Laborator 1 ----------- Scopul laboratorului este de a administra 2 sisteme linux aflate la distanta. Administrarea se va face prin intermediul unui client ssh cu care ne vom conecta la ele, administrare in mod text, la nivel de fisiere de configurare. Clientul ssh folosit se gaseste in \\blue\Aplicatii\putty Trebuie sa ne conectam la unul, iar la celelalte laboratoare la ambele calculatoare: 194.102.62.41 si 194.102.62.42 Adresele IP ale acestor 2 calculatoare se introduc in campul Host al ferestrei de conectare a programului ssh. La Username introducem admin. Apasam butonul ok. Ulterior ni se va cere parola utilizatorului admin. O introducem. Vom avea grija ce facem, pentru ca suntem in contul de administrator al sistemului la care ne-am conectat, de unde avem absolut toate drepturile asupra sistemului. Sa le folosim in mod constructiv, nu distructiv! Comenzi utile pentru lucru in sisteme Linux ------------------------------------------- Asemenea comenzi ati mai invatat la materii precum Sisteme de operare sau programare ... (unix) Aceasta este doar o scurta enumerare si reamintire a lor nu sintaxa completa a comenzilor. a) Comenzi pentru help in general, orice comanda urmata de --help afiseaza un mic help despre comanda respectiva de exemplu: ls --help Comanda pentru obtinerea documentatiei pentru comenzile unix/linux este comanda man (de la manual) man - afiseaza pagina de manual implicita pentru man -a - afiseaza toate paginile de manual pentru man - afiseaza pagina din manualul pentru Iesirea din comenzile man se face cu tasta "q"! b) Manipularea fisierelor si a folderelor ls - afiseaza continutul directorului curent pwd - afiseaza numele directorului curent mkdir - creaza un director rm - sterge fisiere si/sau directoare, inclusiv recursiv mv - muta sau redenumeste fisiere si/sau directoare cp - copiaza si/sau redenumeste fisiere si/sau directoare, inclusiv recursiv c) Editoare de texte nano (editor recomandat) vi (mai complicat de folosit) joe (nu e instalat) emacs (mai complicat de folosit) d) Afisarea continutului fisierelor more less tail cat Important! Din aceste comenzi se iese cu Q, nu cu Ctrl-Z e) Filtrarea unui fisier text grep - cuplata, prin mecanismul de pipe la iesirea unei comenzi care afiseaza text pe ecran, intercepteaza acest continut si afiseaza din el doar liniile in care apare f) Gestiunea proceselor ps - afiseaza ce procese ruleaza la un moment dat kill - opreste executia unui proces g) Mecanismul de "pipe" | De ex: ps -A | more ps -A | grep ssh h) Redirectarea iesirii unei comenzi > sau >> De ex: ps -A > a.txt comanda ps -A, in loc sa afiseze pe ecran va trimite afisajul in fisierul a.txt. In cel de-al doilea caz, iesirea comenzii ps -A se va adauga la sfarsitul fisierului a.txt, in loc sa suprascrie ce exista deja acolo. i) Comanda screen, pentru rularea de procese la care ne putem apoi conecta de la un alt terminal. Utilizare: A) screen Ctrl-A D - pentru a ma detasa de la acest screen B) (pe un alt calculator) screen -r - pentru a ma reconecta la screen-ul de la care m-am deconectat anterior Pot lansa pana la (parca) 9 screen-uri, la care sa ma reconectez ulterior j) Utilitarul mc - pentru navigarea prin sistemul de fiisere, conectarea la un alt calculator, operatii cu fisiere si/sau directoare Din terminalul lansat la laborator, tastele functionale nu sunt interpretate corect, asa ca trebuiesc folosite combinatii de taste, de ex, in loc de F3 vor folosi Esc si apoi 3; in loc de F10 vom folosi Esc si 0 k) Programul ssh ssh user@host pentru conectarea utilizatorului user la calculatorul host. Conectarea este posibila doar daca pe host-ul destinatie ruleaza un server de ssh, de exemplu sshd ------------------------------------------------------------------------------------------ Crearea de conturi de utilizatori locali ---------------------------------------- 1) useradd passwd De exemplu: useradd unu passwd unu Prima comanda creeaza contul de utilizator numit unu, a doua schimba parola utilizatorului unu. Prima comanda are mai multi parametri, pe care ii puteti vedea cu ajutorul comenzii man. Atentie! NU dati comanda a doua fara parametrii, pentru ca veti schimba parola utilizatorului curent (adica parola lui root) Comanda useradd mai are si alte optiuni, care se pot afla daca dati man useradd. 2) Verificare Ma conectez in contul creat cu ajutorul comenzii su su - su - de 2 ori, pentru ca prima data nu imi cere nici o parola, fiind root. Doar daca reusesc sa ma conectez cu cel de-al doilea su, inseamna ca e bine creat contul. Caracterul - specifica sa se tina cont de fisierele de configurare ale lui cele 2 comenzi de mai sus modifica doua fisiere, si anume fisierele passwd si shadow, ambele aflate in directorul /etc. Ca sa vad ce anume contin, filtrat, doar liniile ce contin userul creat de mine pot da more /etc/passwd | grep more /etc/shadow | grep Din comanda "su" se poate iesi cu exit sau Ctrl+D sau logout 3) Alte comenzi users - afiseaza utilizatorii conectati in momentul de fata who - afiseaza utilizatorii conectati in momentul de fata finger - afiseaza informatii despre utilizatorul usermod - modifica parametrii utilizatorului userdel - sterge utilizatorul -------------------------------------------------------------------------------------------- Crearea si utilizarea grupurilor de utilizatori ----------------------------------------------- 1) a) groupadd - creaza un grup nou (in general nu e necesar) b) gpasswd - stabileste sau modifica parola pentru 2) a) gpasswd -a - adauga un utilizator la un grup b) gpasswd -d - sterge un utilizator dintr-un grup c) gpasswd -A - stabileste un nou administrator pentru un grup Implicit, administratorul unui grup este root. Daca folosim comanda de la punctul c), atunci putem, de exemplu, ca sa facem ca un utilizator sa-si poata administra propriul grup (cel care are acelasi nume cu el, grup care exista implicit la distributia redhat) 3) newgrp - conecteaza utilizatorul curent la grupul Nu il conectati pe root la nici un grup, ca nu se observa nimic, nici ca functioneaza ce incercati sa faceti nici ca nu, pentru ca probabil root poate sa se conecteze la orice grup fara a mai verifica nimic (parola, etc.). Incetarea conectarii la un grup se face cu comanda exit sau cu Ctrl-D. Doar intre conectare si deconectare ne putem exercita drepturile unui grup, nu tot timpul, ca in Windows. 4) Verificare more /etc/group | grep more /etc/gpasswd | grep more /etc/group | grep Prima comanda ne arata daca exista grupul cu numele si informatii despre el. A doua, Parola criptata a grupului si alte informati despre el. A treia, daca este membru in grup 5) Alte comenzi groupdel - sterge un grup groupmod - modifica un grup groups - afiseaza grupurile din care face parte utilizatorul curent