已阅读5页,还剩5页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第14章 Linux用户与组管理,Linux操作系统中,用户是活动的主体,可以直接操作和控制系统文件以及资源。因此,管理好系统中的用户成为系统管理员保证系统安全必须认真完成的首要工作。 在Linux操作系统中,任意一个文件和程序都归属于一个特定的“用户”。任意一个用户都由一个惟一的身份来标识,这个标识就叫做用户ID(UID)。并且,系统中的任意一个用户也至少需要属于一个“用户分组”。用户分组同样是由一个惟一的身份来标识的,该标识叫做用户分组ID(GID)。用户可以同时在多个用户分组下,一个正在运行中的程序继承了调用它的用户的权利和访问权限。,14.1 用户文件和组文件,在Linux操作系统中,采用了UNIX的方法,把全部的用户信息保存为普通的文本文件。用户可以修改这些文件来管理用户和组。本节将对这些文件的结构进行详细地介绍。,14.1.1 用户账户文件passwd,/etc/passwd文件是Linux系统下起安全作用的文件之一。这个文件的主要功能是校验用户的登录名、加密的口令数据项、用户ID(UID)、默认的用户分组ID(GID)、用户信息、用户登录子目录以及登录后使用的shell。这个文件的每一行保存一个用户的资料,而用户资料的每一个数据项采用冒号“:”分隔。如下所示: LOGNAME:PASSWORD:UID:GID:USERINFO:HOME:SHELL 在上面的信息行中,每行的前面两项是登录名和加密后的口令,后面两项是UID和GID。后面的一项是系统管理员写入的该用户的信息,最后两项是两个路径名:一个是分配给用户的HOME目录,另一个是用户登录后将执行的shell(若为空格则默认为/bin/sh)。下面是一个实际的系统用户的例子: smartchen:x:500:500:smartchen:/home/smartchen:/bin/bash 该用户的基本信息为: 登录名:smartchen; 加密的口令表示:x; UID:500; GID:500; 用户信息:smartchen; HOME目录:/home/Smartchen; 登录后执行的shell:/bin/bash。,14.1.2 用户影子文件shadow,在前面小节中已经介绍过,Linux使用不可逆的加密算法来加密口令,黑客无法直接得到明文。但是,/etc/passwd文件是全局可读的,如果恶意用户获取了/etc/passwd文件,便极有可能破解口令。而且,现在黑客对账号文件进行字典攻击的成功率越来越高,速度越来越快。因此,针对这种安全问题,Linux广泛采用了“shadow(影子)文件”机制,将加密的口令转移到/etc/shadow文件里,这个文件只为root超级用户可读。同时,/etc/passwd文件的密文域显示为一个x,从而最大限度地减少了密文泄露的机会。 /etc/shadow文件的每行有9个数据项,每个数据项用冒号隔开,格式如下: username:passwd:lastchg:min:max:warn:inactive:expire:flag 上面各选项的含义分别如下: username :用户的登录名; passwd:加密的用户口令; lastchg:表示从1970年1月1日起到上次修改口令所经过的天数; min:表示两次修改口令之间至少经过的天数; max:表示口令还会有效的最大天数,如果是99999则表示永不过期; warn :表示口令失效前多少天内系统向用户发出警告; inactive:表示禁止登录前用户名还有效的天数; expire:表示用户被禁止登录的时间; flag:保留域,暂未使用。,14.1.3 用户组账号文件/etc/group,在Linux中,/etc/passwd文件中包含着每个用户默认的分组ID(GID)信息。而在/etc/group文件中,这个GID被映射到该用户分组的名称以及同一分组中的其他成员中去。 /etc/group文件含有关于小组的信息,/etc/passwd中的每个GID在文件中都有相应的入口项。在入口项中,列出了小组名和小组中的用户。/etc/group文件中控制了小组的许可权限,但是,这并不是必须的。因为系统用UID、GID来决定文件存取权限,即使/etc/group文件不存在于系统中,具有相同的GID用户也可以用小组的存取许可权限共享文件。如果/etc/group文件入口项的第二个域为非空(通常用x表示),则将被认为是加密口令。/etc/group文件中每一行的内容如下所示: 用户分组名。 加过密的用户分组口令。 用户分组ID号(GID)。 以逗号分隔的成员用户清单。,14.1.4 组账号文件/etc/gshadow,组账号文件的主要功能是为了加强组口令的安全性。所采取的安全机制是,将组口令与组的其他信息相分离。其具体的格式如下所示: 用户组名 加密的组口令 组成员列表,14.1.5 使用pwck和grpck命令验证用户和组文件,从前面的内容中可以看出,用户以及组账号文件在Linux系统中都是非常重要的文件。对于系统验证用户和组具有重要意义。一旦上述文件发生错误,将会对系统造成很大影响。因此,Linux系统提供了pwck和grpck这两个命令来分别验证用户以及组文件,从而保证这两个文件的一致性和正确性。 pwck命令的主要作用是验证用户账号文件(/etc/passwd)和影子文件(/etc/shadow)的一致性。它验证文件各个数据项中每个域的格式以及其数据的正确性。当遇到错误信息,该命令将会提示用户对出现错误的数据项进行删除。 pwck命令主要验证每个数据项是否含有下列信息: 正确的域数目; 惟一的用户名; 合法的用户和组标识; 合法的主要组群; 合法的主目录; 合法的登录shell。,14.2 管理用户和用户组,在Linux中,用户可以使用图形用户界面方式来管理用户和用户组。这种管理方式简单、直观,用户比较容易掌握,下面将对该方式进行详细地介绍。 在Linux系统中,有两种方法可以启动Red Hat的用户管理器(Red Hat User Manager)。第一种是通过在shell下使用redhat-config-users命令来启动,如下命令所示: #redhat-config-users,14.3 命令行界面下的用户和组管理,前面讲述了在Linux系统中,用户和组管理需要用到的比较重要的几个文件。这些文件包含了用户和组的所有重要信息。下面将介绍如何通过命令行方式来进行用户和组的管理操作。 14.3.1 使用useradd命令添加用户 14.3.2 使用usermod命令修改用户信息 14.3.3 使用userdel命令删除用户 14.3.4 使用groupadd命令创建用户组 14.3.5 使用groupmod命令修改用户组属性 14.3.6 使用groupdel命令删除用户组,14.4 小结,本章介绍了如何对用户及用户组文件
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 1406.1-2026灯头的型式和尺寸第1部分:螺口式灯头
- 矿山行业煤矿掘进机安全监测投入评估总结报告
- 2026北师大二下东南西北说课课件
- 部编版小学三年级上册语文 25 手术台就是阵地 教案
- 人教版四年级数学上册 导学案 第六单元 条形统计图
- 2026北师大二下平行四边形互动课件
- 一次性使用中心静脉导管及套件(CQZ2402146)
- 垃圾分类知识教育课件【共23张幻灯片】
- 扬尘管控专项施工方案
- 2027届南充市重点中学化学九年级第一学期期中学业质量监测试题含解析
- 水果农药安全间隔期执行手册
- 软包墙面施工方案及技术措施
- 急诊科护理人员的血气分析解读
- 2025年闽侯县公安局招聘警务辅助人员真题
- 2025年安徽省《保密知识竞赛必刷100题》考试题库及答案详解【有一套】
- 2025年度新疆新星国有资本投资集团有限公司校园招聘5人笔试参考题库附带答案详解
- 销售心态培训课件
- 正反转电路培训课件
- 贵州省农业发展集团有限责任公司招聘笔试题库2026
- 《男生和女生》课件
- 食材配送服务方投标方案(技术标)
评论
0/150
提交评论