第8章节 用户管理和系统安全设置.pptVIP

  1. 1、本文档共31页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第8章节 用户管理和系统安全设置

第8章 用户管理和系统安全设置 用户与账号 Linux系统中的用户可以分为三类:root用户、系统用户和普通用户。 Linux系统的账号分为两类: 用户账号:通常一个操作者拥有一个用户账号,每个用户账号有唯一的识别号UID(User ID)和自己所属组的识别号GID(Group ID)。 组账号:是一组用户集合的账号。通过使用组账号,可以设置使一组用户对文件具有相同的权限。 用户和组的配置文件 用户和组的配置信息保存在以下三个文件中: /etc/passwd /etc/shadow /etc/etc/group /etc/passwd文件 每一行存储一个用户的账号信息,每一行可以包含如下7个域,各域之间以冒号“ :”分隔: 登录名:即用户名。 口令: 通常是一个“x”,表示口令已被加密,加密后的口令存储在/etc/shadow文件中。如果是“*”,则表示该账号已被停用。 UID: 每个用户都有一个不同的ID,它是一个整数。 GID: 用户所属的组的ID,每个组也都具有不同的ID。 用户信息:用户的个人资料,如用户名、电话、住址等。 主目录:在默认状态下,每个用户都有一个主目录,root用户的主目录是/root,管理员新建立的用户的主目录默认为/home/用户名 。 登录shell:设置用户在登录时使用的shell,系统默认使用/bin/bash。 例如:root :x :0 :0 :root :/root :/bin/bash /etc/shadow 是根据/etc/passwd文件产生的,一行存储一个用户的信息,各域之间以冒号“ :”分隔: 用户名 加密的口令密文 从1970年1 月1日到上次口令修改日期的天数。 口令上次修改后,要过多少天才能再修改。若为0表示没有时间限制。 如果口令有期限限制,要过期前多少天向用户示警。一般系统默认为7天。 从1970年1 月1日到账号过期的天数,未过期的账号则为空值。 保留域,未使用 /etc/group /etc/group存储所有组账号的数据,一行表示一个组的信息,各域之间以冒号“ :”分隔: 组名 “x”表示加密的组口令,口令的相关信息存储在/etc/gshadow文件中,其形式与/etc/shadow相似。 组ID(GID),系统生成的组ID小于500,管理员新建的第一个组ID为500,以后依次递增。 该组包含的用户账号列表,以逗号分隔。 例如:bin:x:1:root,bin,daemon 用户管理/命令 增加用户: adduser [选项] newusername -d dirName: 指定用户主目录,默认情况下,将会在/home目录下新建一个与用户名相同的用户主目录。 -s shellName: 指定用户登录时使用的shell,默认的shell为/bin/bash。 -g gName: 指定用户归属的组名。默认地,每当创建一个新用户的时候,一个与用户名相同的组就会被创建,而这个用户就是该组的成员。 -G 组列表: 在Linux系统中,一个用户可以属于一个组,也可以属于多个组,其中用户在初始化时属于的组称为主组。如果要让用户属于其它的组,应该使用选项-G组列表。 -u uid: 指定新用户的UID。 用户管理/命令 设置和修改口令 : passwd [用户名] 只有超级用户可以使用“passwd 用户名”修改其他用户的口令,普通用户只能用不带参数的passwd命令修改自己的口令 删除用户的命令为userdel,该命令的格式为:userdel 用户名 如果系统不要保存该用户创建的文件,可以使用带选项的命令:userdel -r 用户名 用户管理/命令 修改用户属性 usermod –g主组名 -G 组名 -d 用户主目录 -s 用户shell 增加用户组 groupadd 新组名 删除用户组 groupdel 组名 修改组成员:直接编辑/etc/group文件,将用户名写到对应的组名的后面。 图形界面的用户管理 图形界面的用户管理 图形界面的用户管理 图形界面的用户管理 图形界面的用户管理 图形界面的用户管理 账号管理和查看命令 whoami命令的功能在于显示用户自身的用户名。 who [选项]:该命令主要用于查看当前在线的用户情况 w命令 :用于显示登录到系统的用户情况 finger命令可用于查找和显示用户信息,并且在查找后显示指定账号的相关信息 chfn命令能够改变系统存储的用户信息 切换用户身份:su [用户名] 账号管理和查看命令 例如: [obg@obglinux obg1]$ finger obg Login: obg

文档评论(0)

qiwqpu54 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档