- 1、本文档共36页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
6 账户管理和权限 .ppt
账户管理和权限管理 1、账户管理 2、权限管理 本章学习目标 理解账户实质 熟悉账户配置文件 学会设置和管理口令 理解Linux系统的权限 学会设置基本操作权限 了解特殊权限的使用 1、账户管理 账户概述: 1、账户实质 账户实质上就是一个用户在系统上的标识,系统依据账户来区分每个用户的文件、 进程、任务,给每个用户提供特定的工作环境(如用户的工作目录、shell版本、 以及X-Windows环境的配置等),使每个用户的工作都能独立不受干扰地进行。 1、账户管理 2、Linux中的账户包括 用户账户 超级用户:UID=0,GID=0 普通用户:UID=500 伪用户:0UID500 组账户 标准组:标准组可以容纳多个用户,若使用标准组, 在创建一个新的用户时就应该指定他所属于的组。 私有组:私有组中只有用户自己。当在创建一个新用户user时, 若没有指定他所属于的组,Red Hat 就建立一个和该用户同名的私有组。 1、账户管理 3、用户和组的关系 组是用户的集合。一个标准组可以容纳多个用户。 同一个用户可以同属于多个组,这些组可以是私有组,也可以是标准组。 当一个用户同属于多个组时,将这些组分为: 主组:用户登录系统时的组。 附加组:可切换的其他组。 1、账户管理 系统账户文件: 用户口令文件/etc/passwd 文件权限:(-rw-r--r--) 用户影子口令文件/etc/shadow 文件权限:(-r--------) 组账号文件/etc/group 文件权限: (-rw-r--r--) 组口令文件/etc/gshadow 文件权限:(-r--------) 1、账户管理 /etc/passwd文件中每行定义一个用户账号,一行中又划分为多个字段定义用户账号的不同属性,各字段间用“:”分割。 如: root:x:0:0:root:/root:/bin/bash 1、账户管理 /etc/shadow只对root用户可读。各字段含义如下: 用户名|口令|最后一次修改时间|最小时间间隔|最大时间间隔|警告时间|不活动时间|失效时间|标志 /etc/group每行记录了一个组的信息,每行包含4个字段,各字段含义为: 组名|组口令|GID|组成员 /etc/gshadow用于定义用户组口令、组管理员等信息,只对root用户可读,每行记录了一个组的信息,每行包含4个字段,各字段含义为: 组名|组口令|组的管理员账号|组成员 1、账户管理 Red Hat 的账户管理: 默认使用MD5算法的用户口令。 一般不设置组口令。因为绝大多数应用程序不使用组口令。 Red Hat 建议尽量使用私有组来提高系统安全性。 Red Hat 不建议管理员直接编辑修改系统账户文件来维护账户。若用户直接编辑了账户文件, 建议使用账号文件的一致性检测命令。 pwck命令:检测文件“/etc/passwd”和“/etc/shadow”?的每行中字段的格式和值是否正确。 grpck命令:检测文件“/etc/group”和“/etc/gshadow”的每行中字段的格式和值是否正确。 1、账户管理 添加用户账号: 命令格式:# useradd [选项] 用户名 常用选项: -g group:指定新用户的主组。 -G group:指定新用户的附加组。 -d directory:指定新用户的自家目录。 -s shell:指定新用户使用的Shell,默认为bash。 -e expire:指定用户的登录失效时间,例如:08/31/2006 -M:不建立新用户的自家目录。 操作举例: # useradd user1 # useradd -s /bin/tcsh jason # useradd -g mygroup -e 12/31/2006 user2 # useradd -G staff tom 1、账户管理 口令设置: 使用useradd命令创建用户账户之后需要使用passwd命令设置初始口令. 格式:# passwd [用户名] 举例: (1) 为指定用户设置口令 # passwd jason (2) 修改用户自己的口令 $ passwd 1、账户管理 修改用户账号: 命令格式:# usermod [选项] 用户名 常用选项:选项与useradd命令基本相同。 操作举例: # usermod -l user2 user1 # usermod -G softgroup jjh
您可能关注的文档
- 20101021压力管理与情绪释放.ppt
- 2010北京一模圆锥曲线.doc
- 2010年第五届卡西欧杯全国高中青年教师优秀课观摩与评比活动教案-《直线的倾斜角和斜率》(贵州省胡跃源).doc
- 2010年高考圆锥曲线(选).doc
- 2011 第二节 第二型曲线积分.ppt
- 2011-2012版中国私人银行运营深度研究及未来前景预测报告-目录.doc
- 2011年12月人力专业的《现代企业人力资源管理概论》串讲资料.doc
- 2011年红花郎白酒团购渠道的操作模式(PPT.ppt
- 2011权限管理表.doc
- 2011第九章 分销渠道.ppt
- 2025年教育培训招生效果提升策略报告.docx
- 2025年工业互联网平台与AI技术融合的智能决策应用在智能医疗诊断中的实践报告.docx
- 2025年家长在线教育付费行为与市场竞争格局分析报告.docx
- 市数学高考一模文.pdf
- 2025年城市综合体项目连锁零售业态布局策略报告.docx
- 2025年城市新能源汽车共享充电跨境服务运营模式与标准优化.docx
- 2025年小鹏汽车智能电动汽车技术创新与产业生态研究报告.docx
- 解构股权密码:物流上市公司股权结构与绩效的深度关联探究.docx
- 2025年商业地产存量市场活化策略与区域产业发展研究.docx
- 2025年快手直播电商流量运营直播带货主播培养策略报告.docx
文档评论(0)