F FabGPT-FAQ

Utenti e permessi

Account, gruppi, sudo, chmod/chown, bit speciali, ACL e umask. Ogni comando è verificato e copiabile; in chat basta descrivere cosa vuoi fare.

9 comandi in questa pagina

# Come creo un utente con la sua home?

useradd -m -s /bin/bash mario
passwd mario

-m crea la home (non è il default di useradd); su Debian adduser fa tutto in modo interattivo.

Approfondisci: Utenti, gruppi e sudo su Linux: le basi che servono

# Come elimino un utente (con o senza home)?

userdel mario          # conserva la home
userdel -r mario       # elimina anche home e mail

Prima controlla i suoi processi (pgrep -u mario) e i cron: un utente eliminato coi job attivi lascia orfani.

Approfondisci: Utenti, gruppi e sudo su Linux: le basi che servono

# Come aggiungo un utente a un gruppo?

usermod -aG docker mario
groups mario

La -a è vitale: senza, SOSTITUISCI tutti i gruppi. Serve un nuovo login per vedere il gruppo attivo.

Approfondisci: Utenti, gruppi e sudo su Linux: le basi che servonoCome funzionano i permessi Linux (chmod, chown, umask)?

# Come do i permessi sudo a un utente?

usermod -aG sudo mario     # Debian/Ubuntu (wheel su RHEL)
# regola mirata: echo 'mario ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx' > /etc/sudoers.d/mario
visudo -cf /etc/sudoers.d/mario

I file in sudoers.d SEMPRE validati con visudo -cf: un errore di sintassi chiude fuori tutti.

Approfondisci: Utenti, gruppi e sudo su Linux: le basi che servonoCos'è il principio del minimo privilegio?

# Come uso chmod in forma simbolica (u+x, g-w)?

chmod u+x script.sh     # eseguibile per il proprietario
chmod g-w,o-rwx file    # via scrittura al gruppo, tutto agli altri

La forma simbolica cambia SOLO i bit indicati: più sicura dell'ottale quando non conosci lo stato attuale.

Approfondisci: Come funzionano i permessi Linux (chmod, chown, umask)?

# Come cambio proprietario e gruppo (anche ricorsivo)?

chown -R mario:www-data /var/www/app

Su path grossi il -R è irreversibile in pratica: prima ls -l per sapere com'era, o non torni indietro.

Approfondisci: Come funzionano i permessi Linux (chmod, chown, umask)?

# Come imposto setgid e sticky bit su una directory condivisa?

chmod 2775 /srv/condivisa   # setgid: i nuovi file ereditano il gruppo
chmod +t /srv/tmp-comune    # sticky: cancella solo chi possiede

Setgid sulla directory + umask di gruppo = la ricetta delle cartelle di team senza permission denied.

Approfondisci: Come funzionano i permessi Linux (chmod, chown, umask)?Utenti, gruppi e sudo su Linux: le basi che servono

# Come do permessi a un singolo utente extra (ACL)?

setfacl -m u:anna:rwX /srv/progetto
getfacl /srv/progetto
setfacl -d -m u:anna:rwX /srv/progetto   # default per i nuovi file

Le ACL risolvono il caso "due utenti, permessi diversi" senza inventare gruppi; il + in ls -l ne segnala la presenza.

Approfondisci: Come funzionano i permessi Linux (chmod, chown, umask)?Cos'è il principio del minimo privilegio?

# Come cambio i permessi di default dei nuovi file (umask)?

umask           # mostra quella attuale
umask 027       # nuovi file 640, directory 750
# persistente: in ~/.profile o /etc/login.defs

022 è il default (file 644); 027 è il default paranoico sano per i server multiutente.

Approfondisci: Come funzionano i permessi Linux (chmod, chown, umask)?

Chiedi in chat