实验一:Linux用户管理与安全策略.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验一:Linux用户管理与安全策略

操作系统安全 Operating System Security Linux系统安全实验讲义 2013年12版本 实验一:Linux 用户管理与安全策略 1 实验目的  通过实验熟悉 Linux 环境下的用户操作管理 ;  了解 PAM 工作原理和配置方法 ;  掌握 Linux 操作系统中常用用户安全策略配置; 2 实验原理 2.1 用户与用户组的基本体系  Linux 提供了安全的用户名和口令文件保护以及强大的口令设置规 则,并对用户和用户组的权限进行细粒度的划分。  Linux 系统的用户和用户组的信息分别保存在  /etc/shadow  /etc/passwd  /etc/group  /etc/gshadow 等几个文件中,  /etc/passwd 文件是系统用户认证访问权限的第一个文件。 文件的行格式如下: login_name:password:uid:gid:user info: home_directory:default_shell  其中:  login_name :用户帐户,可以用1~8 个字符表示,区分大小写, 避免使用数字开头;  password :加密后的用户登录系统的密码;  uid :系统指定给每个用户的唯一数值,即用户标识符,32 位系统 中标识符在0~60 000 之间。;  gid :用户组标识;  user info :用户注释信息(如用户身份、电话号码、特性等);  home_directory :用户的主目录(家目录);  default_shell :用户登录系统时默认执行的Shell 程序,通常为 /bin/sh ,表示执行Bourne Shell。如果是 Korn Shell 则用 /usr/bin/ksh。如果是C Shell 则用/usr/bin/csh。如果是TC Shell 则用/usr/bin/tcsh (较少使用)。如果是Bash Shell 则用 /usr/bin/bash (Linux 系统) 特别说明 : Linux 系统支持以命令行或窗口方式管理用户和用户组,本实验要求使 用命令行方式实现,窗口方式为学生自行了解和掌握内容。 2.2 PAM 安全验证机制 详见课程讲义和教学课件 3 课堂实验内容 3.1 用户账户的基本管理 3.1.1 查看和添加账户 1. 用useradd 命令新建名为 test1 的新账户,并查看shadow和passwd文件 变化 # cat /etc/passwd # useradd test1 # cat /etc/passwd [ root@localhost root ] # cat /etc/shadow 2. 切换到新建的 test1 账户,检查相关文件的权限设置,尝试创建新用户 $ cat /etc/passwd $ su test1 $ cat /etc/shadow $ useradd test_a 3.1.2 设置和更改密码 1. 尝试test1为自己修改密码 $ passwd 2. 使用root为账户test1 添加或修改密码 : #passwd test1 3.1.3 建立用户组 1. 建立名为testgroup1 的用户组 #cat /etc/group # groupadd testgroup1 #cat /etc/group 2. 将新建的用户组更名为testgroup # groupmod -n testgroup testgroup1 3. 将用户加入到新建的组testgroup中,观察文件变化

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档