Linux’ta Rol Tabanlı Erişim Kontrolü Tasarımı

Linux ortamlarında rol tabanlı erişim kontrolü (RBAC), kullanıcıların yalnızca ihtiyaç duydukları kaynaklara erişmesini sağlayan güvenlik mimarisinin temelidir. Kullanıcı grupları, sudo politikaları ve dosya izinlerini bir arada kullanarak etkili bir yetki modeli oluşturabilirsiniz. Bu yazıda kurumsal düzeyde ölçeklenebilir bir RBAC tasarımını adım adım ele alıyoruz.

su ve sudo Arasındaki Fark ve Doğru Kullanım

Linux sistemlerde yetki yükseltme işlemleri için kullanılan su ve sudo komutları birbirinden önemli farklılıklar taşır. su komutu tamamen farklı bir kullanıcıya geçiş yaparken, sudo belirli komutları geçici olarak yüksek yetkiyle çalıştırmanızı sağlar. Hangi durumda hangisini kullanmanız gerektiğini ve güvenli kullanım pratiklerini bu yazıda ele alıyoruz.

sudo Yapılandırması: /etc/sudoers Dosyası ve visudo Kullanımı

Linux’ta sudo, standart kullanıcılara yönetici yetkisiyle komut çalıştırma imkânı tanır. /etc/sudoers dosyası bu yetkilerin merkezi yapılandırma noktasıdır ve yalnızca visudo aracıyla düzenlenmelidir. Bu yazıda sudoers sözdizimini, kullanıcı ve grup yetkilerini adım adım ele alıyoruz.