Linux网络操作系统管理(openEuler)课件 项目3-1用户与用户组管理_第1页
Linux网络操作系统管理(openEuler)课件 项目3-1用户与用户组管理_第2页
Linux网络操作系统管理(openEuler)课件 项目3-1用户与用户组管理_第3页
Linux网络操作系统管理(openEuler)课件 项目3-1用户与用户组管理_第4页
Linux网络操作系统管理(openEuler)课件 项目3-1用户与用户组管理_第5页
已阅读5页,还剩33页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目3用户管理和文件管理任务3.1用户与用户组管理01项目描述02用户与用户组简介03用户与用户组的配置文件知识扩展04管理用户目录05管理用户组06切换用户07知识拓展知识扩展08实训任务09总结项目描述01PARTLinux系统允许多用户同时登录和操作,每个用户都有独立的权限和资源,防止用户间相互干扰和恶意访问。通过用户和用户组的权限管理,可以有效控制对系统资源的访问,保护系统核心数据和重要文件的安全。多用户多任务分时操作系统的安全性需求openEuler作为一款开源操作系统,安装过程中需要设置root用户密码,这是系统安全的第一道防线。强密码策略可以防止未经授权的用户通过暴力破解等方式获取root权限,从而保护整个系统的安全性和稳定性。openEuler操作系统安装与root用户密码设置的重要性项目描述openEuler是多用户多任务的网络操作系统,作为网络管理员,掌握用户和组的创建与管理至关重要。而在进行用户和组群的管理时,如何有效地建立和管理用户和组群将是网络管理员面临和必须处理好的一个重要问题。本章主要实现设置与管理用户及用户组,设置文件权限管理,满足公司安全发展的需求。02PART用户与用户组简介超级用户(root)拥有系统的最高权限,UID为0,可以执行任何命令,访问和修改所有文件和系统设置。在系统管理、故障排除和软件安装等操作中,超级用户发挥着关键作用,但也需要谨慎使用其权限,避免误操作导致系统故障。系统用户(UID1-999)主要用于运行服务程序,如Apache、MySQL等,这些用户通常没有登录权限,仅用于特定服务的运行。通过为服务程序分配独立的系统用户,可以限制服务程序的权限,防止服务程序被攻击时影响整个系统。普通用户(UID从1000开始)是系统的主要使用者,用于日常工作和操作,拥有有限的权限,只能访问自己的家目录和公共目录。普通用户的权限限制可以有效防止用户误操作对系统造成破坏,同时保护用户的个人数据安全。超级用户系统用户普通用户三类用户私有组私有组是为特定用户创建的用户组,通常与该用户同名,用户对该组拥有完全的读写权限,用于存储用户的个人文件和数据。私有组的存在使得用户可以独立管理自己的文件,同时防止其他用户随意访问和修改。壹系统组系统组是为系统服务和应用程序创建的用户组,用于控制对系统资源和服务的访问权限,通常由系统管理员管理。通过将服务程序和服务相关用户加入系统组,可以实现对服务的集中管理和权限控制,提高系统的安全性和稳定性。贰标准组标准组是用于管理普通用户权限的用户组,可以将多个用户加入同一个标准组,以便统一管理这些用户的权限。标准组的使用可以简化用户权限管理,提高工作效率,同时便于实现团队协作和资源共享。叁用户组分类用户和用户组的知识点总结内容说明用户名用来标识用户的名称,可以是由字母、数字组成的字符串,区分大小写密码用于验证用户身份的口令UID用来表示用户的数字标识符用户主目录用户的私人目录,也是用户登录系统后默认所在的目录登录Shell用户登录后默认使用的Shell程序,默认为/bin/bash用户组具有相同属性或权限需求的用户归属同一组GID用来表示组的数字标识符id命令查询用户的UID及GID,显示用户及其所属组的实际ID与有效ID03PART用户与用户组配置文件用户名:唯一标识用户,用于登录系统。密码:早期存储加密密码,现在通常为“x”,表示密码存储在/etc/shadow文件中。UID:用户ID,唯一标识用户,超级用户UID为0,系统用户UID为1-999,普通用户UID从1000开始。GID:用户所属的初始用户组ID,用于确定用户的默认用户组。备注信息:用于描述用户的信息,如用户的真实姓名、联系电话等。主目录:用户的家目录,用户登录后的工作目录。默认shell:用户登录后使用的shell程序,如/bin/bash、/bin/tcsh等。字段解释使用cat命令查看/etc/passwd文件内容,可以看到系统中所有用户的账号信息,包括用户名、UID、GID、主目录等。通过分析/etc/passwd文件内容,可以了解系统中用户的账号设置情况,为用户管理提供参考。实例展示用户账号文件——/etc/passwd/etc/passwd文件内容/etc/passwd文件字段说明字段序号说明1用户名。可由大小写字母、数字、减号、点以及下划线组成,其他符号不合法2密码占位字段。通常用"x"表示,真实口令散列存放在/etc/shadow中3UID,用于识别用户类型与权限归属4GID,对应/etc/group中的组信息,用于将用户分组管理5备注信息,可记录用户的描述信息等6用户的home目录,即用户登录后默认所在目录,可自定义7默认Shell,用于提供用户交互式命令环境(如/bin/bash)格式账号名称:密码:UID:GID:个人资料:主目录:Shell用户名:与/etc/passwd文件中的用户名相对应,用于标识用户。加密密码:存储用户的加密密码,用于用户登录时的密码验证。密码修改时间:记录密码最后一次修改的时间,以天为单位。最小时间间隔:两次修改密码之间的最小天数,防止用户频繁修改密码。最大时间间隔:密码的有效期,超过该时间后用户必须修改密码。警告时间:密码即将过期时,系统提前多少天开始提醒用户。宽限天数:密码过期后,用户还可以登录系统的天数。失效时间:用户账号的失效日期,超过该日期用户将无法登录系统。标志字段:保留字段,目前未使用。01字段解释使用cat命令查看/etc/shadow文件内容,可以看到系统中用户的密码相关信息,包括加密密码、密码修改时间、密码有效期等。通过查看/etc/shadow文件内容,可以了解用户的密码设置情况,确保密码的安全性和有效性。02实例展示用户影子文件——/etc/shadow/etc/shadow文件内容说明:系统中所有用户的口令散列保存在/etc/shadow文件中。该文件仅允许特权用户读取,以提高口令安全性。口令通常采用不可逆的加密散列算法保存(常见如SHA-512、yescrypt等),而不是明文存储。/etc/shadow文件字段说明字段序号说明1与文件/etc/passwd中的用户名具有相同的意义2加密的密码,若此字段显示为"*"或"!",说明对应账户为不能登录账户3表示最后一次修改密码的时间4表示最小修改时间间隔;如果设置为0,则表示随时可进行密码的修改5表示密码的有效期;用于强制要求用户定期修改密码,提高系统的安全性6密码需要更改前的警告天数;当用户密码快要过期时,发出警告信息提醒用户进行密码修改7密码过期后的宽限天数;若是密码过期后在设置的宽限天数内仍未修改密码,则禁用该用户8用户过期日期;过期后该用户将不再是一个合法用户,无法登录系统9保留字段,目前为空,以备将来使用格式用户名:密码:最后一次修改时间:最小时间间隔:最大时间间隔:警告时间:密码过期宽限时间:失效时间:标志字段组名:唯一标识用户组,用于描述用户组的名称。组口令:用户组的密码,通常为空,表示用户组没有密码。组ID:用户组的ID,唯一标识用户组。组成员列表:属于该用户组的用户列表,用户之间用逗号分隔。/etc/group组名称:与/etc/group文件中的组名相对应,用于标识用户组。群组密码:用户组的加密密码,用于用户组的管理操作。群组管理员账号:用户组的管理员账号,用于管理用户组的成员和权限。群组所属账号:属于该用户组的用户账号列表,用户之间用逗号分隔。/etc/gshadow使用cat命令查看/etc/group文件内容,可以看到系统中所有用户组的基本信息,包括组名、GID、组成员等。使用cat命令查看/etc/gshadow文件内容,可以看到用户组的密码和管理员信息,便于用户组的管理和权限控制。实例展示用户组账号文件——/etc/group和/etc/gshadow/etc/group和/etc/gshadow文件/etc/group文件说明:/etc/group文件保存所有用户组信息,所有用户均可查看其内容。每行描述一个用户组,用":"分为4个字段:用户组名、组口令占位字段、GID、组成员列表。组口令字段通常以"x"作为占位符表示。/etc/gshadow文件说明:/etc/gshadow是/etc/group的安全补充文件,组口令散列与组管理信息(如组管理员、组成员等)存放在该文件中。每行代表一个组,使用":"分隔字段,共4个字段:组名、组口令散列、组管理员账号、组成员列表。04PART管理用户useradd命令语法:useradd[选项]用户名,用于创建新用户。参数:-m创建用户家目录,-s指定默认shell,-g指定用户所属的初始用户组。实例:useradd-m-s/bin/bash-guserstestuser,创建一个名为testuser的用户,家目录为/home/testuser,使用/bin/bash作为默认shell,所属初始用户组为users。01语法:passwd[选项]用户名,用于设置用户密码。参数:无。实例:passwdtestuser,提示用户输入新密码,为testuser用户设置密码。设置用户密码语法:userdel[选项]用户名,用于删除用户账户。参数:-r同时删除用户家目录。实例:userdel-rnewtestuser,删除newtestuser用户及其家目录。删除用户账户语法:usermod[选项]用户名,用于修改用户属性。参数:-l修改用户名,-d修改用户家目录,-g修改用户所属的初始用户组。实例:usermod-lnewtestuser-d/home/newtestuser-gadminstestuser,将testuser用户重命名为newtestuser,家目录改为/home/newtestuser,所属初始用户组改为admins。修改用户属性020403添加用户设置用户密码passwd命令用于设置用户密码,语法为:passwd[选项]用户名参数说明:-d:删除用户密码(慎用)-l:锁定指定用户账户-u:解除锁定指定用户账户-S:显示指定用户账户的状态【例3-4】修改student用户的登录密码,操作如图所示。注意:对普通用户来说,若要修改其他用户的密码,需要先获得root权限(或通过sudo获得相应权限);否则只能修改自己的密码。05PART管理用户组01语法:groupadd[选项]组名,用于创建新用户组。参数:-g指定用户组ID。实例:groupadd-g1001testgroup,创建一个名为testgroup的用户组,GID为1001。groupadd命令02语法:groupmod[选项]组名,用于修改用户组属性。参数:-n修改用户组名称,-g修改用户组ID。实例:groupmod-nnewtestgroup-g1002testgroup,将testgroup用户组重命名为newtestgroup,GID改为1002。修改组的属性03语法:groupdel组名,用于删除用户组。参数:无。实例:groupdelnewtestgroup,删除newtestgroup用户组。删除组添加组群gpasswd命令参数:-a添加用户到用户组,-d从用户组中删除用户,-A设置用户组管理员。实例:gpasswd-auser1newtestgroup,将user1用户添加到newtestgroup用户组;gpasswd-duser1newtestgroup,从newtestgroup用户组中删除user1用户。语法:gpasswd[选项]组名,用于管理用户组成员。组成员管理06PART切换用户01.语法语法:su[选项][-][<用户>[<参数>...]],用于切换用户。参数:-切换用户时切换到该用户的家目录并加载该用户的环境变量。实例:su-root,切换到root用户并切换到root用户的家目录,加载root用户的环境变量。02.实例例:以root身份执行“ls-l/root”命令,并显示/root目录的详细信息。su命令[root@openEuler

~]#

su-c"ls-l/root"rootanaconda-ks.cfg

createVM.sh

deleteVM.sh

revertsnap.sh

test

usertxtcreatesnap.sh

deletesnap.sh

httpd-2.4.34-15.oe1.aarch64.rpm

shili

test01实例使用sudo命令可以赋予普通用户特定的权限,使普通用户能够执行一些需要超级用户权限的操作,同时避免直接使用root用户带来的安全风险。通过配置sudoers文件,可以精确控制普通用户可以执行的命令和权限。语法语法:sudo[选项]命令,用于以超级用户权限执行命令。参数:无。实例:sudoapt-getinstallsoftware-properties-common,以超级用户权限安装软件包。sudo命令参数:-h:显示版本号以及指令的使用说明-k:使使用者在下次执行sudo时询问密码-V:显示版本编号-l:显示使用者的权限-L:显示sudos设置07PART知识拓展用户和用户组管理是Linux系统安全性的重要组成部分,通过合理设置用户和用户组的权限,可以有效防止未经授权的访问和操作。精确的权限控制可以保护系统的核心数据和重要文件,防止数据泄露和系统破坏。系统安全性的关键组成部分权限控制12基于掩码的文件权限控制是Linux系统中常见的权限管理方式,通过设置文件和目录的权限掩码,可以控制用户对文件和目录的访问权限。权限掩码包括读(r)、写(w)、执行(x)三种权限,分别对应不同的权限值,通过组合这些权限值可以实现灵活的权限控制。用户和组管理的重要性任务拓展-openEuler用户和组的管理系统

用户和组管理是openEuler操作系统实现系统安全的重要组成部分。它确保了所有用户只可以访问具有正确权限和权限组件的文件和目录,并实施了一系列安全措施,以保护系统免受攻击。openEuler用户和组的管理系统由用户组及其成员用户组成,它们都具有一定的权限。在创建用户组之后,服务器就会对此组中的用户赋予一定的权限。比如,管理员组的用户可以访问系统的敏感文件夹,而一般用户无权访问这些文件夹。因此,管理系统能够有效率地管理和保护系统资源,确保系统安全。openEuler中的文件访问控制主要依赖文件所有者、所属组和其他用户的权限划分。掩码(umask)并不是直接给某个用户或用户组授予权限,而是用于在创建新文件或目录时屏蔽默认权限位,从而限制新建对象的初始权限。openEuler系统的用户、组以及掩码权限的有效管理,为系统的安全提供了强大的支持。它不仅能够给用户指定权限,还可以控制哪个用户和组能够访问哪些文件。因此,系统安全机制可以更有效地实施,从而减少了暴力攻击的可能。openEuler用户和组的管理系统非常重要,它可以更好地保护系统的安全。如果想要确保服务器的安全,就应该把该管理系统考虑在内。此外,有权限施加掩码有助于更好确保文件的安全。由此可见,openEuler用户和组管理可以使系统安全得到很好的支持。08PART实训任务01创建用户以root用户登录系统,创建用户susa、bob、jack,并在创建jack用户时指定其UID为2000。02修改用户名和用户家目录将用户susa的用户名改为tony,并将其主目录改为/home/tony。03修改用户组名将原susa用户的私有组名susa改为tony。04删除用户及其主目录将用户bob及其主目录一并删除。05切换用户在终端上从当前root用户切换到jack用户。06添加组创建manager组,并将用户tony、jack添加到manager组中。步骤07删除组删除和修改用户组。任务实施-步骤1-2步骤1以root用户登录系统,创建用户susa、bob、jack,并在创建jack用户时指定其UID为2000。步骤2将用户susa的用户名改为tony,并将其主目录改为/home/tony。[root@openEuler~]#useraddsusa[root@openEuler~]#useraddbob[root@openEuler~]#useradd-u2000jack[root@openEuler~]#tail-3/etc/passwdsusa:x:1001:1001::/home/susa:/bin/bashbob:x:1002:1002::/home/bob:/bin/bashjack:x:2000:2000::/home/jack:/bin/bash[root@openEuler~]#usermod-ltonysusa[root@openEuler~]#cp-r/home/susa//home/tony/[root@openEuler~]#usermod-d/home/tony/tony[root@openEuler~]#tail-3/etc/passwdbob:x:1002:1002::/home/bob:/bin/bashjack:x:2000:2000::/home/jack:/bin/bashtony:x:1001:1001::/home/tony/:/bin/bash任务实施-步骤3-4步骤3将原susa用户的私有组名susa改为tony。步骤4将用户bob及其主目录一并删除。注意:上述结果显示用户配置文件的末尾2行,可以看到这里没有bob用户。通过如下命令及输出结果可以看出/home目录中也没有bob目录。[root@openEuler~]#groupmod-ntonysusa[root@openEuler~]#tail-1/etc/grouptony:x:1001:[root@openEuler~]#userdel-rbob[root@openEuler~]#tail-2/etc/passwdjack:x:2000:2000::/home/jack:/bin/bashtony:x:1001:1001::/home/tony/:/bin/bash[root@openEuler~]#ls/home/jackopenEulersusatony任务实施-步骤5-6步骤5在终端上从当前root用户切换到jack用户。步骤6步骤6创建manager组,并将用户tony、jack添加到manager组中。[root@openEuler~]#sujack[jack@openEulerroot]$pwd/root[jack@openEulerroot]$exitexit[root@openEuler~]#su-jack[jack@openEuler~]$pwd/home/jack[root@openEuler~]#groupaddmanager[root@openEuler~]#gpasswd-Mtony,jackmanager#-M:设置组成员列表(用逗号分隔)[root@o

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论