Gateway! - The Plains Of Passage


Benutzer einrichten und Passwort setzen.

Doch nun zu etwas Ernsthaftem: Wir setzen ein Password.

Als SuperUser, auch Systemverwalter oder kurz 'root' genannt, hat man einige Verantwortung zu tragen. Gefährlich wenn man Dateien löscht ist dieser Status. Ein falsches Zeichen, und Arbeit von Monaten ist dahin, ein richtiges woanders und niemand kann mehr unerlaubt Daten lesen. Als Empfehlung sei gesagt, daß es immer sinnvoll ist dem Superuser ein Password zu geben, und sich immer als normaler Benutzer einloggt und nur bei Bedarf zum Superuser aufschwingt.

Das Password setzten ist einfach, der Befehl lautet 'passwd'. Setzen Sie ein Password mit mindestens 6 Buchstaben, darunter mindestens ein Sonderzeichen, etwa ein , oder ein -. Niemals einen Umlaut oder ein anderes Zeichen das sie unter Umstäden auf einer anderen Tastatur nicht mehr tippen können - schon auf dem PC nebenan - über Netzwerk verbunden etwa - fehlt dieses Zeichen vielleicht. Das benutzte Wort sollte ein Kunstwort sein, welches in keinem Lexikon steht, etwa eine Abkürzung für einen leicht zu merkenden Satz: 'dGg-sg2' steht für 'das Gras grünt so grün'. Das Password können Sie beliebig oft ändern, doch nicht allzuoft, sonst vergessen Sie es und schließen sich aus Ihrem eigenen System aus.

Als nächstes fügen wir einen normalen Benutzer in unser noch blütenreines System. Der Benutzer soll aber keine Macht haben etwa so wichtige Daten wie die Passwort-Datei zu löschen. Mit Hilfe des Befehls 'vipw' ediert man die eigentliche Password-Datei. Der verwendete Editor ist der 'vi' - der Standard-Editor eines jeden Unix- Systemes. Einen anderen haben wir nicht mitgeliefert. Der Editor mag seltsam anmuten, ist aber sehr mächtig. Lesen Sie den Kasten über den Editor um eine kleine Enführung zu erhalten. Auch die Online-Hilfsseite gibt mehr Info.

Die Hilfsseite 'man 5 passwd' gibt genaue Informationen über die Einträge in der Passwort-Datei. Gehen Sie in die letzte Zeile und fügen Sie ein:

creon::10:10:Creon Rex:0:0::/home/creon:/bin/sh

Der Benutzer-Account ist 'Creon', sein voller Name ist 'Creon Rex'. Das Heimatverzeichnis von ihm ist in '/home/creon' zu finden, und seine Benutzershell ist /bin/sh. Das Passwortfeld ist natürlich leer, das muß Creon selber setzen. Verlassen und speichern sie die Datei nun. Da Creon aber auch noch etwas Macht braucht um Software zu installieren, oder aber sich zum Superuser aufzuschwingen wenn Bedarf besteht, müssen wir noch die Datei '/etc/group' ändern. Fügen Sie 'creon' an das Ende der Zeile die mit 'wheel' beginnt ein: ',creon', so das die Zeile nun so aussieht:

wheel:*:0:root,creon

Dieser Eintrag ist nur für spezielle Benutzer nötig, also etwa Ihr pivater Account wenn Sie nicht Root sind. Niemand sonst sollte hier stehen.

Natürlich dürfen sie Ihren Benutzer auch anders nennen.

Als nächstes generieren wir das Heimatverzeichnis von 'creon': cd /home , und dann 'mkdir creon' Sie werden sehen daß das Verzeichnis noch die falschen Rechte hat, also müssen wir das auch noch drehen:

chgrp wheel creon
(Gruppenzugehörigkeit)
chown creon creon
(Benutzer setzen)

Kopieren Sie als letztes noch die Datei /root/.profile in das Verzeichnis des neuen Benutzers:

cp /root/.profile /home/creon
chown creon /home/creon/.profile

Edieren Sie die Datei und passen die Variablen auf den Benutzer creon an.

Loggen Sie sich nun aus: 'exit' - nach kurzer Zeit kommt das Login-prompt und fragt wieder nach dem Benutzer. Geben Sie diesmal 'creon' an. Password hat er ja noch keines, das wird das erste sein, was sie als Benutzer 'creon' machen werden, sie wissen ja nun wie das geht.

Versuchen Sie mal als Benutzer 'creon' jetzt 'vipw' zu starten - genau, Sie dürfen es nicht mehr! Das ist Multiuser-Betrieb, und das ist auch gut so. Um sich nun nicht immer ausloggen zu müssen, um wieder root zu werden gibt es den Befehl 'su' (superuser) - probieren Sie ihn aus. Mit 'exit' werden Sie wieder der ganz normale Creon.


Markus Illenseer, 1995-03-10