<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>José Marin de la Fuente &#187; linux</title>
	<atom:link href="http://www.marindelafuente.com.ar/category/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.marindelafuente.com.ar</link>
	<description>WebDesign, Marketing Web &#38; Solutions - Looking for better ways to manage your Business</description>
	<lastBuildDate>Mon, 05 Jul 2010 17:41:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Administración de Usuarios en Linux</title>
		<link>http://www.marindelafuente.com.ar/administracion-de-usuarios-en-linux/</link>
		<comments>http://www.marindelafuente.com.ar/administracion-de-usuarios-en-linux/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 17:27:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[administracion]]></category>
		<category><![CDATA[usuarios]]></category>

		<guid isPermaLink="false">http://www.marindelafuente.com.ar/?p=105</guid>
		<description><![CDATA[Linux es un sistema multiusuario, por lo tanto, la tarea de añadir, modificar, eliminar y en general administrar usuarios se convierte en algo no solo rutinario, sino importante, además de ser un elemento de seguridad que mal administrado o tomado a la ligera, puede convertirse en un enorme hoyo de seguridad. En este manual aprenderás [...]]]></description>
			<content:encoded><![CDATA[<p>Linux es un sistema multiusuario, por lo tanto, la tarea de añadir, modificar, eliminar y en general administrar usuarios se convierte en algo no solo rutinario,  sino importante, además de ser un elemento de seguridad que mal administrado o tomado a la ligera, puede convertirse en un enorme hoyo de seguridad. En este manual aprenderás todo lo necesario para administrar completamente tus usuarios en GNU/Linux.<span id="more-105"></span></p>
<h2><a name="01">Tipos de usuarios</a></h2>
<p>Los usuarios en Unix/Linux se identifican por un número único de usuario, User ID, UID. Y pertenecen a un grupo principal de usuario, identificado también por un número único de grupo, Group ID, GID. El usuario puede pertenecer a más grupos además del principal.</p>
<p>Aunque sujeto a cierta polémica, es posible identificar tres tipos de usuarios en Linux:</p>
<ul><strong>Usuario root</strong></p>
<li>También llamado superusuario o administrador.</li>
<li>Su UID (User ID) es 0 (cero).</li>
<li>Es la única cuenta de usuario con privilegios sobre todo el sistema.</li>
<li>Acceso total a todos los archivos y directorios con independencia de propietarios y permisos.</li>
<li>Controla la administración de cuentas de usuarios.</li>
<li>Ejecuta tareas de mantenimiento del sistema.</li>
<li>Puede detener el sistema.</li>
<li>Instala software en el sistema.</li>
<li>Puede modificar o reconfigurar el kernel, controladores, etc.</li>
</ul>
<ul><strong>Usuarios especiales</strong></p>
<li>Ejemplos: bin, daemon, adm, lp, sync, shutdown, mail, operator, squid, apache, etc.</li>
<li>Se les llama también cuentas del sistema.</li>
<li>No tiene todos los privilegios del usuario root, pero dependiendo de la cuenta asumen distintos privilegios de root.</li>
<li>Lo anterior para proteger al sistema de posibles formas de vulnerar la seguridad.</li>
<li>No tienen contraseñas pues son cuentas que no están diseñadas para iniciar sesiones con ellas.</li>
<li>También se les conoce como cuentas de &#8220;no inicio de sesión&#8221; (nologin).</li>
<li>Se crean (generalmente) automáticamente al momento de la instalación de Linux o de la aplicación.</li>
<li>Generalmente se les asigna un UID entre 1 y 100 (definifo en /etc/login.defs)</li>
</ul>
<ul><strong>Usuarios normales</strong></p>
<li>Se usan para usuarios individuales.</li>
<li>Cada usuario dispone de un directorio de trabajo, ubicado generalmente en /home.</li>
<li>Cada usuario puede personalizar su entorno de trabajo.</li>
<li>Tienen solo privilegios completos en su directorio de trabajo o HOME.</li>
<li>Por seguridad, es siempre mejor trabajar como un usuario normal en vez del usuario root,  y cuando se requiera hacer uso de comandos solo de root, utilizar el comando <span>su</span>.</li>
<li>En las distros actuales de Linux se les asigna generalmente un UID superior a 500.</li>
</ul>
<h2><a name="02">/etc/passwd</a></h2>
<p>Cualquiera que sea el tipo de usuario, todas las cuentas se encuentran definidas en  el archivo de configuración &#8216;<span>passwd</span>&#8216;, ubicado dentro del directorio  <span>/etc</span>. Este archivo es de texto tipo ASCII, se crea al momento  de la instalación con el usuario root y las cuentas especiales, más las cuentas de  usuarios normales que se hayan indicado al momento de la instalación.</p>
<p>El archivo <span>/etc/passwd</span> contiene una línea para cada  usuario, similar a las siguientes:</p>
<div id="e">
<pre>root:x:0:0:root:/root:/bin/bash
sergio:x:501:500:Sergio González:/home/sergio:/bin/bash</pre>
</div>
<p>La información de cada usuario está dividida en 7 campos delimitados cada  uno por  &#8216;:&#8217;  dos puntos.</p>
<table border="0">
<tbody>
<tr style="text-align: left;">
<th colspan="2">/etc/passwd</th>
</tr>
<tr>
<td width="10%">Campo 1</td>
<td>Es el nombre del usuario, identificador de inicio de sesión (login). Tiene que ser único.</td>
</tr>
<tr>
<td>Campo 2</td>
<td>La &#8216;x&#8217; indica la contraseña encriptada del usuario, además también indica que se está haciendo uso del archivo <span>/etc/shadow</span>, si no se hace uso de este archivo, este campo se vería algo así como: &#8216;<span>ghy675gjuXCc12r5gt78uuu6R</span>&#8216;.</td>
</tr>
<tr>
<td>Campo 3</td>
<td>Número de identificación del usuario (UID). Tiene que ser único. 0 para root, generalmente las cuentas o usuarios especiales se numeran del 1 al 100 y las de usuario normal del 101 en delante, en las distribuciones mas recientes esta numeración comienza a partir del 500.</td>
</tr>
<tr>
<td>Campo 4</td>
<td>Numeración de identificación del grupo (GID). El que aparece es el número de grupo principal del usuario, pero puede pertenecer a otros, esto se configura en <span>/etc/groups</span>.</td>
</tr>
<tr>
<td>Campo 5</td>
<td>Comentarios o el nombre completo del usuario.</td>
</tr>
<tr>
<td>Campo 6</td>
<td>Directorio de trabajo (Home) donde se sitúa al usuario después del inicio de sesión.</td>
</tr>
<tr>
<td>Campo 7</td>
<td>Shell que va a utilizar el usuario de forma predeterminada.</td>
</tr>
</tbody>
</table>
<h2><a name="03">/etc/shadow</a></h2>
<p>Anteriormente (en sistemas Unix) las contraseñas cifradas se almacenaban en el mismo <span>/etc/passwd.</span> El problema es que &#8216;passwd&#8217; es un archivo que puede ser leído por cualquier usuario del sistema, aunque solo puede  ser modificado por root. Con cualquier computadora potente de hoy en día, un buen programa de  descifrado de contraseñas y paciencia es posible &#8220;crackear&#8221; contraseñas débiles  (por eso la conveniencia de cambiar periódicamente la contraseña de root y de otras  cuentas importantes). El archivo &#8216;shadow&#8217;, resuelve el problema ya que solo puede ser  leido por root. Considérese a &#8216;shadow&#8217; como una extensión de &#8216;passwd&#8217; ya que no solo  almacena la contraseña encriptada, sino que tiene otros campos de control de contraseñas.</p>
<p>El archivo <span>/etc/shadow</span> contiene una línea para cada usuario,  similar a las siguientes:</p>
<div id="e">
<pre>root:ghy675gjuXCc12r5gt78uuu6R:10568:0:99999:7:7:-1::
sergio:rfgf886DG778sDFFDRRu78asd:10568:0:-1:9:-1:-1::</pre>
</div>
<p>La información de cada usuario está dividida en 9 campos delimitados cada uno  por  &#8216;:&#8217;  dos puntos.</p>
<table border="0">
<tbody>
<tr>
<th colspan="2">/etc/shadow</th>
</tr>
<tr>
<td width="10%">Campo 1</td>
<td>Nombre de la cuenta del usuario.</td>
</tr>
<tr>
<td>Campo 2</td>
<td>Contraseña cifrada o encriptada, un &#8216;*&#8217; indica cuenta de &#8216;nologin&#8217;.</td>
</tr>
<tr>
<td>Campo 3</td>
<td>Días transcurridos desde el 1/ene/1970 hasta la fecha en que la contraseña fue cambiada por última vez.</td>
</tr>
<tr>
<td>Campo 4</td>
<td>Número de días que deben transcurrir hasta que la contraseña se pueda volver a cambiar.</td>
</tr>
<tr>
<td>Campo 5</td>
<td>Número de días tras los cuales hay que cambiar la contraseña. (-1 significa nunca). A partir de este dato se obtiene la fecha de expiración de la contraseña.</td>
</tr>
<tr>
<td>Campo 6</td>
<td>Número de días antes de la expiración de la contraseña en que se le avisará al usuario al inicio de la 	sesión.</td>
</tr>
<tr>
<td>Campo 7</td>
<td>Días después de la expiración en que la contraseña se inhabilitara, si es que no se cambio.</td>
</tr>
<tr>
<td>Campo 8</td>
<td>Fecha de caducidad de la cuenta. Se expresa en días transcurridos desde el 1/Enero/1970 (epoch).</td>
</tr>
<tr>
<td>Campo 9</td>
<td>Reservado.</td>
</tr>
</tbody>
</table>
<h2><a name="04">/etc/group</a></h2>
<p>Este archivo guarda la relación de los grupos a los que pertenecen los usuarios del  sistema, contiene una línea para cada usuario con tres o cuatro campos por usuario:</p>
<div id="e">
<pre>root:x:0:root
ana:x:501:
sergio:x:502:ventas,supervisores,produccion
cristina:x:503:ventas,sergio</pre>
</div>
<ul>
<li>El campo 1 indica el usuario.</li>
<li>El campo 2 &#8216;x&#8217; indica la contraseña del grupo, que no existe, si hubiera se mostraría un &#8216;hash&#8217; encriptado.</li>
<li>El campo 3 es el Group ID (GID) o identificación del grupo.</li>
<li>El campo 4 es opcional e indica la lista de grupos a los que pertenece el usuario</li>
</ul>
<p>Actualmente al crear al usuario con <span>useradd</span> se crea también automáticamente su grupo principal de trabajo GID, con el mismo nombre del usuario. Es decir, si se añade el usuario &#8216;sergio&#8217; también se crea el /etc/group el grupo &#8216;sergio&#8217;. Aun asi, existen comandos de administración de grupos que se explicarán más adelante.</p>
<h2><a name="05">pwconv y pwunconv</a></h2>
<p>El comportamiento por defecto de todas las distros modernas de GNU/Linux es activar la protección extendida del archivo <span>/etc/shadow</span>, que (se insiste) oculta efectivamente el &#8216;hash&#8217; cifrado de la contraseña de <span>/etc/passwd</span>.</p>
<p>Pero si por alguna bizarra y extraña situación de compatibilidad se requiriera tener las contraseñas cifradas en el mismo archivo de <span>/etc/passwd</span> se usaría el comando <span>pwunconv</span>:</p>
<div id="e">
<pre>#&gt; more /etc/passwd
root:x:0:0:root:/root:/bin/bash
sergio:x:501:500:Sergio González:/home/sergio:/bin/bash
...
<span>(La 'x' en el campo 2 indica que se hace uso de /etc/shadow)</span>
#&gt; more /etc/shadow
root:ghy675gjuXCc12r5gt78uuu6R:10568:0:99999:7:7:-1::
sergio:rfgf886DG778sDFFDRRu78asd:10568:0:-1:9:-1:-1::

#&gt; pwunconv
#&gt; more /etc/passwd
root:ghy675gjuXCc12r5gt78uuu6R:0:0:root:/root:/bin/bash
sergio:rfgf886DG778sDFFDRRu78asd:501:500:Sergio González:/home/sergio:/bin/bash
...
#&gt; more /etc/shadow
/etc/shadow: No such file or directory
<span>(Al ejecutar pwunconv, el archivo shadow se elimina y las contraseñas cifradas 'pasaron' a passwd)</span></pre>
</div>
<p>En cualquier momento es posible reactivar la protección de shadow:</p>
<div id="e">
<pre>#&gt; pwconv
#&gt; ls -l /etc/passwd /etc/shadow
-rw-r--r-- 1 root root 1106 2007-07-08 01:07 /etc/passwd
-r-------- 1 root root  699 2009-07-08 01:07 /etc/shadow</pre>
</div>
<p>Se vuelve a crear el archivo <span>shadow</span>, además nótese los permisos tan restrictivos (400) que tiene este archivo, haciendo sumamente difícil (no me gusta usar imposible, ya que en informática parece ser que los imposibles &#8216;casi&#8217; no existen) que cualquier usuario que no sea root lo lea.</p>
<h2><a name="06">/etc/login.defs</a></h2>
<p>En el archivo de configuración <span>/etc/login.defs</span> están  definidas las variables que controlan los aspectos de la creación de usuarios y de los campos de <span>shadow</span> usadas por defecto. Algunos de los aspectos que controlan estas variables son:</p>
<ul>
<li>Número máximo de días que una contraseña es válida PASS_MAX_DAYS</li>
<li>El número mínimo de caracteres en la contraseña PASS_MIN_LEN</li>
<li>Valor mínimo para usuarios normales cuando se usa <span>useradd</span> UID_MIN</li>
<li>El valor <span>umask</span> por defecto UMASK</li>
<li>Si el comando <span>useradd</span> debe crear el directorio home por defecto CREATE_HOME</li>
</ul>
<p>Basta con leer este archivo para conocer el resto de las variables que son autodescriptivas y ajustarlas al gusto. Recúerdese que se usaran principalmente al momento de crear o modificar usuarios con los comandos <span>useradd</span> y <span>usermod</span> que en breve se explicaran.</p>
<h2><a name="07">Añadir usuarios con <span>useradd</span></a></h2>
<p><span>useradd</span> o <span>adduser</span> es el comando que permite añadir nuevos usuarios al sistema desde la línea de comandos. Sus opciones más comunes o importantes  son las siguientes:</p>
<ul>
<li>-c añade un comentario al momento de crear al usuario, campo 5 de <span>/etc/passwd</span></li>
<li>-d directorio de trabajo o home del usuario, campo 6 de <span>/etc/passwd</span></li>
<li>-e fecha de expiración de la cuenta, formato AAAA-MM-DD, campo 8 de <span>/etc/shadow</span></li>
<li>-g número de grupo principal del usuario (GID), campo 4 de <span>/etc/passwd</span></li>
<li>-G otros grupos a los que puede pertenecer el usuario, separados por comas.</li>
<li>-r crea una cuenta del sistema o especial, su UID será menor al definido en  <span>/etc/login.defs</span> en la variable UID_MIN, además no se crea el directorio de inicio.</li>
<li>-s shell por defecto del usuario cuando ingrese al sistema. Si no se especifica, bash, es el que queda establecido.</li>
<li>-u UID del usuario, si no se indica esta opción, automáticamente se establece el siguiente número disponible a partir del último usuario creado.</li>
</ul>
<p>Ahora bien, realmente no hay prácticamente necesidad de indicar ninguna opción ya que si hacemos lo siguiente:</p>
<div id="e">
<pre>#&gt; useradd juan</pre>
</div>
<p>Se creará el usuario y su grupo, asi como las entradas correspondientes en /etc/passwd, /etc/shadow y /etc/group. También se creará el directorio de inicio o de trabajo: /home/juan y los archivos de configuración que van dentro de este directorio y que más adelante se detallan.</p>
<p>Las fechas de expiración de contraseña, etc. Quedan lo más amplias posibles asi que no hay problema que la cuenta caduque, asi que prácticamente lo único que faltaría sería añadir la contraseña del usuario y algún comentario o identificación de la cuenta. Como añadir el password o contraseña se estudiara en un momento y viendo las opciones con &#8216;-c&#8217; es posible establecer el comentario, campo 5 de /etc/passwd:</p>
<div id="e">
<pre>#&gt; useradd -c "Juan Perez Hernandez" juan</pre>
</div>
<p>Siempre el nombre del usuario es el último parámetro del comando. Asi por ejemplo, si queremos salirnos del default, podemos establecer algo como lo siguiente:</p>
<div id="e">
<pre>#&gt; useradd -d /usr/juan -s /bin/csh -u 800 -c "Juan Perez Hernandez" juan</pre>
</div>
<p>Con lo anterior estamos cambiando su directorio de inicio, su shell por defautl sera csh y su UID será el 800 en vez de que el sistema tome el siguiente número disponible.</p>
<h2><a name="08">Modificar usuarios con <span>usermod</span></a></h2>
<p>Como su nombre lo indica, usermod permite modificar o actualizar un usuario o cuenta ya existente. Sus opciones más comunes o importantes  son las siguientes:</p>
<ul>
<li>-c añade  o modifica el comentario, campo 5 de <span>/etc/passwd</span></li>
<li>-d modifica el directorio de trabajo o home del usuario, campo 6 de <span>/etc/passwd</span></li>
<li>-e cambia o establece la fecha de expiración de la cuenta, formato AAAA-MM-DD, campo 8 de <span>/etc/shadow</span></li>
<li>-g cambia el número de grupo principal del usuario (GID), campo 4 de <span>/etc/passwd</span></li>
<li>-G establece otros grupos a los que puede pertenecer el usuario, separados por comas.</li>
<li>-l cambia el login o nombre del usuario, campo 1 de <span>/etc/passwd</span> y de <span>/etc/shadow</span></li>
<li>-L bloque la cuenta del usuario, no permitiendolé que ingrese al sistema. No borra ni cambia nada del usuario, solo lo deshabilita.</li>
<li>-s cambia el shell por defecto del usuario cuando ingrese al sistema.</li>
<li>-u cambia el UID del usuario.</li>
<li>-U desbloquea una cuenta previamente bloqueada con la opción -L.</li>
</ul>
<p>Si quiseramos cambiar el nombre de usuario de &#8216;sergio&#8217; a &#8216;sego&#8217;:</p>
<div id="e">
<pre>#&gt; usermod -l sego sergio</pre>
</div>
<p>Casi seguro también cambiará el nombre del directorio de inicio o HOME en /home, pero si no fuera así, entonces:</p>
<div id="e">
<pre>#&gt; usermod -d /home/sego sego</pre>
</div>
<p>Otros cambios o modificaciones en la misma cuenta:</p>
<div id="e">
<pre>#&gt; usermod -c "supervisor de area" -s /bin/ksh -g 505 sego</pre>
</div>
<p>Lo anterior modifica el comentario de la cuenta, su shell por defecto que ahora sera Korn shell y su grupo principal de usuario quedó establecido al GID 505 y todo esto se aplicó al usuario &#8216;sego&#8217; que como se observa debe ser el último argumento del comando.</p>
<p>El usuario &#8216;sego&#8217; salió de vacaciones y nos aseguramos de que nadie use su cuenta:</p>
<div id="e">
<pre>#&gt; usermod -L sego</pre>
</div>
<h2><a name="09">Eliminar usuarios con <span>userdel</span></a></h2>
<p>Como su nombre lo indica, userdel elimina una cuenta del sistema, userdel puede ser invocado de tres maneras:</p>
<div id="e">
<pre>#&gt; userdel sergio</pre>
</div>
<p>Sin opciones elimina la cuenta del usuario de <span>/etc/passwd</span> y de <span>/etc/shadow</span>, pero no elimina su directorio de trabajo ni archivos contenidos en el mismo, esta es la mejor opción, ya que elimina la cuenta pero no la información de la misma.</p>
<div id="e">
<pre>#&gt; userdel -r sergio</pre>
</div>
<p>Al igual que lo anterior elimina la cuenta totalmente, pero con la opción -r además elimina su directorio de trabajo y archivos y directorios contenidos en el mismo, asi como su buzón de correo, si es que estuvieran configuradas las opciones de correo. La cuenta no se podrá eliminar si el usuario esta logueado o en el sistema al momento de ejecutar el comando.</p>
<div id="e">
<pre>#&gt; userdel -f sergio</pre>
</div>
<p>La opción -f es igual que la opción -r, elimina todo lo del usuario, cuenta, directorios y archivos del usuario, pero además lo hace sin importar si el usuario esta actualmente en el sistema trabajando. Es una opción muy radical, además de que podría causar inestabilidad en el sistema, asi que hay que usarla solo en casos muy extremos.</p>
<h2><a name="10">Cambiar contraseñas con <span>passwd</span></a></h2>
<p>Crear al usuario con <span>useradd</span> es el primer paso, el segundo es asignarle una contraseña a ese usuario. Esto se logra con el comando <span>passwd</span> que permitirá ingresar la contraseña y su verificación:</p>
<div id="e">
<pre>#&gt; passwd sergio
Changing password for user prueba.
New UNIX password:
Retype new UNIX password:
passwd: all authentication tokens updated successfully.
#&gt;</pre>
</div>
<p>El usuario <span>root</span> es el único que puede indicar el cambio o asignación de contraseñas de cualquier usuario. Usuarios normales pueden cambiar su contraeña en cualquier momento con tan solo invocar <span>passwd</span> sin argumentos, y podrá de esta manera cambiar la contraseña cuantas veces lo requiera.</p>
<p><span>passwd</span> tiene integrado validación de contraseñas comunes, cortas, de diccionario, etc. asi que si por ejemplo intento como usuario normal cambiar mi contraseña a &#8216;qwerty&#8217; el sistema me mostrará lo siguiente:</p>
<div id="e">
<pre>$&gt; passwd
Changing password for user prueba.
New UNIX password:
BAD PASSWORD: it is based on a dictionary word
Retype new UNIX password:
passwd: all authentication tokens updated successfully.
$&gt;</pre>
</div>
<p>Nótese que al ingresar &#8216;qwerty&#8217; como contraseña se detectó que es una secuencia ya conocida como contraseña y me manda la advertencia: &#8220;BAD PASSWORD: it is based on a dictionary word&#8221;, sin embargo me permite continuar, al ingresar la verificación. Es decir, passwd avisa de malas o débiles contraseñas pero permite establecerlas si realmente se desea.</p>
<p>Resumiendo entonces, se podría decir que todo este tutorial se reduce a dos líneas de comandos para crear y dejar listo para trabajar a un usuario en Linux:</p>
<div id="e">
<pre>#&gt; useradd ana
#&gt; passwd ana</pre>
</div>
<p>Se crea el usuario &#8216;ana&#8217;, <span>useradd</span> hace todo el trabajo de establecer el shell, directorio de inicio, copiar archivos iniciales de configuración de la cuenta, etc. y después <span>passwd</span> establece la contraseña. Asi de simple.</p>
<p><span>passwd</span> tiene varias opciones que permiten bloquear la cuenta &#8216;-l&#8217;, desbloquearla &#8216;-u&#8217;, y varias opciones más que controlan la vigencia de la contraseña, es decir, es otro modo de establecer los valores de la cuenta en <span>/etc/shadow</span>. Para más información consulta las páginas del manual:</p>
<div id="e">$&gt; man passwd</div>
<h2><a name="11">Archivos de configuración</a></h2>
<p>Los usuarios normales y <span>root</span> en sus directorios de inicio tienen  varios archivos que comienzan con &#8220;.&#8221; es decir están ocultos. Varían mucho dependiendo de  la distribución de Linux que se tenga, pero seguramente se encontrarán los siguientes o similares:</p>
<div id="e">
<pre>#&gt; ls -la
drwx------ 2 ana  ana  4096 jul  9 09:54 .
drwxr-xr-x 7 root root 4096 jul  9 09:54 ..
-rw-r--r-- 1 ana  ana    24 jul  9 09:54 .bash_logout
-rw-r--r-- 1 ana  ana   191 jul  9 09:54 .bash_profile
-rw-r--r-- 1 ana  ana   124 jul  9 09:54 .bashrc</pre>
</div>
<p><span>.bash_profile</span> aquí podremos indicar alias, variables, configuración  del entorno, etc. que deseamos iniciar al principio de la sesión.</p>
<p><span>.bash_logout</span> aquí podremos indicar acciones, programas, scripts,  etc., que deseemos ejecutar al salirnos de la sesión.</p>
<p><span>.bashrc</span> es igual que .bash_profile, se ejecuta al principio de la sesión,  tradicionalmente en este archivo se indican los programas o scripts a ejecutar,  a diferencia de .bash_profile que configura el entorno.</p>
<p>Lo anterior aplica para terminales de texto 100%.</p>
<p>Si deseamos configurar archivos de inicio o de salida de la sesión gráfica entonces, en este caso, hay que buscar en el menú del ambiente gráfico algún programa gráfico que permita  manipular que programas se deben arrancar al iniciar la sesión en modo gráfico.  En la mayoría de las distribuciones existe un programa llamado &#8220;sesiones&#8221; o &#8220;sessions&#8221;,  generalmente esta ubicado dentro del menú de preferencias. En este programa es posible establecer programas o scripts que arranquen junto con el ambiente gráfico, sería equivalente a manipular &#8216;bashrc&#8217;.</p>
<p>Además Linux permite que el usuario  decida que tipo de entorno Xwindow a utilizar, ya sea algún entorno de escritorio como  KDE o Gnome o algún manejador de ventanas como Xfce o Twm. Dentro del Home del usuario,  se creará un directorio o archivo escondido &#8220;.&#8221; , por ejemplo &#8216;.gnome&#8217; o &#8216;.kde&#8217; donde vendrá  la configuración personalizada del usuario para ese entorno. Dentro de este directorio  suele haber varios directorios y archivos de configuración. Estos son sumamente  variados dependiendo de la distribución y del entorno. No es recomendable modificar  manualmente (aunque es perfectamente posible) estos archivos, es mucho mas sencillo  modificar vía las interfases gráficas que permiten cambiar el fondo, protector de pantalla,  estilos de ventanas, tamaños de letras, etc.</p>
<h2><a name="12">Resumen de comandos y archivos de administración de usuarios</a></h2>
<p>Existen varios comandos más que se usan muy poco en la administración de usuarios, que sin embargo permiten administrar aun más a detalle a tus usuarios de Linux. Algunos de estos comandos permiten hacer lo mismo que los comandos previamente vistos, solo que de otra manera, y otros como &#8216;chpasswd&#8217; y &#8216;newusers&#8217; resultan muy útiles y prácticos cuando de dar de alta a múltiples usuarios se trata.</p>
<p>A continuación te presento un resumen de los comandos y archivos vistos en este tutorial más otros que un poco de investigación</p>
<table border="0">
<tbody>
<tr>
<th colspan="2">Comandos de administración y control de usuarios</th>
</tr>
<tr>
<td width="20%">adduser</td>
<td>Ver useradd</td>
</tr>
<tr>
<td>chage</td>
<td>Permite cambiar o establecer parámetros de las fechas de control de la contraseña.</td>
</tr>
<tr>
<td>chpasswd</td>
<td>Actualiza o establece contraseñas en modo batch, múltiples usuarios a la vez. (se usa junto con newusers)</td>
</tr>
<tr>
<td>id</td>
<td>Muestra la identidad del usuario (UID) y los grupos a los que pertence.</td>
</tr>
<tr>
<td>gpasswd</td>
<td>Administra las contraseñas de grupos (/etc/group y /etc/gshadow).</td>
</tr>
<tr>
<td>groupadd</td>
<td>Añade grupos al sistema (/etc/group).</td>
</tr>
<tr>
<td>groupdel</td>
<td>Elimina grupos del sistema.</td>
</tr>
<tr>
<td>groupmod</td>
<td>Modifica grupos del sistema.</td>
</tr>
<tr>
<td>groups</td>
<td>Muestra los grupos a los que pertence el usuario.</td>
</tr>
<tr>
<td>newusers</td>
<td>Actualiza o crea usuarios en modo batch, múltiples usuarios a la vez. (se usa junto chpasswd)</td>
</tr>
<tr>
<td>pwconv</td>
<td>Establece la protección shadow (/etc/shadow) al archivo /etc/passwd.</td>
</tr>
<tr>
<td>pwunconv</td>
<td>Elimina la protección shadow (/etc/shadow) al archivo /etc/passwd.</td>
</tr>
<tr>
<td>useradd</td>
<td>Añade usuarios al sistema (/etc/passwd).</td>
</tr>
<tr>
<td>userdel</td>
<td>Elimina usuarios del sistema.</td>
</tr>
<tr>
<td>usermod</td>
<td>Modifica usuarios.</td>
</tr>
</tbody>
</table>
<table border="0" width="100%">
<tbody>
<tr>
<th colspan="2">Archivos de administración y control de usuarios</th>
</tr>
<tr>
<td>.bash_logout</td>
<td>Se ejecuta cuando el usuario abandona la sesión.</td>
</tr>
<tr>
<td>.bash_profile</td>
<td>Se ejecuta cuando el usuario inicia la sesión.</td>
</tr>
<tr>
<td>.bashrc</td>
<td>Se ejecuta cuando el usuario inicia la sesión.</td>
</tr>
<tr>
<td>/etc/group</td>
<td>Usuarios y sus grupos.</td>
</tr>
<tr>
<td>/etc/gshadow</td>
<td>Contraseñas encriptadas de los grupos.</td>
</tr>
<tr>
<td>/etc/login.defs</td>
<td>Variables que controlan los aspectos de la creación de usuarios.</td>
</tr>
<tr>
<td>/etc/passwd</td>
<td>Usuarios del sistema.</td>
</tr>
<tr>
<td>/etc/shadow</td>
<td>Contraseñas encriptadas y control de fechas de usuarios del sistema.</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.marindelafuente.com.ar/administracion-de-usuarios-en-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Comandos básicos de Linux</title>
		<link>http://www.marindelafuente.com.ar/comandos-basicos-de-linux/</link>
		<comments>http://www.marindelafuente.com.ar/comandos-basicos-de-linux/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 17:11:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[comandos]]></category>
		<category><![CDATA[OS]]></category>

		<guid isPermaLink="false">http://www.marindelafuente.com.ar/?p=101</guid>
		<description><![CDATA[Una de las formas de utilizar Linux es el llamado Modo consola, con una serie de comandos específicos de Linux. Este modo es bastante utilizado, por lo que es conveniente saber cuales son sus principales comandos y qué es lo que realizan. Vamos a ver en este tutorial una serie de comandos básicos generales de [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las formas de utilizar Linux es el llamado <strong>Modo consola</strong>, con una serie de comandos específicos de Linux. Este modo es bastante utilizado, por lo que es conveniente saber cuales son sus principales comandos y qué es lo que realizan. <span id="more-101"></span></p>
<p>Vamos a ver en este tutorial una serie de comandos básicos generales de este modo consola de Linux.</p>
<p>Estos comandos están divididos en varios apartados para una más fácil identificación:</p>
<p><strong>Para el manejo de archivos:</strong></p>
<p><strong>cd</strong> &#8211; sirve para cambiar el directorio<br />
<strong>compress</strong> &#8211; con este comando se comprimen archivos en formato <strong>.Z</strong><br />
<strong>cp</strong> &#8211; hace una copia de un archivo<br />
<strong>chmod</strong> &#8211; cambia los permisos de un archivo o directorio<br />
<strong>chown</strong> &#8211; cambia el propietario del archivo o directorio<br />
<strong>df</strong> &#8211; muestra el espacio libre en disco<br />
<strong>du</strong> &#8211; muestra el espacio utilizado en disco<br />
<strong>fdformat</strong> &#8211; formatea un disquete<br />
<strong>fdisk</strong> &#8211; se utiliza para particiona unidades<br />
<strong>file</strong> &#8211; determina el tipo de archivo a través del análisis parcial de su contenido<br />
<strong>find</strong> &#8211; hace una búsqueda a un archivo determinado<br />
<strong>fsck</strong> &#8211; examina el sistema de archivos<br />
<strong>gzip</strong> &#8211; descomprime un archivo en formato <strong>GZip</strong><br />
<strong>ln</strong> &#8211; crea un enlace simbólico o físico, dependiendo de la opción<br />
<strong>ls</strong> &#8211; lista el contenido de un directorio<br />
<strong>mkdir</strong> &#8211; crea un directorio<br />
<strong>mkfs</strong> &#8211; crea un nuevo sistema de archivos<br />
<strong>mkswap</strong> &#8211; crea un espacio de intercambio<br />
<strong>more</strong> &#8211; muestra el contenido de un archivo<br />
<strong>mount</strong> &#8211; monta una unidad o partición en el sistema de archivos<br />
<strong>mv</strong> &#8211; mueve un archivo y también se utiliza para renombrar<br />
<strong>pwd</strong> &#8211; devuelve la cadena correspondiente al directorio actual<br />
<strong>rm</strong> &#8211; borra un archivo<br />
<strong>rmdir</strong> &#8211; borra un directorio<br />
<strong>swapon</strong> &#8211; activa el espacio de intercambio<br />
<strong>swapoff</strong> &#8211; desactiva el espacio de intercambio<br />
<strong>tar</strong> &#8211; empaqueta o desempaqueta un archivo en formato <strong>.tar</strong><br />
<strong>type</strong> &#8211; muestra la ubicación de un archivo señalando su &#8220;path&#8221;<br />
<strong>umount</strong> &#8211; desmonta una unidad o partición en el sistema de archivos</p>
<p><strong>Para el manejo de procesos:</strong></p>
<p><strong>free</strong> &#8211; muestra la memoria libre y utilizada<br />
<strong>halt</strong> &#8211; apaga la maquina<br />
<strong>kill</strong> &#8211; mata un proceso señalando el número de éste<br />
<strong>ldd</strong> &#8211; muestra las librerías necesarias para ejecutar un proceso<br />
<strong>ps</strong> &#8211; muestra todos los procesos que se están ejecutando en el sistema<br />
<strong>pstree</strong> &#8211; muestra todos los procesos que se están ejecutando en el sistema, pero en forma de árbol<br />
<strong>reboot</strong> &#8211; reinicia el sistema<br />
<strong>shutdown</strong> &#8211; cierra el sistema<br />
<strong>top</strong> &#8211; monitorea procesos y el estado del sistema<br />
<strong>uname</strong> &#8211; muestra información del sistema</p>
<p><strong>Para el manejo de usuarios:</strong></p>
<p><strong>adduser</strong> &#8211; crea una cuenta de usuario<br />
<strong>chsh</strong> &#8211; este comando cambia la shell de un usuario<br />
<strong>groups</strong> &#8211; muestra el listado de grupos de usuarios del sistema<br />
<strong>id</strong> &#8211; muestra la información de usuario y grupo de un determinado usuario<br />
<strong>logout</strong> &#8211; se sale del sistema deslogueando al usuarui, peromitiendo iniciar sesión con otro usuario<br />
<strong>passwd</strong> &#8211; cambia la contraseña de un determinado usuario<br />
<strong>su</strong> &#8211; le da privilegios de root (administrador) a un usuario<br />
<strong>talk</strong> &#8211; permite hablar con otros usuarios<br />
<strong>users</strong> &#8211; lista los usuarios conectados al sistema<br />
<strong>who</strong> &#8211; muestra información de los usuarios conectados al sistema<br />
<strong>whoami</strong> &#8211; muestra nuestra información</p>
<p><strong>De red:</strong></p>
<p><strong>ping</strong> &#8211; manda paquetes esperando una respuesta del lugar que le indiquemos<br />
<strong>ifconfig</strong> &#8211; muestras las tarjetas de red (Ethernet)<br />
<strong>iwconfig</strong> &#8211; muestra Las tarjetas de red (Wifi)<br />
<strong>host &#8220;destino&#8221;</strong> &#8211; muestra la IP del &#8220;destino&#8221;</p>
<p><strong>Para el manejo de paquetes:</strong></p>
<p><strong>rpm &#8211; &#8220;opcion&#8221; &#8220;paquete&#8221;</strong> &#8211; instala o desinstala el &#8220;paquete&#8221; dependiendo de  la opción<br />
<strong>dpkg &#8211; &#8220;opcion&#8221; &#8220;paquete&#8221;</strong> &#8211; instala o desinstala el &#8220;paquete&#8221; dependiendo de  la opción, este comando solo sirve para paquetes <strong>debian</strong>.<br />
<strong>tar &#8211; &#8220;opcion&#8221; &#8220;paquete&#8221;</strong> &#8211; comprime o descomprime el &#8220;paquete&#8221; de formato <strong>tar.gz</strong>, <strong>tar.tgz</strong> o <strong>tar.bz2</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.marindelafuente.com.ar/comandos-basicos-de-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
