版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Acegene IT Co. Ltd .1,Linux操作系统用户管理,主几何信息技术有限公司,Acegene IT Co. Ltd .2,牙齿章节内容,1基础2用户数据库3用户管理工具4档案访问控制位SetUID和settd每个用户都具有用户ID每个用户必须至少属于一个用户组,即系统管理员设置的用户组。用户组还具有一个唯一的ID,称为用户组ID(组ID,GID)。用户可以属于多个用户组。Acegene IT Co. Ltd .4,1基础知识,对档案或程序的访问基于UID和GID。运行的程序继承调用它的用户的权限和访问权限。每个用户的权限可以定义为以下两种茄子之一:最终用户:只能访问自己拥有或
2、可运行的文件。这些权限被分配,因为属于牙齿用户或牙齿文件的用户被分组,或者牙齿文件可由所有用户访问。root用户:可以访问系统上的所有文件和程序,无论root用户是否拥有。root用户通常称为“root用户”。Acegene IT Co. Ltd .5,1基础,在Linux操作系统下,一切都有所有者。用户的配置方式是,访问权限仅分配给选定的小用户范围。1.1用户登录子目录1.2密码1.3 shell 1.4启动机器脚本1.5电子邮件,Acegene IT Co. Ltd .6,1.1用户登录子目录,用户登录子目录3360所有实际登录系统的用户都需要一个存储自己配置文件的地方。牙齿的位置称为“u
3、ser log in subdirectory(用户登录子目录)”。大多数站点从/home开始保留用户登录子目录,并将用户登录子目录放在/home下。决定是完全人为的根用户登录子目录,对于大多数UNIX操作系统的变体来说是传统的“/”。许多Linux操作系统安装会将其设置为,用户在登录提示下输入密码时,输入的密码将由系统加密。将加密数据与系统中的用户密码数据项比较。如果两个牙齿的加密数据匹配,牙齿用户就可以进入系统。密码建议规则:非语言单词(不是人类使用语言的单词)、大小写、数字和标点符号的混合最好。acegeneit co.ltd .8,1 . 3 shell,根用户使用的默认Shell是B
4、ourne Again Shell。Linux操作系统具有多个茄子Shell,可在/etc/shell文件中查看这些Shell。Acegene IT Co. Ltd .9,1.4启动脚本节目,设置用户帐户时,必须提供默认启动脚本集,以便牙齿用户开始工作。Dos下与autoexec.bat或config.sys对应的节目bash的启动脚本文件为:bashrc(.bash _ bashrc)。bash _ profile(.profile电子邮件框存储在/var/spool/mail子目录中,并在以用户名命名的文件中指定。空电子邮件是零长度文件。所有电子邮件必须仅属于该所有者,并且访问权限必须设置
5、为其他人不能读取内容。Acegene IT Co. Ltd .11,2使用者数据库、使用者数据库:是纯文字档,您可以直接编辑/etc/passwd/etc/shadow和acegeneitco.ll用户的登录名不能超过8个字符。文件的每行存储一个用户的资料,而用户资料中的每个数据项用分号分隔。young:boqavhackaxg:100:102:Tang xiasheng:/home/young:/bin/bash,ace geneit co.ltd。例如但UID为0的情况除外。某些Linux操作系统发行版将数字-1(或65535)保留为“nobody”用户的uid。ace geneit co
6、.ltd .14,2.2 /etc/shadow档案,/etc/shadow文件包含有关加密密码、密码到期期限以及是否禁用帐户的信息。/etc/shadow文件的每一行格式都包含多个名为登录名的部分。加密密码。从1970年1月1日开始,牙齿密码修改过了几天。修改牙齿密码还需要几天。再过几天就要修改牙齿密码了。牙齿密码到期前几天应该警告用户吗?密码到期几天后停用牙齿账户。计算了从1970年1月1日开始牙齿密码被禁用了多少天。保留域。young:boqavhackaxg:10750:0:99999:7:-1:-1:134529868,acegene it co.ltd .15;每个用户属于一个或多
7、个用户组。也就是说,如果需要,默认用户组可以分配给其他组。每个用户的默认组ID(GID)包含在/etc/passwd文件中。在/etc/group文件中,牙齿GID映射到与该用户组同名的组的其他成员。/etc/group文件中的每一行都以用户组名格式显示。加密用户组密码。用户组ID号(GID)。以逗号分隔的成员用户列表。project:bahre 1 kpnjrpe:102:young,txs,acegene it co.ltd .16,3用户管理工具,用户管理:密码数据库档案创建命令行linuxconf,在以下6茄子命令行工具节目中运行G U I工具程序以执行相同的操作。useradd添加用
8、户userdel删除用户删除usermod用户修改groupadd组添加groupdel组删除groupmod组修改passwd密码设置chpasswd密码使用档案配置修改密码chpasswd ora_pass密码档案格式:Oracle : password其特征之一是能够设置、删除和修改用户信息。Linuxconf包含在文本模式和图形模式下运行的程序。Acegene IT Co. Ltd .使用LinuxConf管理19,3.2用户,LinuxConf工具包是一个非常强大的配置工具,可用于执行各种任务。其特征之一是能够设置、删除和修改用户信息。Linuxconf包含在文本模式和图形模式下运行
9、的程序。Acegene IT Co. Ltd .更改20,4档案所有权,4.1档案所有权更改命令chown 4.2用户组更改命令chgrp 4.3档案属性更改命令chmod,ace geneit co.ltd .21,4。只有root用户可以执行这些任务。牙齿命令的格式如下:#chown -R username filename不拥有的档案:表示从/etc/passwd文件中删除用户后,仍没有属于该文件的用户。问题文件执行子目录列表操作时。档案所有者不会出现在列表中,而是用表示拥有该文件的UID的编号表示。如果新用户设置为使用与现有用户相同的UID,则相同的UID将显示为所有者,新用户似乎拥有
10、该文件。Acegene IT Co. Ltd .22,4.2更改用户组命令chgrp、chgrp命令可以更改文件中的用户组设置。格式:# chgrp-r group name filename,ace gene it co. ltd .23,5.3更改档案属性命令chmod,访问权限分为四部分。10位:第一部分是访问权限的第一个字母。常规档案(-)没有特殊值,如果文件具有特殊属性,则显示为一个字母。子目录(d)符号链接(l)第二部分3位表示档案所有者的访问权限。第三部分3位表示文件所属组的访问权限。第四部分3表示对整个系统(系统中的所有用户)的访问。合并属性时,将最后三个部分的值相加。字符访问
11、数字r读取4 w写入2 x执行1档案设置:-rw - (600)-只有所有者具有读写权限。-rw-r-r - (644)-只有所有者具有读写权限。组用户和其他用户仅具有读取权限。-rwx - (700)-只有所有者具有读取、写入和执行权限。-rwxr-xr-x (755)-所有者具有读取、写入和执行权限。组用户和其他用户仅具有读取和运行权限。-rwx-x - x (711)-所有者具有读取、写入和执行权限。组用户和其他用户仅具有运行权限。-rw-rw-rw-(666)-所有用户都具有档案读写权限。这种方法不可取。-rwxrwxrwx (777)-所有用户都具有读取、写入和执行权限。更不可取的方
12、法。目录注意事项:因为无法执行目录。添加或清除目录的执行权限时,实际上可以完全找到牙齿目录。Acegene IT Co. Ltd .24,5.3更改档案属性命令chmod,chmod命令:用于根据档案访问权限的字符和相应的数值设置访问权限的数值。Chmod选项.MODE,MODE.FILE.将档案权限更改为数值:# 使用Chmod 777 file1字符更改档案权限:参数设置a所有用户u创建者g组用户o创建者和组用户之外的其他用户权限-删除权限=设置唯一权限公用设置g w组用户的写入权限增加o-rwx-清除其他用户的所有访问权限u x -允许所有者可执行文件arw-允许所有用户读写文件ugr-
13、档案# chmod o w sneakers . txt # chmod go-rw sneakers . txt # chmod a-rw sneakers . txt,ace geneit co.ltd .SetUID位的作用是通过二进制位设置的,程序可以访问所有者用户运行应用程序时,程序将继承用户拥有的所有权利(或限制)。如果用户不能读取牙齿文件,那么他运行的程序也不能读取文件。牙齿权限可能与节目档案(也称为二进制文件)所有者的权限不同。例如,ls程序由具有设置为所有用户可以运行的访问权限的最终用户所有,young用户运行ls命令,限制分配给young用户(而不是root用户)的访问权限。如果将可执行程序的SetUID位设置为on,并使牙齿命令的二进制文件属于root用户,则在发出用户young牙齿牙齿命令时,牙齿命令将以root用户的访问权限运行,不再受用户young的访问权限限制。SetGID位是应用于档案用户分组的设置。要启用SetUID或SetGID位,必须使用chmod命令。要将程序设置为SetUID状态,必须在要分配的访问权限值前添加数字4。要将程序设置为SetG
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 译林版(三起)四年级英语上册课件Unit What we wear第2课时(Cartoon time Sounds in focus)
- 矿业权评估师考试资产评估试题(完整版)
- 译林版(三起)三年级英语上册课件Unit 8 I can do this for you第1课时(Get ready)
- 2026导游证笔试全真模拟试题库
- 公路水运工程试验检测专业技术人员职业资格考试《水运材料》真题(含解析)
- 幼儿远离电子产品护眼科普课
- 自然养生顺应天时科普
- 2026 年汛期灾害风险分级防范科普讲解
- 2026 年暴雨山洪塌方常见错误避险方式科普
- 人工智能辅助金融机构决策
- 合作生育子女协议书
- (高清版)DG∕TJ 08-2433A-2023 外墙保温一体化系统应用技术标准(预制混凝土反打保温外墙)
- 眼科器械处理流程及质控要点
- 医保基金检查合同范本
- DB51 T1996-2015四川公路工程超声回弹综合法 检测结构混凝土强度技术规程
- 《宠物美容与护理》课件-梳毛工具
- 护理查房特发性突聋
- GB/T 44370-2024系统和软件工程软件产品质量要求和评估可用性通用行业格式用户需求说明
- 《建筑排水塑料管道工程技术规程 CJJT29-2010》
- 食品安全与日常饮食智慧树知到期末考试答案章节答案2024年中国农业大学
- 海南省民族教育发展提升行动计划(2023-2025年)
评论
0/150
提交评论