系统管理 用户管理课件_第1页
系统管理 用户管理课件_第2页
系统管理 用户管理课件_第3页
系统管理 用户管理课件_第4页
系统管理 用户管理课件_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

系统管理

linux用户管理《实用操作系统》秦

第五周课程大纲用户管理配置文件用户管理命令用户组管理命令批量添加用户用户授权配置文件用户信息文件:/etc/passwd密码文件:/etc/shadow用户组文件:/etc/group用户组密码文件:/etc/gshadow用户配置文件:/etc/login.defs

/etc/default/useradd新用户信息文件:/etc/ske1登录信息:/etc/motd/etc/issue/etc/passwd文件more/etc/passwdman5passwd/etc/passwd文件格式字段含义用户名用户登录系统时使用的用户名密码密码位UID用户标识号GID缺省组标识号注释性描述例如存放用户全名等信息宿主目录用户登录系统后的缺省目录命令解释器用户使用的Shell,默认为bash用户类型Linux用户分为三种:

超级用户(root,UID=0)

普通用户(UID500-60000)

伪用户(UID1-499)伪用户1、伪用户与系统和程序服务相关

bin、daemon、shutdown、halt等,任何Linux系统默认都有这些伪用户

mail、news、games、apache、ftp、mysql及sshd等,与Linux系统的进程相关2、伪用户通常不需要或无法登录系统3、可以没有宿主目录用户组每个用户都至少属于一个用户组每个用户组可以包括多个用户同一用户组的用户享有该组共有的权限/etc/shadowecho“123”|md5sum/etc/shadow文件格式字段含义用户名用户登录系统时使用的用户名密码加密密码

最后一次修改时间用户最后一次修改密码的天数最小时间间隔两次修改密码之间的最小天数最大时间间隔密码保持有效的最多天数警告时间从系统开始警告到密码失效的天数帐号闲置时间帐号闲置时间失效时间密码失效的绝对天数标志一般不使用实验:删除普通用户加密密码,还能登录吗?/etc/shadow配置文件用户信息文件:/etc/passwd密码文件:/etc/shadow用户组文件:/etc/group用户组密码文件:/etc/gshadow用户配置文件:/etc/login.defs

/etc/default/useradd新用户信息文件:/etc/ske1登录信息:/etc/motd/etc/issue/etc/login.defs

/etc/default/useraddcat/etc/shells手工添加用户分别在/etc/passwd、/etc/group和/etc/shadow文件中添加一笔记录创建用户宿主目录在用户宿主目录中设置默认的配置文件设置用户初始密码SetUID思考:为什么普通用户可以更改密码?Ls–l/etc/passwd/etc/shadow-rw-r--r–1rootroot208112-2404:24/etc/passwd-r--------1rootroot138912-2404:28/etc/shadowls–l/usr/bin/passwd-rwsr-xr-x1root229842007-01-07/usr/bin/passwdSetUID的定义:当一个可执行程序具有SetUID权限,用户执行这个程序时,将以这个程序所有者的身份执行。例:1、将touch命令授予SetUID权限Chmod4755/bin/touch2、查找SetUID程序:find/-perm-4000-o-perm-2000/etc/group文件格式字段含义组名用户登录时所在的组组密码一般不使用GID组标识号组内用户列表属于该组的所有用户列表添加用户useradd设置选项

用户名-D查看缺省参数u:UIDg:缺省所属用户组GID

G:指定用户所属多个组d:宿主目录s:命令解释器Shellc:描述信息

e:指定用户失效时间Passwd

手工添加用户用户组管理命令添加用户组groupadd

groupadd-g888webadmin创建用户组webadmin,其GID为888删除用户组:groupdel组名修改用户组信息groupmodgroupmod-napachewebadmin

修改webadmin组名为apache用户组管理命令gpasswd设置组密码及管理组内成员-a添加用户到用户组

-d从用户组中删除用户

-A设置用户组管理员-r删除用户组密码-R禁止用户切换为该组修改用户信息usermod

usermod-Gsoftgroupsamlee

将用户samlee添加到softgroup用户组中

usermod-lsamlee-d/home/samlee-glampbrotherliming

将用户liming的登录名改为samlee,加入到lampbrother组中,用户目录改为/home/samlee用户管理命令pwck检测/etc/passwd文件(锁定文件)vipw编辑/etc/passwd文件

id 查看用户id和组信息finger查看用户详细信息su 切换用户(su-环境变量切换)passwd-S查看用户密码状态who、w 查看当前登录用户信息用户管理命令change设定密码-l查看用户密码设置-m密码修改最小天数-M密码修改最大天数

-d密码最后修改的日期-I密码过期后,锁定账户的天数-E设置密码的过期日期,如果为0,代表密码立即过期;如果为-1,代表密码永不过期

-W设置密码过期前,开始警告的天数用户组管理命令groups查看用户隶属于哪些用户组newgrp切换用户组grpck用户组配置文件检测chgrp修改文件所属组

vigr编辑/etc/group文件(锁定文件)删除用户userdel-r用户名

-r:删除用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论