TASCA 2 — Creació i organització d'usuaris i grups a Linux

TASCA 2 — Creació i organització d'usuaris i grups a Linux

Aquesta tasca descriu el procés complet per crear usuaris, definir grups i organitzar permisos en un sistema Linux. L'objectiu és establir una estructura segura, coherent i fàcil de mantenir.

1. Objectiu

Configurar adequadament els comptes d'usuari i els grups del sistema, garantint una organització clara i segura per a l’administració.

2. Creació d’usuaris

Per afegir nous usuaris al sistema s’utilitza el comandament adduser, que crea automàticament el directori personal i demana una contrasenya segura.

sudo adduser tarik
sudo adduser javi
sudo adduser edgar
sudo adduser super
sudo adduser major

Cada usuari tindrà la seva carpeta personal a /home, on es desaran les dades i configuracions individuals.

3. Creació de grups

Els grups permeten agrupar usuaris segons funcions o nivells de permisos. Crearem grups amb criteri lògic seguint la rúbrica:

sudo groupadd equip
sudo groupadd serveis
sudo groupadd xarxa

4. Assignació d’usuaris a grups

Per afegir un usuari a un grup sense eliminar la seva pertinença a altres grups s’utilitza usermod -aG:

sudo usermod -aG equip tarik
sudo usermod -aG equip javi
sudo usermod -aG equip edgar

# L’usuari genèric "super" no s’afegeix a grups d’administració
# L’usuari "major" rep permisos per a xarxa i serveis
sudo usermod -aG serveis,xarxa major

5. Verificació de la pertinença

Comprova la pertinença dels usuaris amb aquests comandaments:

groups tarik
getent passwd | grep tarik
getent group | grep equip

6. Exemple de configuració completa

# Crear usuaris
echo "Creació d’usuaris"
sudo adduser tarik
sudo adduser javi
sudo adduser edgar
sudo adduser super
sudo adduser major

# Crear grups
echo "Creació de grups"
sudo groupadd equip
sudo groupadd serveis
sudo groupadd xarxa

# Assignar usuaris a grups
sudo usermod -aG equip tarik
sudo usermod -aG equip javi
sudo usermod -aG equip edgar
# Usuari genèric sense permisos especials
# sudo usermod -aG  super
# Usuari major per a serveis i xarxa
sudo usermod -aG serveis,xarxa major

7. Bones pràctiques d’administració

  • Utilitzar contrasenyes robustes i canviar-les periòdicament.
  • No utilitzar comptes genèrics per a accés personal.
  • Revisar regularment la pertinença dels usuaris als grups.
  • No concedir permisos de superusuari a qui no en necessiti.
  • Mantenir documentació actualitzada sobre els canvis realitzats.

8. Comprovació final

Per verificar que la configuració és correcta, mostrem els grups creats i els seus membres:

getent group | grep -E "equip|serveis|xarxa"

Aquest comandament mostrarà la llista de grups i els usuaris assignats a cada un d’ells.

9. Conclusió

Amb aquesta estructura d’usuaris i grups, el sistema queda organitzat d’una manera lògica i segura, facilitant una administració eficient i escalable en futurs projectes.

Tutorial en vídeo

Per a la creació dels usuaris, hem fet servir la comanda useradd per generar els comptes necessaris

Després de crear tots els usuaris necessaris, els hem assignat a un grup anomenat equip per poder gestionar els permisos de manera conjunta.

Per incorporar els usuaris al grup, cal executar la comanda sudo usermod -aG <grup> <usuari>

verificación