Linux 操作系统(第5版) 课件 第4章 用户组和密码管理_第1页
Linux 操作系统(第5版) 课件 第4章 用户组和密码管理_第2页
Linux 操作系统(第5版) 课件 第4章 用户组和密码管理_第3页
Linux 操作系统(第5版) 课件 第4章 用户组和密码管理_第4页
Linux 操作系统(第5版) 课件 第4章 用户组和密码管理_第5页
已阅读5页,还剩35页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第4章用户、组和密码管理《Linux操作系统(第5版)》学习目标理解Linux系统的用户和组的概念,了解与用户和组管理相关的文件;掌握用户、组和密码管理机制与命令,掌握图形界面用户、组和密码管理操作;掌握与用户身份和位置相关的其他命令,熟练运用su和sudo进行身份切换。章节概述本章围绕Linux用户、组与密码管理核心内容展开,先讲解用户、UID、组、GID基础概念,详细解析/etc/passwd、/etc/shadow、/etc/group等核心配置文件的字段结构与作用,对比红帽、Ubuntu系统用户创建默认参数差异;接着系统讲解useradd、usermod、userdel、groupadd等用户组管理命令,以及passwd、chage密码管控工具,介绍图形化用户管理操作;最后补充id、who、su、sudo等身份查询与权限切换命令,说明sudo配置文件规则与权限分配逻辑,完整覆盖账号创建、属性修改、密码安全、身份切换全流程实操知识。目录0102UNIX系统的用户和组与用户和组管理相关的文件03用户管理命令0405

组管理命令密码管理06与用户身份和位置相关的其他命令UNIX系统的用户和组4.1在UNIX/Linux系统中每个用户都有一个用户名(username),系统还给每个用户分配了一个用户标识(uid:useridentification)。用户uid是系统辨识用户的唯一标识,而用户名则是用户的外部表示。用户信息存放在文件/etc/passwd中。用户标识uid可用命令id来查询。4.1.1用户与uid1.继承的概念1.什么是异常用户与uid系统在创建用户时,为每个用户安排了一个归属组(group)。系统中的每个组都有一个组名(groupname)和一个组标识(gid:groupidentification)。一个组是具有某种联系或关系的用户集合。一个组中可以包含多个用户,一个用户可参与多个不同的组。组信息存放在文件/etc/group中,组标识gid也可用命令id来查询。4.1.2组与gid1.继承的概念1.什么是异常组与gid

与用户和组管理相关的文件4.24.2.1passwd文件/etc/passwd/etc/passwd是系统用户数据库文件,包括系统内所有已经注册用户的信息。结构为:username:[password]:uid:gid:[comment]:dir:[shell]·username:用户名,必须以字符开始,不要使用大写字母。·password:密码。在Linux系统中此项一般设置为“x”,密码在/etc/shadow文件中。·uid:用户标识号。·gid:组标识号。说明同uid。·comment:说明域。·dir:用户家目录($HOME),即用户登录成功后所在的工作目录。·shell:用户登录成功后所使用的shell程序4.2.2shadow文件/etc/shadow/etc/shadow是影子密码文件。当系统启用影子密码时,用于存放系统内用户加密后的密码和用户登录控制信息和密码时效信息。结构为:username:password:lastchanged:min:max:warn:inactive:expired:resv用户一般情况下不需要直接操作/etc/shadow文件。4.2.3group文件/etc/group/etc/group是组定义文件。它是一个文本文件,每行描述一个组。结构为:groupname:password:gid:userlist·groupname:组名。·password:组密码。如果此域为空,则不使用密码。在Linux系统中设置为“x”。可用gpasswd设置此密码,并由newgrp等命令使用。·gid:组标识号。·userlist:组成员,为以逗号分隔的用户名。4.2.4login.defs文件/etc/login.defs/etc/login.defs文件定义了与用户创建和密码管理相关的常量值,是影子密码套件配置文件。4.2.5useradd文件/etc/default/useradd/etc/default/useradd定义了创建用户时所使用的默认或缺省值。用户管理命令4.34.3.1添加用户useradd,adduser1)功能与用法功能:useradd用于创建新用户。

用法:useradd[options]user #添加用户useradd-D #显示默认值useradd-D[options] #设置默认值4.3.2用户删除userdel1)功能与用法功能:userdel用于删除用户。用法:userdel[options]user2)参数说明-r或--remove的作用是在删除用户的同时删除用户的家目录和邮箱;-f或--force的作用是在删除用户的同时强制时删除用户的家目录和邮箱。即使用户正在工作,或其他用户与本用户共用家目录,也要删除。对于临时或短期不使用的用户,不必立即删除,可以通过过期或上锁的办法将其闲置起来。4.3.3用户修改usermod1)功能与用法功能:usermod用于修改用户创建后的属性。用法:usermod[options][-lnewuser][-L|-U]user2)参数说明usermod的多数选项与useradd的选项相同且意义相同,但-m选项意义不同,意思为--move-home:用于将原家目录中的内容移动到新家目录,但只在与-d或--home配合时有效。新增的选项有:-lnewname:设置用户新名字,将用户名由原来的user变为newuser。-L:将用户密码上锁。-U:将用户密码解锁。4.3.4创建用户示例创建用户(1)查看useradd的缺省值#useraddD(2)以默认方式创建用户#useraddtest1 #以默认方式创建用户test1。之后使用以下命令观察文件变化#greptest1/etc/passwd/etc/group/etc/shadow4.3.4创建用户示例创建用户(3)以非默认方式创建用户##创建一个名为test2的用户,且为其创建家目录/usr/test2,而非默认的/home/test2#useradd-d/usr/test2-mtest2#tail-1/etc/passwd #查看/etc/passwd最后一行(输出略)#tail-1/etc/shadow #查看/etc/shadow最后一行(输出略)#tail-1/etc/group #查看/etc/goup最后一行(输出略)4.3.4创建用户示例创建用户(3)创建用户test3,让其与test1使用相同的家目录和相同的组#useradd-d/home/test1-gtest1-Mtest3 #不创建家目录(因为已经存在)#greptest3/etc/passwd/etc/group/etc/shadow#查看/etc/passwd、/etc/group和/etc/shadow的变化/etc/passwd: test3:x:1004:1002::/home/test1:/bin/bash/etc/shadow: test3:!:19785:0:99999:7:::4.3.4创建用户示例创建用户(4)创建用户test4,让其与test1具有相同的UID、家目录和组#useradd-u`id-utest1`-o-gtest1-M-d/home/test1test4#greptest4/etc/passwd/etc/group/etc/shadow使用非默认模式创建用户时,在创建或建后使用时可能会遇到一些问题。比如,若指定的目录新用户不可访问或没有创建,则创建后不能登录;若指定的uid不合适,则可能会导致创建失败等等。组管理命令4.44.4.1组创建(groupadd)groupaddLinux默认创建用户时创建一个与用户名同名的组。改变默认,使新用户所在的组为某个已经存在的组,则在创建用户时使用-ggroup指定已经存在的组。groupadd命令的功能是创建新组,其用法为:groupadd[options]group4.4.2组删除(groupdel)groupdel命令groupdel用于删除系统中已经存在的组,其用法为:groupdel[options]groupgroupdel默认不能删除系统中仍然存在用户的基本组,但使用-f选项可以达到此目的。4.4.3组修改(groupmod)groupmodgroupmod用于修改系统中已经存在组的属性,其用法为:groupmod[-ggid[-o]][-nnewgroup]group-n或-new-namenewgroup用于组的更名。当使用-nnewgroup时,可将原来的组group名更改为newgroup。当使用-g或--gidgid时,用于更改组的gid,若指定的gid已经被使用,则必须使用-o或--non-unique告诉groupmod这是一个旧组号,或一个已经存在的组。密码管理4.54.5.1密码管理综述密码管理综述UNIX/Linux系统的标准安全级别为C2级,启用SELinux后安全级别可达B1级。具有用户身份认证、访问控制和操作的可靠性等特点。密码管理是实现身份认证的基础。一般来说,可以使用大小写字母、数字、标点符号等,有的系统甚至可以使用光标键和功能键等。密码的长度也视具体系统或安全级而定。4.5.1密码管理综述密码管理综述使用密码时应注意以下几个问题。(1)密码应该按规定定期或不定期修改。(2)密码内不应包含完整的单词、生日、电话号码、姓名、用户名、组名、宠物和地址等信息。(3)不同系统和用户应该有不同的密码。(4)密码应易记且不要写在纸上。(5)要保密,不要共用密码。(6)输入密码时不要让别人看见,也不要窥视别人的密码4.5.2密码管理命令(passwd)passwd功能:密码管理,包括改变或删除用户密码,为用户上锁或解锁,改变或显示用户的密码属性等。用法:passwd[options][user]4.5.3密码管理示例

密码管理示例$passwd #为用户自己修改密码#passwdtest1 #为用户test1修改或设置密码。设置密码后test1就可登录了#passwd-dtest2 #为用户test2删除密码。删除密码后,登录时就不要密码了,不安全#passwd-ltest2 #对用户user上锁。上锁后用户不能再登录系统#usermod-Ltest2 #同上#passwd-utest2 #为用户test2解锁。解锁后用户可以再次登录系统4.5.3密码管理示例

密码管理示例#usermod-Utest2 #同上#echo"123456"|passwd--stdintest2#将用户test2的密码设为123456(仅红帽系统)#passwd-x2test2 #设置用户test2密码最长有效期为2天与用户身份和位置相关其他命令4.64.6.1显示与用户和组相关的身份信息id功能:id(identification)命令用于显示用户的uid、gid及相关信息。用法:id[options][username]示例:$id-G-n #以组名方式显示自己的gid信息$idftp #显示指定用户(ftp)的id信息4.6.2确定用户所使用的终端设备ttytty命令用于显示命令自己使用的终端设备,以确定使用者的位置,其用法为:tty[-s]若不使用选项-s,则在命令所用终端上显示所用的终端名。当使用-s时,什么也不输出,只返回状态。状态为0时,表示命令是在终端上运行的,否则表示是在后台等非交互环境下运行的。此种情况常用在shell脚本程序中,判断本脚本程序在前台还后台运行。4.6.3显示已登录用户的信息who功能:who命令用于显示系统中已登录用户的信息。用法:who[options][FILE|ARG1ARG2]在文件/var/log/utmp和/var/run/wtmp中记录有系统运行和用户登录、工作等信息,若不指定FILE文件,则who默认使用这两个文件。示例:$who #显示所有正在系统中工作的用户信息$who-H #显示所有正在系统中工作的用户信息,并显示标题$who-r #显示系统当前的运行级别$who-m#或whoami #显示只与本终端相关信息,即用户自己的信息4.6.4显示使用者的用户名whoami功能:whoami命令用于显示与当前有效id相关的用户名,功能相当于id-un。示例:$whoami #显示当前工作的用户信息4.6.5控制是否显示其他用户发来的信息mesg功能:mesg用来显示或设置当前终端是否允许其他用户写,或是否允许其他用户向本终端发信息用法:mesg[n|y]参数y表示允许;n表示不允许。当带无参数运行mesg时,显示当前的接收状态。不论如何,mesg不能阻止root或与自己同名用户发来的信息。4.6.6不退出系统而将自己切换成其他用户su功能:在使用者不退出系统的情况下以其他新用户的身份工作。用法:su[options][-][newuser[argument...]]示例:$su #切换到root,需要root的密码,不改变环境,按^D返回#sutest1 #切换到test1,使用原环境工作,工作完后按^D返回#su-ltest #切换到用户test后使用新用户环境工作#su-test2-c"whoami;pwd" #以test2身

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论