Usuarios y grupos relevantes en red lechuga

Hay un mapeo de 0+951968 para los usuarios y grupos por los contenedores lxc u dispositivos diferentes al servidor central (brocoli)

Comandos de gestión de usuarios y grupos: GestionUsuariosGrupos

Generar nuevos usuarios: RedLechuga.Autenticacion

En el host, se denomina root-lxd el usuario 0 de todos los guest

Eliminar este usuario (root-lxd) del host.
En el host solo deben estar definidos los usuarios con acceso directo al host. Idealmente solo de gestión del mismo.

Los usuarios han de numerarse:

  • 2xxx los usuarios
  • 5xxx los servicios
  • 6xxx para accesos

Política de grupos

nombre grupotipo de miembros
userstodos los usuarios reales
multimedia (-r o -rw)usuarios con acceso a carpetas multimedia (en pool_nocrit)

Usuarios

Usuarios en unix

uid externouid servidornombremáquinasobservaciones
0951968root-lxd  
32xbackuptodasGenérico para backups
2001953969pablo  
2002953970hugo  
2003953971evelyn  
??2005 admin TODO: usar adminlechuga para administración
2004953972hugomoviltodossolo ftps, para el volcado de móviles
2006953974evelynmovilnas-internetsolo ftps, para el volcado de móviles
2007953975hugodownsrv-internetBash limitado para cosas de carga y descarga
2008953976adminlechugatodosUsuario de administración en lechuga
2009953977backuplechugatodosUsuario de administración de backups
2010953978pool_nocrittodosUsuario de acceso a /mnt/pool_nocrit
2011953979hugofotomoviltodosPara la sincro automática de fotos de los moviles
2012953980usertodosUsuario físico genérico
2013953981   
2014953982criptocriptoUsuario+grupo para la gestión de criptografía en Lechga
2015953983correo_lechuga_euboniatoUsuario de autenticación en Postfix boniato
2016953984wikilechugatodosUsuario admin del wikilechuga
2017953985cambio_passwdsrvpara ejecutar el script de cambio de claves
2018953986hoststodospara cosas por parte de los hosts (correos, etc.)
2019953987intercambio-lechugasrv-internetGrupo de intercambio de información interior en lechuga
2020953988antipatia-hugotodosUsuario para el acceso a los datos antipatia de hugo
2021953989mamatodosUsuario mama (inicialmente peliculas)
2030953998tmp_lechugatodosDirectorio para compartir en toda lechuga
2031953999mmedia_r-rwtodosUsario+grupo para acceder a altri multimedia
2032954000guisanteguisanteUsario+grupo para acceder al mini pc guisante
2033954001entrypentrypUsario+grupo para acceder al host entryp
2034954002partimagbackupsUsuario de destino clonezilla en backups
2500954468multimedia-rtodosUsuario+grupo de acceso a multimedia (sólo lectura)
2501954469multimedia-rwtodosUsuario+grupo de acceso a multimedia (lectura+escritura)
2502954470pool_boniatoboniatoUsuario+grupo de acceso al pool de datos boniato

A descartar:

uid externouid servidornombremáquinasobservaciones
2500-2999 propios de cada containertodosUsuarios propios de cada container
2501 criptocriptoUsuario para la gestión de criptografía en Lechga

Grupos en unix (que no tienen usuario asociado)

Crear un grupo: groupadd --gid [GID] [group]

Añadir usuario al grupo: gpasswd --add [user] [group]

newgrp

uid externouid servidornombremáquinasobservaciones
952068952068users genérico para usuarios reales
2004953972hugomovilnas-internetsolo ftps, para el volcado de móviles
2006953974evelynmovilnas-internetsolo ftps, para el volcado de móviles
2007953975hugodownsrv-internetBash limitado para cosas de carga y descarga
2008953976adminlechugatodos 
2009953977backuplechugatodos 
2010953978pool_nocrittodosGrupo de acceso a /mnt/pool_nocrit
2011953979hugofotomoviltodosPara la sincro automática de fotos de los moviles
2013953981   
2018 hoststodospara cosas por parte de los hosts (correos, etc.)
2502------pool_boniatoboniatoUsuario+grupo de acceso al pool de datos boniato
2500-2999 propios de cada containertodosGrupos propios de cada container

Servicios

Usuarios para servicios

uid externouid servidornombremáquinasobservaciones
5000 vsftp  
50011005001transmissiontransmission 
5002956970lighttpdnas-internet nasusado en webdav
5003 www-data  
5004956972ssl-cert Para el intercambio de certificados en la red lechuga
5005956973configlechuga Para la distribución de configuraciones
5006956974backups Para las copias de seguridad
5007956975btrbk-user Para las copidas de seguridad mediante btrbk
5500 - 5999 propios de cada containertodosServicios propios de cada container
5501 gitsrv.lechuga.euPara los repos git de srv
5502 ftpusersrv-internet.lechuga.euPara los repos ftp de srv-internet
(revisar) 6005 pepino Para las copias de seguridad de pepino

Grupos para servicios

uid externouid servidornombremáquinasobservaciones
5000 vsftp  
5001956969transmissiontransmission 
5002 lighttpdnas-internet nas 
5003 www-datasrv srv-internet 
5004 ssl-cert para la gestión de los certificados
5005956973configlechuga Para la distribución de configuraciones
5006956974backups Para la distribución de configuraciones
uid externouid servidornombremáquinasobservaciones
5500 - 5999 propios de cada containertodos 
5501 gitsrv.lechuga.euPara los repos git de srv
5502 ftpusersrv-internet.lechuga.euPara los repos ftp de srv-internet
5503 sftponlysrv-internet.lechuga.euPara usuarios que sólo acceden al ftp interno de ssh

Accesos (sólo se definen grupos, GID >= 6000) DEPRECIADO

# Crear/Eliminar un grupo
groupadd --gid [GID] [group-name]
groupdel [group-name]

# Añadir/Quitar un usuario al grupo
usermod -a -G [group-name] [usuario]
usermod -R group user_name

 

Grupos para servicios y almacenamiento

en brocoli +951968

gid guestgid hostnombreobservaciones
6000*pool_frambuesa01Acceso al pool frambuesa01
6001*backups_frambuesaPool de backups frambuesa (para todas las frambuesas)
6002*multimediaEspacios multimedia
----
GIDs para gestion de espacio en nube
6002*nube_hugoPool de nube hugo
6003*nube_pabloPool de nube pablo
6004*nube_evelynPool de nube evelyn
6004*nube_usuariosPool de nube usuarios autenticados (genérico)
6006*nube_publicoPool de nube acceso público
6007*backupsDirectorios de backup
6008*nubesPool de nube, acceso a la raiz
6009*www-internetCarpetas www expuestas a internet pública
6010*cctv-rLectura de carpetas con videos cctv
6005*nube_intercambioPool de nube intercambio-lechuga-}