- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验一:Linux用户管理与安全策略
操作系统安全
Operating System Security
Linux系统安全实验讲义
2013年12版本
实验一:Linux 用户管理与安全策略
1 实验目的
通过实验熟悉 Linux 环境下的用户操作管理 ;
了解 PAM 工作原理和配置方法 ;
掌握 Linux 操作系统中常用用户安全策略配置;
2 实验原理
2.1 用户与用户组的基本体系
Linux 提供了安全的用户名和口令文件保护以及强大的口令设置规
则,并对用户和用户组的权限进行细粒度的划分。
Linux 系统的用户和用户组的信息分别保存在
/etc/shadow
/etc/passwd
/etc/group
/etc/gshadow 等几个文件中,
/etc/passwd 文件是系统用户认证访问权限的第一个文件。
文件的行格式如下:
login_name:password:uid:gid:user info: home_directory:default_shell
其中:
login_name :用户帐户,可以用1~8 个字符表示,区分大小写,
避免使用数字开头;
password :加密后的用户登录系统的密码;
uid :系统指定给每个用户的唯一数值,即用户标识符,32 位系统
中标识符在0~60 000 之间。;
gid :用户组标识;
user info :用户注释信息(如用户身份、电话号码、特性等);
home_directory :用户的主目录(家目录);
default_shell :用户登录系统时默认执行的Shell 程序,通常为
/bin/sh ,表示执行Bourne Shell。如果是 Korn Shell 则用
/usr/bin/ksh。如果是C Shell 则用/usr/bin/csh。如果是TC Shell
则用/usr/bin/tcsh (较少使用)。如果是Bash Shell 则用
/usr/bin/bash (Linux 系统)
特别说明 :
Linux 系统支持以命令行或窗口方式管理用户和用户组,本实验要求使
用命令行方式实现,窗口方式为学生自行了解和掌握内容。
2.2 PAM 安全验证机制
详见课程讲义和教学课件
3 课堂实验内容
3.1 用户账户的基本管理
3.1.1 查看和添加账户
1. 用useradd 命令新建名为 test1 的新账户,并查看shadow和passwd文件
变化
# cat /etc/passwd
# useradd test1
# cat /etc/passwd
[ root@localhost root ] # cat /etc/shadow
2. 切换到新建的 test1 账户,检查相关文件的权限设置,尝试创建新用户
$ cat /etc/passwd
$ su test1
$ cat /etc/shadow
$ useradd test_a
3.1.2 设置和更改密码
1. 尝试test1为自己修改密码
$ passwd
2. 使用root为账户test1 添加或修改密码 :
#passwd test1
3.1.3 建立用户组
1. 建立名为testgroup1 的用户组
#cat /etc/group
# groupadd testgroup1
#cat /etc/group
2. 将新建的用户组更名为testgroup
# groupmod -n testgroup testgroup1
3. 将用户加入到新建的组testgroup中,观察文件变化
原创力文档


文档评论(0)