Utenti e permessi
Account, gruppi, sudo, chmod/chown, bit speciali, ACL e umask. Ogni comando è verificato e copiabile; in chat basta descrivere cosa vuoi fare.
9 comandi in questa pagina
- Come creo un utente con la sua home?
- Come elimino un utente (con o senza home)?
- Come aggiungo un utente a un gruppo?
- Come do i permessi sudo a un utente?
- Come uso chmod in forma simbolica (u+x, g-w)?
- Come cambio proprietario e gruppo (anche ricorsivo)?
- Come imposto setgid e sticky bit su una directory condivisa?
- Come do permessi a un singolo utente extra (ACL)?
- Come cambio i permessi di default dei nuovi file (umask)?
# Come creo un utente con la sua home?
useradd -m -s /bin/bash mario
passwd mario
-m crea la home (non è il default di useradd); su Debian adduser fa tutto in modo interattivo.
Approfondisci: Utenti, gruppi e sudo su Linux: le basi che servono
# Come elimino un utente (con o senza home)?
userdel mario # conserva la home
userdel -r mario # elimina anche home e mail
Prima controlla i suoi processi (pgrep -u mario) e i cron: un utente eliminato coi job attivi lascia orfani.
Approfondisci: Utenti, gruppi e sudo su Linux: le basi che servono
# Come aggiungo un utente a un gruppo?
usermod -aG docker mario
groups mario
La -a è vitale: senza, SOSTITUISCI tutti i gruppi. Serve un nuovo login per vedere il gruppo attivo.
Approfondisci: Utenti, gruppi e sudo su Linux: le basi che servonoCome funzionano i permessi Linux (chmod, chown, umask)?
# Come do i permessi sudo a un utente?
usermod -aG sudo mario # Debian/Ubuntu (wheel su RHEL)
# regola mirata: echo 'mario ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx' > /etc/sudoers.d/mario
visudo -cf /etc/sudoers.d/mario
I file in sudoers.d SEMPRE validati con visudo -cf: un errore di sintassi chiude fuori tutti.
Approfondisci: Utenti, gruppi e sudo su Linux: le basi che servonoCos'è il principio del minimo privilegio?
# Come uso chmod in forma simbolica (u+x, g-w)?
chmod u+x script.sh # eseguibile per il proprietario
chmod g-w,o-rwx file # via scrittura al gruppo, tutto agli altri
La forma simbolica cambia SOLO i bit indicati: più sicura dell'ottale quando non conosci lo stato attuale.
Approfondisci: Come funzionano i permessi Linux (chmod, chown, umask)?
# Come cambio proprietario e gruppo (anche ricorsivo)?
chown -R mario:www-data /var/www/app
Su path grossi il -R è irreversibile in pratica: prima ls -l per sapere com'era, o non torni indietro.
Approfondisci: Come funzionano i permessi Linux (chmod, chown, umask)?
# Come imposto setgid e sticky bit su una directory condivisa?
chmod 2775 /srv/condivisa # setgid: i nuovi file ereditano il gruppo
chmod +t /srv/tmp-comune # sticky: cancella solo chi possiede
Setgid sulla directory + umask di gruppo = la ricetta delle cartelle di team senza permission denied.
Approfondisci: Come funzionano i permessi Linux (chmod, chown, umask)?Utenti, gruppi e sudo su Linux: le basi che servono
# Come do permessi a un singolo utente extra (ACL)?
setfacl -m u:anna:rwX /srv/progetto
getfacl /srv/progetto
setfacl -d -m u:anna:rwX /srv/progetto # default per i nuovi file
Le ACL risolvono il caso "due utenti, permessi diversi" senza inventare gruppi; il + in ls -l ne segnala la presenza.
Approfondisci: Come funzionano i permessi Linux (chmod, chown, umask)?Cos'è il principio del minimo privilegio?
# Come cambio i permessi di default dei nuovi file (umask)?
umask # mostra quella attuale
umask 027 # nuovi file 640, directory 750
# persistente: in ~/.profile o /etc/login.defs
022 è il default (file 644); 027 è il default paranoico sano per i server multiutente.
Approfondisci: Come funzionano i permessi Linux (chmod, chown, umask)?