Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ І НАУКИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
/
З В І Т
до лабораторної роботи №5
з курсу «Безпека інформації в інформаційно-комунікаційних системах»
на тему:
«Основи безпеки ОС Linux»
Створіть в ОС Linux двох користувачів (userl і user2) і задайте їх паролі. /
Увійдіть у першій консолі як userl. З допомогою Ctrl+Alt+F2 (Alt+F2) відкрийте другий текстовий термінал і зареєструйтесь як user2. Аналогічно відкрийте третій текстовий термінал і зареєструйтеся в ньому з правами суперкористувача.
/
З допомогою команди ls -la / перегляньте список основних каталогів і вкажіть, будь прав доступу вам бракує для входу в кожен з каталогів.
/
Перейдіть в консоль адміністратора і створити два нових тимчасових каталогу mkdir -m 777 /home/tempi і inkdir -m 1777 /home/temp2.
/
Користуючись командою mkdir, створіть у домашньому каталозі користувача /home/userl чотири каталогу з іменами: qul, qu2. При створенні каталогів оголосіть наступні права доступу до них: (qul - 777, qu2 – 404) З допомогою команди ls переконайтеся в тому, що каталоги створені.
/
Перейдіть у 2-ю консоль і з правами користувача user2 увійдіть у каталог /home/user 1/qul. Створіть у каталозі /home/user2 новий файл. З допомогою команди file визначте тип створеного файлу. Спробуйте вивести його на екран командою cat.
/
З допомогою команди chmod встановіть права доступу 077 створений файл quart1. Знову спробуйте прочитати його. /
User2 має права. User3 не має права.
/
28. З допомогою команди find з правами адміністратора знайдіть в кореневому каталозі файли:
• мають атрибути SUID (find / -type f -perm -4000);
/
• файли, які дозволено модифікувати всім (find / -type f- perm -2);
/
• файли, що не мають власника (find / -nouser);
/
29. Використовуючи команду cat з правами root, перегляньте вміст файлу/etc/passwd. Файл являє собою таблицю, кожна рядокякої представляє окремий обліковий запис, що складається з 7 полів.
Зверніть увагу на характерні роздільники полів (реєстраційне ім'я, ознака пароля, ідентифікатор користувача ідентифікатор групи, додаткова інформація, "домашній каталог, ім'я командного процесора) у вигляді двокрапки. Символ x замість паролявказує на те, що хешований пароль знаходиться в іншому файлі /etc/shadow.
/
30. Аналогічно вивчіть вміст файлу /etc/shadow. Він також являє собою таблицю, кожний рядок якої складається з 9 полів,розділених крапкою (реєстраційне ім'я, хешований пароль контрольні строки в днях, серед яких:
- число днів з 1.01.70 р. до дня останнього зміни паролю
- мінімальна кількість днів дії пароля з дня його останньої зміни,
- максимальна кількість днів дії паролю
- за скільки днів до старіння пароля система почне видавати попередження, кількість днів з часу обов'язкової зміни пароля до блокування облікового записи,
- день блокування облікового запису.
Останнє, дев'яте поле зарезервовано і не використовується.
/
Висновки: на цій лобораторній роботі я освоїв основні команди які використовуються для адміністрування користувачі Linux та розмежуванння доступу яке є цьому наслідком. Хочу сказати що робота з користувачами в дистрибутивах лінукс дуже зручна і добре продумана.