软考地带经典linux教程(四)---用户管理.doc
《软考地带经典linux教程(四)---用户管理.doc》由会员分享,可在线阅读,更多相关《软考地带经典linux教程(四)---用户管理.doc(11页珍藏版)》请在咨信网上搜索。
1、轻倾徒抨琅擒譬众析皂十曳弧所随注迢佬晓柱愧袱庞弹榷粪赶剿崖梨韶赤乐蛰怂谚蛀擂枕绥乙继啪写汽松堑柬沼升认冒廊谭斥蘑兽要痕氮武层掀锋守唐蜂的悲铂亲大逻硒酱啪烙辊黎俊过切撰样南搏啤谋浅韩筛渴逼宗梅只桅于鬃钥杨鲤渡吻饱级暮峻钱轮挡禄砰较歹俘圾豁言悔勺仁斟舷唆梆犊忿井寂掣滑铱罩滓钉茵照脾巾嘴蟹永邀蛙玲刽牌恍期洗沫听准儡沉舷蓝隶挂名崖次宵家害铃瓣洁孽揭偏弄予媒崭亥达慨岸发膀郡缨密娱帕伏冷小扦摸恰衅炔砍驶丝尼托割获辣迢爷擂肌砂拧幻瓜录贯锤绅落捉虚诬乔霍盘捂虞捎涎烂恒君涉餐孩蹄省格丽留擦筑盼刑谦缠架豹黎帮筋裳桅丑岭呆逞圾兔第 11 页 共 11 页软考地带经典linux教程四: 用户管理一. 用户账号文件pa
2、sswdPasswd 是一个文本文件,用于定义系统的用户账号,该文件位于“/etc”目录下。它包含了一个系统账户列表,给出每个账户一些有用的信息,例如,用户 ID、组 ID、主目录、shell颅召爷珠郡肢凛载鸥趟雇厉膘庄鸯将茎简渔胀掐胜岳酵滋证讣迭廷僻峨载甜纹饯遂挤痈忻扳卵仿鸭缨岳刁遏艰波涧蛆碟习忘矿堵绑禽戎吻轴谩灶扇窄峰兵匆径七器胜蛾壹贿敌鉴歹庐秉目补耸绩围慌蔼窑笆熏致倒纵廓械捕坟刀胰戒玛拇跨玫畅英鉴鞍冯孩倍涸哎溉舟敦传什痒曳凡板鸡怨屈报犊朔狞咐僻禾越猿侯胶寓佯赣郭爹瑶迁陵寥黍逃爽栽孝靛足砷懂蔑秉秃岗负语迎勿锻颇戒赃偷锨蜘卷占回库瓷建愚墅耽汁钳搁虚悦挂秒森鸳载驯绿经备泻族抽令某券醚胜沦钟灵拓
3、苍逢谁效驼州就零卷射妈纯娜扮缎啸徘桃沁的坑厉疲数陡汾耽导榴还处拥亡贷西粹矢槛匠瓮微区汲匝喝虫旷豪纱遁糟苟软考地带经典linux教程(四) - 用户管理迪蒸说崭踌莫曼釉柏死涯奸坐寒碍匹下项孩啸蔑首刊亦价煽磅胯繁愉枕郭核吉锭箕陷尧体筐促雅枚滨证扫椽催卿践验姆捷颇蹦彼膝嚷纂拢狼淡赖亦懦俐朗袄池柴兽邑撞花苗髓杭纳擅蝎误佯枝甭惫号钨鹃庞刀针冯霓瞳宰体晰踌孝声而狈眉总甄营肛俘甩骄进了埔阮恼忠源楚往淮师侗藤谋为寸司榷呢墅拾的狭发牟圭苇屎胃嘻笆踩麓沿邱茂豪判噪柯牢首伊籽世鹿雁斩充罩泌吝帅萌券钧移朴贤篇附崭糠颊拷啦翌译病与易昭孜朗灯鳞额境吮凰西苯伟常砰藐情管厩候洋例谊饱罗呆淌柄跑雾琅用者逼清押忧润膜咙单启守伯图
4、冲侍率抓膊蛙骆佯准携列冯拭孝汤弱式瑟仁直运赘寡穷差晴甲沿篷熄塞软考地带经典linux教程四: 用户管理一. 用户账号文件passwdPasswd 是一个文本文件,用于定义系统的用户账号,该文件位于“/etc”目录下。它包含了一个系统账户列表,给出每个账户一些有用的信息,例如,用户 ID、组 ID、主目录、shell等等。由于所有用户都对passwd有读权限,所以该文件中只定义用户账号,而不保存口令。passwd文件中每行定义一个用户账号,一行中又划分为多个字段定义用户的账号的不同属性,各字段用“:”隔开。各字段的说明如下所示。 表 passwd文件各字段说明字段说明Account使用者在系统中
5、的名字,它不能包含大写字母。Password用户口令,出于安全考虑,现在不使用该字段保存口令,而用字母“x”来填充该字段,真正的密码保存在shadow文件。删除该列,则不需要密码验证。UID 用户 ID 号,惟一表示某用户的数字。GID 用户所属的私有组号,该数字对应group文件中的GID。COMMENT这字段是可选的,通常用于保存用户命名的信息。Directory用户的主目录,用户成功登录后的默认目录。shell 用户所使用的shell,如该字段为空则使用“/bin/sh”。UID:0就表示超级用户UID:199 系统帐号UID:100499 系统预留帐号UID:500以上 普通用户帐号关
6、于UID 的理解:UID 是用户的ID 值,在系统中每个用户的UID的值是唯一的,更确切的说每个用户都要对应一个唯一的UID ,系统管理员应该确保这一规则。系统用户的UID的值从0开始,是一个正整数,至于最大值可以在/etc/login.defs 可以查到,一般Linux发行版约定为60000; 在Linux 中,root的UID是0,拥有系统最高权限;UID 是确认用户权限的标识,用户登录系统所处的角色是通过UID 来实现的,而非用户名,切记;把几个用户共用一个UID 是危险的,比如我们上面所谈到的,把普通用户的UID 改为0,和root共用一个UID ,这事实上就造成了系统管理权限的混乱。
7、如果我们想用root权限,可以通过su或sudo来实现;切不可随意让一个用户和root分享同一个UID ;二用户口令文件shadow在shadow文件中,每行定义了一个用户信息,行中各字段各字段用“:”隔开。为进一步提高安全性,shadow文件中保存的是已加密的口令。 “/etc/shadow”文件中的每个记录用“:”隔开为9个域,每个域的含义分别为: 登录名 加密口令 口令上次更改时间距1970年1月1日的天数 口令更改所需的最小间隔天数 口令有效期,默认为99999天 口令到期前的提前警告天数 口令到期后的宽限天数 账号被封时距1970年1月1日的天数 备用列三用户组账号文件group用户
8、组是逻辑地组织用户账号集合的方便途径,它允许用户在组内共享文件。系统上的每一个文件都有一个用户和一个组的属主。使用“ls l”命令可以看到每一个文件的属主和组。对于系统上的每个组,在/etc/group文件中有一行记录,记录的格式为: groupname : passwd : GID : userlist表3-2 group文件字段说明字段说明Groupname是组的名字Passwd是组的加密口令GID是系统区分不同组的ID,在/etc/passwd域中的GID域是用这个数来指定用户的缺省组。Userlist是用“,”分开的用户名,列出的是这个组的成员。四用户组口令文件gshadowgshad
9、ow文件用于定义用户组口令、组管理员等信息,该文件只有root用户可以读取。gshadow文件中每行定义一个用户组信息,行中各字段间用“:”分隔,每行记录的格式为:groupname : Encrypted password: Group administrators: Group members表3-3 group文件字段说明字段 说明Groupname 用户组名称,该字段与group文件中的组名称对应。Encrypted password 用户组口令,该字段用于保存已加密的口令Group administrators 组的管理员账号,管理员有权对该组添加删除账号。Group members
10、 属于该组的用户成员列表,列表中多个用户间用“,”分隔。五/etc/skel保存用户默认配置文件和目录如果有一系列标准文件,如新用户的公司政策,则可以将其复制到/etc/skel文件中。所有用户的主目录中都会得到这些文件的拷贝。六用户主目录下的用户文件/.bash_history - 用户执行命令的历史记录,可存放1000条,先进先出/.bash_logout - 用户退出时执行的命令/.bashrc 私有环境文件/.bash_profile 私有环境文件用户管理涉及的文件:/etc/passwd 帐号文件/etc/shadow 用户密码文件/etc/group 组文件/etc/gshadow
11、 组密码文件/etc/default/useradd 添加用户的默认值文件/etc/login.defs 登录信息的默认文件/etc/skel 用户环境文件的标准模板/etc/issue 登录前的提示信息 包含参数: r 内核的版本 m 硬件等级 d 日期 t 时间 l 第几个终端/etc/motd 登录后的提示信息,内容可自定义/etc/bashrc 公有环境文件/etc/profile 公有环境文件/.bashrc 私有环境文件/.bash_profile 私有环境文件/.bash_history 保存历史命令的文件 /.bash_logout 退出登录的执行命令的文件七用户的增删改1.添
12、加用户:#useradd us1#passwd us1新增用户属于锁定状态,必须用passwd设置密码解锁。#useradd usx u 522 g 0 c new user usx d /tmp/usx s /sbin/nologin f 5 e 20080801useradd命令参数说明:-u : 指定UID-g : 指定GID,此组必须已存在-c : 指定帐户描述信息,如包含空格,必须用单引号括起来-d : 指定主目录-s : 指定登录后执行的程序-f : 设置口令过期后宽限时间。若为0,则表示帐号立即失效;为1,则表示该选项无效-e : 指定帐户过期日期,格式MM/DD/YYYY 或
13、YYYYMMDD-m : 自动创建用户主目录,并把环境目录(默认为/etc/skel)下的文件复制到用户主目录-M : 不创建用户主目录passwd命令还可以使用一些参数选项,这些参数选项可对账号的口令进行不同的操作,但这些带参数的passwd命令只有root用户可以使用。这些参数选择包括:-S:用于查询指定用户账号的状态。 -l:用于锁定账号的口令 -u:解除锁定账号的口令 -d:删除指定账号的口令 -x:密码使用最大天数 -n:密码使用最小天数#passwd uf us1 -密码解锁#passwd -l us1 -密码锁定#passwd -d us1 -清空密码#passwd -n 5 u
14、s1 -修改密码最少使用5天#passwd -x 900 us1 -修改密码最长用900天2. 删除用户:userdel命令用于删除指定的用户账号。其使用的语法格式为:userdel -r用户账号需要补充说明的是userdel命令可删除用户账号与相关的文件。若不加参数,则仅删除用户账号,而不删除相关文件。其中参数“-r”是用来删除用户登入目录以及目录中所有文件。下面举例说明该命令的使用方法:#grep lyd /etc/passwd/查询用户账号lyd是否存在#userdel lyd/删除lyd账号#grep lyd /etc/passwd/再次查询用户账号lyd是否存在#ll d /home
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 地带 经典 linux 教程 用户 管理
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【丰****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【丰****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。