লিনাক্স সার্ভারের নিরাপত্তার প্রথম ধাপ হলো সঠিক ইউজার ম্যানেজমেন্ট। root ইউজার দিয়ে সব কাজ করা ঝুঁকিপূর্ণ। তাই এই টিউটোরিয়ালে আমরা শিখব কিভাবে নতুন ইউজার বানাবেন, পারমিশন দেবেন এবং সিকিউরিটি নিশ্চিত করবেন।
প্রয়োজনীয় প্যাকেজ: passwd, shadow-utils – এগুলো সাধারণত সব ডিস্ট্রোতে ডিফল্টভাবে থাকে।
Step 1: নতুন ইউজার তৈরি করা – useradd
এটি সবচেয়ে গুরুত্বপূর্ণ কমান্ড।
Bash
sudo useradd -m -s /bin/bash tolearn
ব্যাখ্যা:
sudo: অ্যাডমিন রাইট নিয়ে কমান্ড রান করাuseradd: নতুন ইউজার তৈরির কমান্ড-m: ইউজারের জন্য/home/tolearnহোম ডিরেক্টরি তৈরি করবে-s /bin/bash: ইউজারের ডিফল্ট শেলbashসেট করবেtolearn: নতুন ইউজারের নাম
ডিরেক্টরি স্ট্রাকচার যা তৈরি হবে:
/home/
└── tolearn/ <– নতুন ইউজারের হোম
├── .bashrc
├── .profile
└── .bash_logout
গুরুত্বপূর্ণ ফাইল আপডেট হয়: /etc/passwd, /etc/shadow, /etc/group
Step 2: ইউজারের পাসওয়ার্ড সেট করা – passwd
ইউজার তৈরি করলেই সে লগইন করতে পারবে না। পাসওয়ার্ড সেট করতে হবে।
Bash
sudo passwd tolearn
এন্টার দেওয়ার পর নতুন পাসওয়ার্ড ২ বার দিতে বলবে।
Step 3: সব ইউজারের লিস্ট দেখা
Bash
cat /etc/passwd | cut -d: -f1
অথবা শুধু রিয়েল ইউজার দেখতে:
awk -F: ‘$3 >= 1000 && $1 != “nobody” {print $1}’ /etc/passwd
ব্যাখ্যা: UID 1000 থেকে সাধারণ ইউজার শুরু হয়।
Step 4: ইউজারের তথ্য পরিবর্তন – usermod
ইউজারকে sudo গ্রুপে যোগ করা:
Bash
sudo usermod -aG sudo tolearn
-aG: Append to Group. এটা না দিলে আগের সব গ্রুপ মুছে যাবে।
ইউজারের হোম ডিরেক্টরি চেঞ্জ:
Bash
sudo usermod -d /var/www/tolearn -m tolearn
Step 5: ইউজার অ্যাকাউন্ট ডিজেবল/এনাবল করা
১. পাসওয়ার্ড লক করে ডিজেবল:
sudo passwd -l tolearn # Lock
sudo passwd -u tolearn # Unlock
২. অ্যাকাউন্ট এক্সপায়ার করে ডিজেবল:
sudo chage -E 2026-01-01 tolearn # এই তারিখের পর লগইন বন্ধ
sudo chage -E -1 tolearn # আবার এনাবল করা
৩. শেল পরিবর্তন করে লগইন বন্ধ:
Bash
sudo usermod -s /sbin/nologin tolearn
Step 6: পারমিশন ও মালিকানা – chmod ও chown
ধরুন tolearn ইউজারকে /var/www/project ফোল্ডারের মালিকানা দিতে চান:
sudo chown -R tolearn:tolearn /var/www/project
sudo chmod -R 755 /var/www/project
ব্যাখ্যা:
chown -R: Recursively মালিকানা পরিবর্তনtolearn:tolearn: ইউজার:গ্রুপchmod 755: Owner-এর সব রাইট, Group ও Others-এর Read+Execute
Step 7: ইউজার ডিলিট করা – userdel
Bash
sudo userdel -r tolearn
-r: হোম ডিরেক্টরি সহ ডিলিট করবে। সাবধান! ডেটা মুছে যাবে।
3. বোনাস টিপস: আমার সাজেশন
আপনার সিরিজে এই ২টা টপিক অবশ্যই যোগ করবেন:
- Sudoers File:
/etc/sudoersফাইলvisudoদিয়ে এডিট করে পাসওয়ার্ড ছাড়া নির্দিষ্ট কমান্ড চালানোর পারমিশন দেওয়া। - Password Policy:
chageকমান্ড দিয়ে পাসওয়ার্ড কতদিন পর পর চেঞ্জ করতে হবে সেট করা।sudo chage -M 90 tolearn= ৯০ দিন পর পাসওয়ার্ড এক্সপায়ার।
4. সিরিজের পরবর্তী পর্বের আইডিয়া
Part-2: লিনাক্স ফাইল পারমিশন ও ACL মাস্টারক্লাস
Part-3: SSH Key-Based Authentication সেটআপ
