधित करें

Ubuntu Linux पर उपयोगकर्ता बनाने, समूह प्रबंधित करने, sudo एक्सेस देने और फ़ाइल अनुमतियों को नियंत्रित करने के लिए एक व्यावहारिक, सटीक मार्गदर्शिका — एक प्रबंधित VPS या क्लाउड सर्वर को सुरक्षित करने के लिए आदर्श।

Linux पर उपयोगकर्ता और अनुमतियाँ कैसे प्रबंधित करें

Ubuntu Linux पर उपयोगकर्ता बनाने, समूह प्रबंधित करने, sudo एक्सेस देने और फ़ाइल अनुमतियों को नियंत्रित करने के लिए एक व्यावहारिक, सटीक मार्गदर्शिका — एक प्रबंधित VPS या क्लाउड सर्वर को सुरक्षित करने के लिए आदर्श।

परिचय

हर Linux सर्वर डिज़ाइन के अनुसार बहु-उपयोगकर्ता (multi-user) होता है। चाहे आप कोई वेबसाइट चलाएँ, कोई डेटाबेस चलाएँ, या किसी क्लाउड सर्वर पर कोई एप्लिकेशन चलाएँ, सही उपयोगकर्ता और अनुमति प्रबंधन सुरक्षा की नींव है। यह आपको प्रत्येक व्यक्ति और सेवा को ठीक उतनी ही एक्सेस देने देता है जितनी उन्हें ज़रूरत है — और उससे अधिक कुछ नहीं।

यह मार्गदर्शिका Ubuntu 22.04/24.04 LTS पर आवश्यक बातों को कवर करती है: उपयोगकर्ता बनाना, समूहों के साथ काम करना, sudo एक्सेस देना, और फ़ाइल अनुमतियों को नियंत्रित करना। यही कमांड लगभग किसी भी आधुनिक Linux डिस्ट्रिब्यूशन पर लागू होते हैं। साथ चलने के लिए आपको एक सर्वर और sudo विशेषाधिकारों वाला एक लॉगिन चाहिए — ठीक वही जो आपको एक प्रबंधित Skyline Cloud VPS पर मिलता है।

उपयोगकर्ता बनाना और हटाना

Debian और Ubuntu पर, सरल उपकरण adduser है। यह उपयोगकर्ता, एक होम डायरेक्टरी बनाता है, और पासवर्ड के लिए संकेत देता है:

sudo adduser sara

निम्न-स्तरीय useradd भी उपलब्ध है और अधिक स्क्रिप्ट करने योग्य है। नीचे दिए गए फ़्लैग होम डायरेक्टरी (-m) बनाते हैं, लॉगिन शेल सेट करते हैं, और एक टिप्पणी जोड़ते हैं:

sudo useradd -m -s /bin/bash -c "Sara Ahmed" sara
sudo passwd sara

किसी उपयोगकर्ता को हटाने पर भी उनकी फ़ाइलें रखने के लिए:

sudo deluser sara

उपयोगकर्ता को हटाने और उनकी होम डायरेक्टरी तथा मेल स्पूल को मिटाने के लिए, --remove-home का उपयोग करें:

sudo deluser --remove-home sara

समूहों को समझना

समूह आपको एक साथ कई उपयोगकर्ताओं को समान एक्सेस देने देते हैं। किसी उपयोगकर्ता के समूहों की सूची इससे देखें:

groups sara
id sara

एक समूह बनाएँ और उसमें एक उपयोगकर्ता जोड़ें:

sudo groupadd developers
sudo usermod -aG developers sara

-aG फ़्लैग महत्वपूर्ण हैं: -a का अर्थ है append (जोड़ना), और -G पूरक (supplementary) समूह सेट करता है। -a को छोड़ देने से उपयोगकर्ता के सभी मौजूदा पूरक समूह बदल जाएँगे — एक आम और खतरनाक गलती। यह बदलाव उपयोगकर्ता के अगले लॉगिन पर प्रभावी होता है।

किसी उपयोगकर्ता को समूह से हटाने के लिए:

sudo gpasswd -d sara developers

sudo के साथ प्रशासनिक एक्सेस देना

Ubuntu पर, sudo समूह के सदस्य root के रूप में कमांड चला सकते हैं। किसी उपयोगकर्ता को इसमें जोड़ें:

sudo usermod -aG sudo sara

बेहतर नियंत्रण के लिए, sudoers कॉन्फ़िगरेशन को संपादित करें — हमेशा visudo के साथ, जो सहेजने से पहले सिंटैक्स को मान्य करता है और आपको खुद को बाहर लॉक करने से रोकता है:

sudo visudo

इससे भी बेहतर, /etc/sudoers.d/ में एक समर्पित फ़ाइल बनाएँ ताकि आपके नियम पैकेज अपग्रेड के दौरान बचे रहें:

sudo visudo -f /etc/sudoers.d/sara

sara को बिना पासवर्ड के केवल एक विशिष्ट सेवा को पुनः आरंभ (restart) करने देने के लिए, यह जोड़ें:

sara ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx

यह सिद्धांत — काम पूरा करने वाले न्यूनतम विशेषाधिकार को देना — least privilege (न्यूनतम विशेषाधिकार) का मूल है।

Linux फ़ाइल अनुमतियाँ

हर फ़ाइल और डायरेक्टरी का एक owner (मालिक), एक group (समूह), और तीन वर्गों के लिए एक अनुमति सेट होता है: owner (u), group (g), और others (o)। इन्हें ls -l से देखें:

ls -l report.txt
# -rw-r--r-- 1 sara developers 1240 Jun  8 10:12 report.txt

तीन अनुमति प्रकार हैं read (r/4), write (w/2), और execute (x/1)। डायरेक्टरियों के लिए, x का अर्थ है डायरेक्टरी में प्रवेश करने की क्षमता।

प्रतीक ऑक्टल फ़ाइल का अर्थ डायरेक्टरी का अर्थ
r 4 सामग्री पढ़ना प्रविष्टियाँ सूचीबद्ध करना
w 2 सामग्री संशोधित करना प्रविष्टियाँ बनाना/मिटाना
x 1 प्रोग्राम के रूप में चलाना प्रवेश / ट्रैवर्स करना

chmod के साथ अनुमतियाँ बदलें, या तो सांकेतिक (symbolic) या ऑक्टल (octal) नोटेशन का उपयोग करते हुए:

# Symbolic: add execute for the owner
chmod u+x script.sh

# Octal: owner rwx, group rx, others r (754)
chmod 754 script.sh

chown के साथ स्वामित्व बदलें (उपयोगकर्ता और समूह एक साथ):

sudo chown sara:developers report.txt

-R के साथ पूरे ट्री पर परिवर्तनों को पुनरावर्ती (recursively) रूप से लागू करें:

sudo chown -R sara:developers /var/www/project
sudo chmod -R 750 /var/www/project

वेब सामग्री के लिए एक सुरक्षित डिफ़ॉल्ट फ़ाइलों के लिए 644 और डायरेक्टरियों के लिए 755 है, ताकि वेब सर्वर उन्हें पढ़ सके लेकिन लिख न सके।

ACLs के साथ सूक्ष्म-स्तरीय नियंत्रण

मानक अनुमतियाँ केवल एक owner और एक group को व्यक्त करती हैं। जब आपको किसी तीसरे पक्ष को विशिष्ट एक्सेस देने की आवश्यकता हो, तो Access Control Lists (एक्सेस कंट्रोल लिस्ट) का उपयोग करें। ये Ubuntu पर डिफ़ॉल्ट रूप से इंस्टॉल होती हैं:

# Give user 'omar' read/write on a file
sudo setfacl -m u:omar:rw report.txt

# View the ACLs
getfacl report.txt

# Remove omar's entry
sudo setfacl -x u:omar report.txt

ACLs तब आदर्श होती हैं जब कई टीमें किसी होस्टिंग वातावरण में एक डायरेक्टरी साझा करती हैं और उन्हें समूहों को पुनर्गठित करने की आवश्यकता नहीं होती।

खाता सुरक्षा और समाप्ति

पासवर्ड एजिंग लागू करने और खाता स्थिति की समीक्षा करने के लिए chage का उपयोग करें:

# Show current aging settings
sudo chage -l sara

# Require a password change every 90 days
sudo chage -M 90 sara

किसी खाते को अस्थायी रूप से लॉक या अनलॉक करने के लिए:

sudo usermod -L sara   # lock
sudo usermod -U sara   # unlock

रोज़मर्रा के प्रशासन के लिए, पासवर्ड के बजाय SSH कुंजियों को प्राथमिकता दें और /etc/ssh/sshd_config में root SSH लॉगिन को पूरी तरह अक्षम करें।

एक प्रबंधित क्लाउड सर्वर पर इसे साथ लाना

ये कमांड सार्वभौमिक हैं, लेकिन आप उन्हें कहाँ चलाते हैं यह मायने रखता है। एक Skyline Cloud VPS पर, आपका सर्वर साम्राज्य (Kingdom) के भीतर रहता है — जिससे आपका डेटा सऊदी PDPL, NCA, और SDAIA आवश्यकताओं के अधीन रहता है — और अगर आप कहीं अटक जाएँ तो स्थानीय अरबी सहायता के साथ। एक पूर्ण, अनुपालन-योग्य स्टैक के लिए इसे व्यावसायिक ईमेल होस्टिंग के साथ जोड़ें।

अच्छी उपयोगकर्ता स्वच्छता — प्रति व्यक्ति एक खाता, न्यूनतम-विशेषाधिकार sudo, सख्त फ़ाइल अनुमतियाँ, SSH कुंजियाँ — वह सबसे सस्ती सुरक्षा है जिसे आप कभी तैनात करेंगे।

जो आपने सीखा उसे लागू करने के लिए एक सर्वर शुरू करने को तैयार हैं? अपना Skyline Cloud खाता बनाएँ और मिनटों में एक इन-किंगडम VPS लॉन्च करें।

SKYLINE Engineering

@skyline

The engineering team at SKYLINE Industrial Solutions. We publish field-tested guides drawn from real KSA and GCC deployments.

See author profile
SKYLINE engineering services

Need this implemented for you?

Reading is free — building it right takes a team. SKYLINE engineers ship Skyline Cloud for Aramco vendors, banks, hospitals and government agencies across Saudi Arabia. Talk to us before you start.

Aramco Approved Contractor ISO 9001 · ISO 27001 SAMA CSF aligned NCA ECC ready 247+ KSA clients

Comments

0 total · 0 threads
Be the first to leave a comment.