[ Пред. ] [ main ] [ След. ]

Users

 

Про юзеров


Можно сделать на сервере юзера с тем же именем, что и на ноуте (и даже с идентичным паролем, но это уже бесстыдный пробой в безопасности), что даст каплю удобства при будущем подключении к серверу в консоли — проще скомандовать


“ssh 192.168.1.2”


чем


“ssh username@192.168.1.2”


Ещё проще прописать в “.bashrc” трехбуквеные алиасы для этих сложных команд. См. Приложения:Сделать алиас в .bashrc


Аккаунт юзера никогда не переименовывается. Лучше сделать новый, а старый деактивировать/убить.


Аккаунт уровня “guest” создавать не нужно. В некоторых случаях он вполне уместен, но не дома.


Каталог для “User home directories” можно нужно сделать заранее на одном из дисков. См. +Сделать “User home directory”


Лучше настраивать разрешения на что-либо не отдельным юзерам, а группам.


Группы и права юзеров надо сперва продумать «на бумаге и карандаше», потом уже их создавать/настраивать.


Кроме стандартного “admin” разумно прокачать свой аккаунт до уровня «вселенско-управленческий» и заходить в систему только под самим собой. Это чуточку безопаснее.


Разумно также обращаться к файлам от имени юзеров с ограниченными правами, чтобы случайно не прибить какой-то файл, но…


ACL в норме использовать не надо, потому что не надо смешивать стандартные механизмы Linux Permissions от Debian и Acess Control List от OMV, это может вызвать непредсказуемый батхёрт. ACL разумно использовать только когда какому-то юзеру надо ЯВНО запретить заходить в какой-то каталог.


Next step: +Сделать “User home directory”