- 1、本文档共33页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
06用户和用户组的管理
* * 第六章 用户和用户组的管理 本章学习要求 与用户和用户组相关的配置文件 掌握用户帐号的添加、修改与删除 掌握用户口令的管理 掌握用户组的添加、修改与删除 Linux系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个帐号,然后以这个帐号的身份登录系统。 6.1 相关的配置文件 与用户和用户组相关的主要配置文件有:/etc/passwd、/etc/shadow、/etc/group、/etc/gshadow和/etc/skel目录等。 6.1.1 /etc/passwd /etc/passwd是用户帐号文件,它是一个文本文件,用于定义系统的用户帐号。该文件包含了系统的帐户并列出了每个帐户的一些信息,如用户ID、用户组ID、用户主目录等。由于所有用户对/etc/passwd文件都有读的权限,因此该文件只定义了用户的帐号,而没有保存用户的口令信息。 /etc/passwd的每一行都表示系统中一个用户的信息。每行由7个字段组成,各字段之间使用:分隔。 /etc/passwd文件内容中各字段的说明 用户使用的shell,如果该字段为空,则使用/bin/sh shell 7 用户主目录,用户成功登录后的默认目录 directory 6 该字段可选,用于保存用户名的全称 GECOS 5 用户所属的私有组ID值,该值对应/etc/group文件中的GID值 GID 4 用户的ID值 UID 3 用户口令,出于系统的安全性,该字段不保存口令,而使用字母x来表示,真正的用户口令保存在/etc/shadow文件中 password 2 用户名,区分大小写 account 1 说明 字段 字段序号 系统用户的UID值从0开始,是一个正整数或0,至于最大值可以在/etc/login.defs文件中查到(一般Linux发行版约定为UID的最大值为60000)。在Linux系统中,root的UID值为0,他拥有最高的权限。把几个用户设置为同样的UID会造成系统安全的隐患,尤其是设置成root的UID值0。 6.1.2 /etc/shadow /etc/shadow是用户帐号的密码文件,它是一个文本文件。该文件与/etc/passwd文件类似,每行定义了一个用户的信息,并由9个字段组成,各字段用:分隔。为了系统的安全性,shadow文件中用户的密码是加密的,并且只有root用户可以访问该文件。 第一字段:用户名。在/etc/shadow文件中的用户名和/etc/passwd文件中的用户名相同。该字段非空。 第二字段:密码(已被加密)。若该字段的值为*,表示这个用户不能登录系统;若该字段为!!,表示该用户刚被建立,还没有登录的权限;若该字段以一个!开头,表示该用户密码为锁定状态;若该字段以两个!开头,表示该用户不能修改自己的密码。该字段非空。 第三字段:上次修改口令的时间。这个时间是从1970年1月1日算起到最近一次修改口令的时间间隔(天数)。用户可以使用passwd工具修改用户的密码,然后再查看/etc/shadow中此字段的变化。该字段非空。 第四字段:两次修改口令间隔最少的天数。如果此值为0,则禁用此功能,也就是说用户必须经过多少天才能修改其口令,此项功能用处不是太大。默认值是/etc/login.defs文件中的PASS_MIN_DAYS项定义的值。 第五字段:两次修改口令间隔最多的天数,即有效期。这个增强了管理员管理用户口令的时效性,从而增强了系统的安全性。如果是系统的默认值,在添加用户时由/etc/login.defs文件中的PASS_MAX_DAYS项进行定义。 第六字段:提前多少天警告用户口令将过期。当用户登录系统后,系统登录程序提醒用户口令将要作废。 第七字段:在口令过期之后多少天禁用此用户。此字段表示用户口令作废多少天后,系统会禁用此用户,也就是说系统将不再让此用户登录,也不会提示用户过期,是完全禁用。 第八字段:用户过期日期。此字段指定了用户作废的天数(从1970年的1月1日开始的天数)。如果这个字段的值为空,用户帐号将永久可用。 第九字段:保留字段。 /etc/shadow文件是/etc/passwd的投影文件,但这个文件并不是由/etc/passwd产生,这两个文件应该是对应互补的。/etc/shadow内容包括用户和被加密的密码及其它/etc/passwd不能包括的信息,如用户的有效期限等。/etc/shadow文件只有root用户有操作的权限。 6.1.3 /etc/group /etc/group为用户组帐号文件,它是一个
您可能关注的文档
- 06-图像增强(二).ppt
- 0601A空压机的原理演示.ppt
- 0601A空压机的原理.ppt
- 06__假设检验的基础.ppt
- 06专业化销售流程--需修改.ppt
- 06_信号转换电路.ppt
- 06了解你的准客户.ppt
- 06年二级建造师考试(建筑管理与实务)试题及答案.doc
- 06应用框架.ppt
- 06控制器原理.ppt
- 2025年成都市玩偶生产荧光涂鸦互动玩偶开发可行性研究报告.docx
- 2025年成都市海绵生产用于体育馆室外运动场地透水改造可行性研究报告.docx
- 2025年天津市体操鞋企业团建运动应用报告.docx
- 2025年上海市溶洞极限运动(速降)场地开发可行性研究报告.docx
- 2025年上海市涵洞工程施工技术应用可行性研究报告.docx
- 2025年上海市体育场馆设施扎带安全防护可行性研究报告.docx
- 2025年上海市牦牛育肥产业园区建设可行性研究报告.docx
- 2025年旅拍宠物陪伴拍摄项目可行性研究报告.docx
- 2025年上海市进口食品节庆主题快闪店可行性研究报告.docx
- 2025年上海市洗选厂尾矿综合利用产业化可行性研究报告.docx
文档评论(0)