IBM安全管理培训.ppt

第八单元 安全管理 目标 用户帐号 每个用户帐号都有唯一的用户名、用户ID和口令 文件所有者依据用户ID判定 文件所有者一般为创建文件的用户,但root用户可以改变一个文件的所有者 固有用户 root 超级用户 adm, adm, bin, … 大多数系统文件的所有者,但不能用这些用户登录 用户组 需要访问同一文件或执行相同功能的多个用户可放置到一个用户组 每个用户都必须属于至少一个用户组,一个用户可属于多个用户组 固有用户组: system 管理者组 staff 普通用户组 /var/adm/sulog 记录每次su命令的执行。这是个文本文件。使用任何文本文件的命令查看。 /var/adm/wtmp和/etc/utmp 记录用户的成功登录。使用who命令查看。 /etc/security/failedlogin 记录所有不成功的登录尝试。如果用户名不存在,记录为UNKNOWN项目。使用who命令查看。 /etc/passwd 合法用户(无口令内容) /etc/group 合法用户组 /etc/security/passwd 含有加密形式的用户口令 /etc/security/user 用户属性,口令限制 /etc/security/limits 对用户的限制 /etc/security/environ 用户环境设定

文档评论(0)

1亿VIP精品文档

相关文档