- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
20_LINUX操作系统基础_账号与身份管理(一).ppt
本讲内容 1、什么是ID 2、管理账号必要的两个文件 2.1、/etc/passwd构造 2.2、/etc/shadow构造 3.1、/etc/group结构 3.2、/etc/gshadow结构 3.3、有效用户与初始用户组 4.1.1、新增用户 4.1.2、新增用户的参考文件 4.2、设置密码 4.3、删除用户 1、什么是ID Linux主机并不会直接认识“账号名称”,它仅认识ID。ID就是一组号码。主机识别的是数字,账号只是为了让人们容易记忆而已。ID与账号的对应关系就在/etc/passwd。 每个用户登录至少会取得两个ID,一个是用户ID,简称UID;一个是用户组ID,简称GID。 2、管理账号必要的两个文件 2.1、/etc/passwd构造 2.2、/etc/shadow构造 2.1、/etc/passwd构造 每一行代表一个账号。 该文件里面包括了很多系统账号,如, bin、daemon、adm和nobody等,这些是系统正常运行必要的,请勿随意删除。 请大家执行如下语句: 可以看到以冒号(:)为分隔符,共有7个字段(列)。 分别表示: 第一列:账号名称,对应UID。 第二列:密码,如果标为x,则表明密码已在/etc/shadow加密 第三列:UID,表示用户识别码 第四列:GID,用来规范用户组,与文件/etc/group有关。 第五列:用户信息说明栏,用于解释这个账号的意义。 第六列:用户家目录。 第七列:shell,用于当执行命令后,各硬件接口之间的通信。通常用/bin/bash这个shell。但/sbin/nologin表示用来替代让账号无法登录的shell命令。 2.2、/etc/shadow构造 /etc/shadow是加了很多密码限制参数的文件。 请大家执行如下语句: 同样,/etc/shadow也是以冒号(:)作为分隔符,共分9个字段(列)。 第一列:账号名称,与/etc/passwd相同。 第二列:密码,编码过后的密码 需要注意: 密码有可能被破解,因此,/etc/shadow默认属性是-rw-------或者是-r--------,即只有root才能读写。 如果这列第一字符为!或者是*,表示这个账号不会用来登录。 第三列:最近更改密码的日期,记录了更改密码那天的日期,并以数字出现,因为linux日期时间是以1970年1月1日作为1,而1971年1月1日为366,这样累加得来的。 第四列:密码不可更改的天数,记录了该账号需要过多少天才可以更改。如果是0的话,表示密码随时可以更改。假设为20时,并设置了密码,表示20天内都无法更改这个密码。 第五列:密码需要重新更改的天数,必须在这个时间内进行密码更新,否则这个账号会暂时失效,主要是针对密码安全的。 但如果标为99999的话,表示密码不需要重新输入。 第六列,密码更改期限前的警告天数,当账号的密码失效期限快到的时候,就是上面那个“必须更改密码”的时间,系统会提出警告,字样:再过n天您的密码就要失效了,请尽快重新设置密码。 第七列:密码过期宽限时间,意思是当密码失效后,还可以用这个密码在n天内进行登录,如果在这个n天内还是没有更改密码,那该账号就会失效,无法再登录。 第八列:账号失效日期,表示该账号在此字段规定的日期之后,将无法再使用。 第九列:为保留字段,以备以后有新的功能加入。 举例 lhb:$1$ns4QMsJ4$AuhkKGdvoDbVg0jGJ.q4p/:13025:5:60:7:2:13125: 13025表示2005年8月30日 5表示能够修改密码的时间是5天后 60表示用户必须在2005年9月4日至2005年10月29日之间的60天限制内修改密码,若2005年10月29日之后还是没有修改,该账号会声明失效。 7表示在2005年10月29日之前的7天内,系统警告lhb应该修改密码。 2表示如果在2005年10月29日都没有更改密码,由于还有两天的宽限时间,因此,lhb还是可以在2005年10月31日以前继续登录。 13125表示大约在2005年12月8日左右,该账号就失效了。 3、关于用户组 3.1、/etc/group结构 3.2、/etc/gshadow结构 3.3、有效用户与初始用户组 3.1、/etc/group结构 /etc/group是用来记录GID与用户组名称的。结构如下 还是以冒号(:)为分隔符。 第一列:用户组名称 第二列:用户组密码,通常不设置,很少用,记录在/etc/gshadow 第三列:GID,用户组ID。 第四组:支持的账号名称,即加入这个用户组里的所有账号。 3.2、/etc/gshadow结构 /etc/gshadow是记录用户组密码的文件。结构如下: 第一列:用户组名称。 第二列:密码栏,
您可能关注的文档
- 第3章windows网络操作系统管理基础.ppt
- PS善用你身边的每一张图,它们都是艺术.doc
- 档案资料管理信息系统.doc
- 095213综合课设 2.doc
- 第1讲-c语言入门.ppt
- Windows 系统30年发展史:从1到10.doc
- Multicasst MAC(Visual Land Lan 动画系列3).ppt
- 移动互联网应用开发(Web App) 课程 教案.doc
- 第2章 Linux操作系统的启动.ppt
- 第1讲 Linux概况及安装.ppt
- 2025广州银行外访催收团队专题招聘历年试题汇编及答案解析(夺冠).docx
- 2025年国考申论高分技巧实战卷.docx
- 2025年国考网络技术封闭进阶模拟试卷.docx
- 事业单位职测全真模拟卷:事业单位考试备考复习计划.docx
- 2025年省考行测申论写作冲刺试卷.docx
- 2025河北秦皇岛县(区)总工会工会招聘社工工作人员16人参考题库及答案解析(夺冠).docx
- 2025河南南阳市康复医院(第九人民医院)南阳市中心医院紧密型医联体医院人才招聘27人笔试题库带答案.docx
- 2025第二批次贵州安顺市重点人才“蓄水池” 需求岗位专项简化程序招聘7人笔试参考题库带答案解析.docx
- 2025广东南粤银行珠海分行招聘历年题库带答案解析.docx
- 2025河北承德市公安局公开招聘警务辅助人员70名历年真题题库带答案解析.docx
最近下载
- 洱海.ppt.ppt VIP
- (高清版)DB14∕T 1736-2024 医疗护理员服务规范.pdf VIP
- 06J403-1楼梯栏杆选型.pdf VIP
- 历年全国初中应用物理知识竞赛.pdf VIP
- 贵州学法考试题库及答案.docx VIP
- 〖文〗第16课《白杨礼赞》课件+2025-2026学年统编版语文八年级上册.pptx VIP
- 沪教版【word直接打印】小学六年级数学奥数测试题及答案 .pdf VIP
- 盲沟施工方案.docx VIP
- 超星学习通意义生活:符号学导论(四川大学)学习通测试及答案.doc VIP
- 雅马哈RX-V573_V473_Manual_Chinese说明书中文版文献.pdf
原创力文档


文档评论(0)