- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验项目名称
访问控制实验
二、 实验目的
掌握Linux环境下用户管理和进程管理的常用命令, 了解Linux用户管理的一般原则,
掌握Linux中用户管理、授权管理和 PAM等相关的系统安全配置方法,建立起 Linux操作
系统的基本安全框架。
三、 实验内容与实验步骤
Linux访问控制实验、linux文件系统访问控制实验
四、 实验环境
在计算机或虚拟机上安装 Linux环境,本实验在 VMware Workstation 虚拟机上安装的
Ubuntu 10.04 上进行。
五、 实验过程与分析
(一)、linux访问控制实验
任务一:用户管理
步骤1:查看和添加名为 mylist的新账户。用su命令切换到新建的账户,检查 shadow文 件的权限设置是否安全。设置安全时,普通用户 mylist没有查看该系统文件的权限。
root@zhang-desktop:/hflm/;hang# su mylist $ cat /etc/shadow
cat: /etc/shadow:权PS不瓣
步骤2:添加和更改密码(与实验 3一致,不再截图)
步骤3:账户的禁用与恢复
步骤3-1 :输入下列命令行,以管理员身份锁定新建账户,试图再转入 mylist账户发现无
法转入。检查用户 mylist的当前状态,L表示账户已经被锁定了。将锁定账户解锁
root^izhang-d^5ktop:
root^izhang-d^5ktop:/home/zhang# passwd -I mylist passwd: password expiry information changedr nooWzhangdesktop:/tiQme/?liang# exit exit
zhacang-desktap:-1 su mylist
密H;
su: Uil失畋
root^zhang-desktop:/hone/zhang# passed -£ mylist mylist L 05/13/2014 0 99999 7 -1
rdot@zhang- desktop:/hDme/zhang# passwd -u nylist pa^wd: password expiry infannatiori changed.
步骤4:建立名为mygroup的用户组。将新建的用户组更名为 mygroup1 ,将新建用户 mylist
加入到新建的组 mygroup 1中。将mylist设置为该用户组的管理员; 用su命令转换到mylist
用户下,并将系统中的一个普通用户 testuser1 加入到mygroup1中,被设置为组管理员的
用户可以将其他用户加入到该组中,普通用户则没有此权限。
root^zhang-desktop
root^zhang-desktop:/hume月附ng# gnoupadd nygroup
root^izhang-desktop:/l»K/zhang* gnupwd -n lygrDupl lygroup
hang^de?ktQp:/hQre/zhang# gpasswd -a mylist mygro叩I
正在将用户mylist ”加A到f构r。叩1*蛔申
『oot猊馆ng-dE5ktQpyh(jme口扁ng# gpasswd -A mylist n卿q叩 1
root^zliang-desktop :/home/zhang# useradd testuserl root^zliangdesktcip :/home/zhang# su mylist S gpasswd p testuserl mygroupi
正在将用户testuseriifl A到“mygr。叩l ,场中
步骤5:设置密码规则 编辑/etc/login.defs 目录下的defs文件;在文件中找到有关口令信息相应内容
Passwcird aging cent rols:
PA$5_MAX_0*f5 Hfliinyn nurabtr of d叫$ i zy be used.
PA£ MlifiLMuH riufabif dayl 机昌血 £推由费L
If PASS-MWi AG£ Nunber ar days warning given before a psward expires.
PASS HAX DAYS 购
Pfl55_HIN_DAr5 6
Pfl55~WiRN AGE 7
步骤6:为账户和组相关系统文件加上不可更改属性,防止非授权用户获得权限
锁定/etc/passwd ,再次建立新用户friend时,由于系统文件被锁定, 无法完成操作命令。
解除对于passwd文件的锁定,再分别用同样的方法锁定 /etc/shadow (用户口令加密文件),
无法创建用户,
您可能关注的文档
最近下载
- 23S519小型排水构筑物.pptx VIP
- 湛江市霞山区滨海四中六年级升七年级语-数-英分班考试题.docx VIP
- 2024年深芯盟国产无线通信芯片厂商调研分析报告-深芯盟.pdf
- 第一单元(知识清单)六年级语文上册单元速记巧练(统编版).pdf VIP
- 日产600t双膛窑技术方案(改1).doc
- 众为兴cnc4340系统版说明书附加页.pdf VIP
- SOA架构智能座舱:设计与实现.docx VIP
- 伦茨82EV矢量变频器(内置闭环型)操作手册.pdf VIP
- DB61T-体育赛事信息化建设技术规范 信息系统建设.pdf VIP
- Q-CR 517.2-2023铁路工程喷膜防水材料 第2部分:喷涂橡胶沥青(OCR).pdf
原创力文档


文档评论(0)