Lin基础及其教程 11_第1页
Lin基础及其教程 11_第2页
Lin基础及其教程 11_第3页
Lin基础及其教程 11_第4页
Lin基础及其教程 11_第5页
已阅读5页,还剩52页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目4Linux用户与权限管理主讲人:XXX目录CONTENTS任务4.1:Linux用户和组管理基础任务4.2:用户和组管理项目4.3:Linux权限管理详解拓展阅读与思政引领学习目标掌握Linux用户和组的基本概念及相关文件;掌握Linux用户和组的管理;掌握Linux用户基本权限的分类及管理;理解Linux文件的特殊权限和隐藏属性。知识目标能熟练掌握使用命令行管理Linux用户和组;能熟练掌握使用命令行修改和控制Linux文件的基本权限;能基本掌握并使用命令行修改和控制Linux文件的特殊权限;能基本掌握并使用命令行修改和控制Linux文件的隐藏属性。能力目标培养安全和服务的意识;培养独立思考、分析问题、解决问题的思维习惯。素质目标任务4.1Linux用户和组管理基础任务4.1CONTENTS01.用户和组基本概念02.用户和组相关文件及目录01用户和组基本概念用户分类与功能系统用户用于执行系统服务进程,UID为1-499,一般不提供密码登录,每个系统服务进程有独立非特权用户,确保服务间及与普通用户隔离。系统用户普通用户手动创建,仅能使用Linux部分资源,对系统访问权限有限,保障系统安全,可登录系统,访问权限内资源。普通用户超级用户(root用户)的UID和GID都是0,拥有全部访问权限,可访问系统中所有资源,用于管理系统,是系统安全与管理的核心用户。超级用户root用户组分类与功能每个用户有且只有一个主组,本地用户主组由/etc/passwd的GID标识,新建普通用户时默认创建同名新组作为主组,简化文件权限管理。主组附加组成员资格由/etc/group文件确定,用户可访问主组和附加组有权限的资源,id命令可查找用户组成员信息,便于灵活管理用户权限。附加组02用户和组相关文件及目录用户账号文件/etc/passwd文件结构“/etc/passwd”文件每行保存一个用户资料,7个字段用“:”分隔,包含用户名、密码(现为x,密码存于/etc/shadow)、UID、GID、用户信息、主目录、登录后默认执行的Shell等信息。用户信息字段用户名区分大小写,由字母、数字和下划线组成;密码字段现仅显示x;UID唯一标识用户;GID标识用户组;用户信息字段存放其他信息;主目录存放用户数据和配置;登录Shell提供命令行提示符。用户影子文件/etc/shadow文件结构“/etc/shadow”文件每条记录9个字段,用“:”分隔,包含用户名、加密密码、上次修改密码时间、两次修改密码间隔的最少天数、最多天数、提前警告天数、密码过期后宽限天数、用户过期时间、保留字段。密码与安全该文件只有root用户可读,密码字段加密存储,防止恶意用户破解密码,通过设置密码有效期、警告天数等字段,增强系统安全性。0102用户组账号文件/etc/group文件结构“/etc/group”文件每行包含一个组信息,4个字段用“:”分隔,包括组名、组密码(一般为空,用x表示)、GID、组成员列表。组成员管理组成员列表记录属于该组的所有用户,不同用户用逗号分隔,无空格,组可为主组或附加组,便于集中管理用户权限,简化权限分配。0102任务4.2Linux用户和组管理01.用户管理指令03.其他相关命令02.04.组管理指令图形化管理工具任务4.2CONTENTS01用户管理指令useradd命令用于创建用户,需指定用户名,可搭配多种选项,如-c指定注释,-d指定主目录等。默认会创建主目录和同名主组,但需设置密码后用户才能登录,相关记录会写入“/etc/passwd”等文件。useradd命令创建用户usermod命令用于修改用户信息,可修改主组、主目录、Shell等,多数useradd选项适用。如-c修改注释,-d修改主目录,-g修改主组等,-a与-G搭配可添加附加组而不移除原有组。usermod命令修改用户userdel命令用于删除用户,基本格式为“userdel[-r]用户名”。使用“-r”选项可同时删除用户主目录,但不会删除非主目录下的用户文件,需手动清理。删除用户userdel命令02组管理指令groupadd命令用于创建组,可指定组名,常用选项有-g指定GID,-o允许重复GID,-p指定密码,-r创建系统组。默认会从“/etc/login.defs”文件中获取可用GID。groupadd命令创建组修改组groupmod命令groupmod命令用于修改组信息,如-g修改GID,-o允许多个组使用相同GID,-n修改组名。修改组信息时需谨慎,确保与系统中其他组和用户信息一致。groupdel命令用于删除组,若组为用户主组,则需先删除用户。删除附加组时,用户会自动从该组移除,使用时需确认组的使用情况,避免误删。删除组groupdel命令03其他相关命令passwd命令用于修改用户密码,root用户可修改任意用户密码,普通用户只能修改自己的。设置密码需遵循长度、复杂度和定期更换规则,以增强安全性。修改用户密码passwd命令su命令用于用户间切换,普通用户需输入目标用户密码,root用户无需密码。“su–”会启动登录Shell,环境变量与目标用户一致,而“su”启动非登录Shell,环境变量保持原用户设置。切换用户su命令sudo命令允许普通用户执行需要root权限的命令,需在“/etc/sudoers”文件中配置。wheel组成员可使用sudo执行任意命令,使用时需输入自身密码,命令执行会被记录。sudo命令普通用户获取root权限who命令用于查看当前已登录用户,即使使用su切换用户,也只显示最初登录的用户,可用于快速了解系统登录情况。who命令查看已登录用户whoami命令用于查看当前执行shell的用户,可明确当前操作用户身份,与who命令结合使用,可更全面了解系统用户状态。查看当前执行shell的用户whoami命令04图形化管理工具在openEuler系统中,通过“开始”->“设置”->“帐户”可打开用户管理界面,界面简洁直观,方便进行用户管理操作,如添加、删除和修改用户等。用户管理界面界面功能在用户管理界面点击【添加】按钮,输入用户名和密码,选择用户类型后点击“确定”,即可完成用户添加,操作简单快捷。添加用户添加流程任务4.3Linux权限管理02.权限表示方法03.权限管理指令04.用户掩码05.文件的ACL任务4.3CONTENTS01.用户与权限分类01用户与权限分类用户分类用户分类概述在Linux系统中,用户分为文件所有者(user)、所属组(group)和其他用户(other)。每类用户对文件或目录的权限可独立设置。文件权限分为可读(r)、可写(w)、可执行(x)。查看权限可使用“ls–l”命令,第0位表示文件类型,“d”为目录,“-”为文件。权限分类权限类型02权限表示方法字符表示法用r、w、x分别表示读、写、执行权限。例如,“rwx”表示完全权限,“rw-”表示可读写但不可执行。字符表示法字符表示法详解数值表示法中,r=4,w=2,x=1,无权限=0。例如,“rwx”对应数值7,“rw-”对应数值6,“r-x”对应数值5。数值表示法数值表示法详解03权限管理指令chmod命令用于修改文件或目录的权限,支持字符表示法和数值表示法。字符表示法格式为chmod[选项]WhoWhatWhichfile|directory。chmod命令修改权限chown命令用于修改文件或目录的所有者和组。语法为chown[选项]user|:group|user:groupfile|directory。只有root用户可使用。修改所有权chown命令chgrp命令用于修改文件或目录的组所有权,仅针对组进行操作。修改组所有权chgrp命令04用户掩码umask值决定用户创建文件的默认权限。常见的umask值及对应权限如表4-3-4所示。umask值的后3位决定文件和目录的默认权限。umask概述umask值的作用使用umask命令可查看和设置用户创建文件的默认权限。语法为umasknnn,n为0~7之间的整数。修改umask值umask修改05文件的ACLACL(访问控制列表)技术提供更灵活的权限控制,可针对单一用户或组设置特定权限,弥补传统权限控制的不足。ACL概述ACL的作用常用的ACL操作命令包括getfacl(查看ACL)、setfacl(设置ACL)和chacl(修改ACL)。ACL操作命令ACL操作项目4:拓展阅读与思政引领拓展阅读与思政引领CONTENTS01.思政引领与用户权限02.Linux认证方式与安全拓展01思政引领与用户权限123权限机制与平等公正Linux系统中,每个用户都有特定权限,体现平等公正。用户需在权限范围内操作,培养隐私与安全意识,避免侵犯他人权益。权限与平等思想用户需妥善保管账户密码,防止盗用,遵守系统规定,不进行非法操作,培养责任意识,保障系统安全。账户安全与责任通过CVE-2024-1086漏洞案例,提醒学生遵守规范,不越权操作,培养良好品德和道德观念。漏洞警示与品德培养02Linux认证方式与安全拓展常见认证方式PAM认证PAM是一种插件式认证系统,可通过配置文件选择认证方式,如密码、SSH密钥、指纹等,灵活多样。LDAP认证LDAP是一种开放式协议,用于访问和维护分布式目录服务,Linux系统可使用LDAP进行用户身份验证,适用于大规模用户管理。Kerberos认证Kerberos是网络认证协议,用于企业网络身份验证,通过安全机制防止身份冒用,保障网络通信安全。SSH密钥认证SSH密钥认证使用公钥与私钥进行身份验证,公钥存储在服务器,私钥保存在本地,常

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论