TASCA 2 — Creació i organització d'usuaris i grups a Linux
Aquesta tasca descriu el procés complet per crear usuaris, definir grups i organitzar permisos en un sistema Linux. L'objectiu és establir una estructura segura, coherent i fàcil de mantenir.
1. Objectiu
Configurar adequadament els comptes d'usuari i els grups del sistema, garantint una organització clara i segura per a l’administració.
2. Creació d’usuaris
Per afegir nous usuaris al sistema s’utilitza el comandament adduser, que crea automàticament el directori personal i demana una contrasenya segura.
sudo adduser tarik sudo adduser javi sudo adduser edgar sudo adduser super sudo adduser major
Cada usuari tindrà la seva carpeta personal a /home, on es desaran les dades i configuracions individuals.
3. Creació de grups
Els grups permeten agrupar usuaris segons funcions o nivells de permisos. Crearem grups amb criteri lògic seguint la rúbrica:
sudo groupadd equip sudo groupadd serveis sudo groupadd xarxa
4. Assignació d’usuaris a grups
Per afegir un usuari a un grup sense eliminar la seva pertinença a altres grups s’utilitza usermod -aG:
sudo usermod -aG equip tarik sudo usermod -aG equip javi sudo usermod -aG equip edgar # L’usuari genèric "super" no s’afegeix a grups d’administració # L’usuari "major" rep permisos per a xarxa i serveis sudo usermod -aG serveis,xarxa major
5. Verificació de la pertinença
Comprova la pertinença dels usuaris amb aquests comandaments:
groups tarik getent passwd | grep tarik getent group | grep equip
6. Exemple de configuració completa
# Crear usuaris echo "Creació d’usuaris" sudo adduser tarik sudo adduser javi sudo adduser edgar sudo adduser super sudo adduser major # Crear grups echo "Creació de grups" sudo groupadd equip sudo groupadd serveis sudo groupadd xarxa # Assignar usuaris a grups sudo usermod -aG equip tarik sudo usermod -aG equip javi sudo usermod -aG equip edgar # Usuari genèric sense permisos especials # sudo usermod -aGsuper # Usuari major per a serveis i xarxa sudo usermod -aG serveis,xarxa major
7. Bones pràctiques d’administració
- Utilitzar contrasenyes robustes i canviar-les periòdicament.
- No utilitzar comptes genèrics per a accés personal.
- Revisar regularment la pertinença dels usuaris als grups.
- No concedir permisos de superusuari a qui no en necessiti.
- Mantenir documentació actualitzada sobre els canvis realitzats.
8. Comprovació final
Per verificar que la configuració és correcta, mostrem els grups creats i els seus membres:
getent group | grep -E "equip|serveis|xarxa"
Aquest comandament mostrarà la llista de grups i els usuaris assignats a cada un d’ells.
9. Conclusió
Amb aquesta estructura d’usuaris i grups, el sistema queda organitzat d’una manera lògica i segura, facilitant una administració eficient i escalable en futurs projectes.
Tutorial en vídeo
Per a la creació dels usuaris, hem fet servir la comanda useradd per generar els comptes necessaris
Després de crear tots els usuaris necessaris, els hem assignat a un grup anomenat equip per poder gestionar els permisos de manera conjunta.
Per incorporar els usuaris al grup, cal executar la comanda sudo usermod -aG <grup> <usuari>
verificación
