第四講操作系統(tǒng)的基本操作之二課件_第1頁
第四講操作系統(tǒng)的基本操作之二課件_第2頁
第四講操作系統(tǒng)的基本操作之二課件_第3頁
第四講操作系統(tǒng)的基本操作之二課件_第4頁
第四講操作系統(tǒng)的基本操作之二課件_第5頁
已閱讀5頁,還剩19頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

操作系統(tǒng)基本操作之二主要介紹操作系統(tǒng)(Linux)的賬戶管理網(wǎng)絡(luò)參數(shù)查看及配置賬戶管理Linux是個(gè)多用戶多任務(wù)的分時(shí)操作系統(tǒng)。系統(tǒng)以“帳戶”為基礎(chǔ),構(gòu)建出了多用戶的工作環(huán)境。賬戶管理,<1>能幫助系統(tǒng)管理員對(duì)使用系統(tǒng)的用戶進(jìn)行跟蹤,并控制他們對(duì)系統(tǒng)資源的訪問;<2>也能幫助用戶組織文件,并為用戶提供安全性保護(hù)。每個(gè)用戶賬戶都擁有一個(gè)惟一的用戶名和用戶口令。實(shí)現(xiàn)用戶賬號(hào)的管理,要完成的工作主要有如下幾個(gè)方面:用戶賬號(hào)的添加、刪除和修改。用戶口令的管理。用戶組的管理。用戶賬號(hào)添加、刪除和修改添加新的用戶賬號(hào)使用useradd命令,語法如下:useradd<用戶名>-g<用戶組>-d<登錄目錄>-s<登錄shell>-G<附加組>-p<加密的口令>如:#useraddst01-gwlx-d/home/st01-s/bin/bash刪除賬號(hào)使用userdel命令,語法如下:userdel<用戶名>如:#userdelst01修改賬號(hào)使用usermod命令,語法如下:usermod選項(xiàng)參數(shù)用戶名如:#usermod-gjsjst01此命令將用戶組改為jsj用戶賬號(hào)文件/etc/passwd#cat/etc/shadow

在系統(tǒng)中有一個(gè)名為/etc/passwd的文件,該文件存放了系統(tǒng)用戶的信息,每個(gè)授權(quán)用戶在文件中占有一個(gè)記錄項(xiàng)。root:x:0:0:root:/root:/bin/bashcluse:x:501:501:testuser:/home/cluse:/bin/bash...........st01:*:206:104:normaluser:/home/st01:/bin/bash

用戶名

加密的口令用戶編號(hào)用戶組編號(hào)用戶說明用戶主目錄用戶登錄用shell用戶口令管理用戶賬號(hào)剛創(chuàng)建時(shí)沒有口令,是被系統(tǒng)鎖定的,無法使用,必須為其指定口令后才能使用,即使是空口令。命令:passwd。終極用戶能為自己和其他用戶指定口令,普通用戶只能修改自己的口令。命令的格式為:passwd選項(xiàng)用戶名如:#passwd修改用戶自己的口令#passwdst01超級(jí)用戶(root)修改用戶st01的口令#passwd-dst01將用戶st01設(shè)置為無口令登錄#passwd-lst01將用戶st01鎖定,即禁用賬戶,或用選項(xiàng)–u進(jìn)行解鎖口令管理文件/etc/shadow#cat/etc/shadow

在大部分UNIX/Linux系統(tǒng)中使用了/etc/shadow文件進(jìn)行用戶的口令管理,格式和帳戶文件大致類似............................................username:password:lastchy:min:max:warn:expire

用戶名

加密的口令上次修改口令的日期兩次修改口令間隔的最小天數(shù)口令有效的最大天數(shù)口令快到期時(shí),提前幾天給予警告帳戶口令到期的確切日期用戶組管理每個(gè)用戶都有一個(gè)用戶組,系統(tǒng)能對(duì)一個(gè)用戶組中的所有用戶進(jìn)行集中管理。1、增加一個(gè)新的用戶組使用groupadd命令。格式如下:groupadd

選項(xiàng)用戶組如:#groupaddwlx2、如果要?jiǎng)h除一個(gè)已有的用戶組,使用groupdel命令。格式如下:

groupdel

用戶組

如:#groupdelwlx此命令從系統(tǒng)中刪除組wlx。3、修改用戶組的屬性使用groupmod命令。格式如下:groupmod選項(xiàng)用戶組

如:#groupmod-g507wlx將組wlx的組標(biāo)識(shí)號(hào)修改為102。如:#groupmod-njsjwlx將組wlx的組名修改為jsj。用戶組管理文件/etc/group[root@redhat9]#cat/etc/grouproot:x:0:rootwlx:x:502:st01,st02daemon:x:2:root,bin,daemonsys:x:3:root,bin,admadm:x:4:root,adm,daemon各個(gè)用戶組的信息都保存在unix系統(tǒng)中的文件/etc/group中,如下圖所示:用戶組名groupname用戶組密碼password(不可見)。一般Linux系統(tǒng)的用戶組都沒有口令,即這個(gè)字段一般為空,或是*。用戶組編號(hào)gid用戶列表user-list主要網(wǎng)絡(luò)參數(shù)主機(jī)名(hostname)IP地址(IPaddress)MAC網(wǎng)關(guān)(gateway)DNS服務(wù)器子網(wǎng)掩碼(netmask)網(wǎng)絡(luò)查看及設(shè)置基本命令1.查看網(wǎng)絡(luò)運(yùn)行情況:命令:ifconfig

或:ifconfigeth0(只查看eth0)參數(shù)說明參數(shù)說明eth0網(wǎng)絡(luò)適配器(網(wǎng)卡)的網(wǎng)絡(luò)接口,如果系統(tǒng)有多個(gè)網(wǎng)卡,則以eth1,eth2…遞增編號(hào)。RX已接收的分組數(shù)量,丟失的分組數(shù)量和發(fā)生沖突的數(shù)量Linkencap表示該網(wǎng)卡位于OSI物理層(PhysicalLayer)的名稱TX已傳輸?shù)姆纸M數(shù)量,丟失的分組數(shù)量和發(fā)生沖突的數(shù)量Hwaddr表示網(wǎng)卡的MAC地址,(HardwareAddress)collisions表示數(shù)據(jù)包沖突的次數(shù)Inetaddr表示該網(wǎng)卡在TCP/IP網(wǎng)絡(luò)中的IP地址txqueuelen表示傳送列隊(duì)(TransferQueue)長度Bcast網(wǎng)卡的廣播地址(BroadAddress)interrupt表示該網(wǎng)卡的IRQ中斷號(hào)Mask子網(wǎng)掩碼(SubnetMask)Baseaddress表示I/O地址MTU最大傳輸分組單位,以太網(wǎng)默認(rèn)1500字節(jié)lo回環(huán)地址,一般為Metric源主機(jī)到目的主機(jī)所需要經(jīng)過的轉(zhuǎn)發(fā)次數(shù),通常用于計(jì)算路由成本

網(wǎng)絡(luò)查看及設(shè)置基本命令2.為網(wǎng)絡(luò)接口eth0配置IP地址:#ifconfigeth030或ifconfigeth030/24其中“24”表示24位網(wǎng)絡(luò)號(hào)。注意:使用ifconfig配置后的地址會(huì)立即生效而無需重新啟動(dòng)系統(tǒng),一但重新啟動(dòng)了系統(tǒng),之前ifconfig配置的內(nèi)容就會(huì)丟失。3.

為系統(tǒng)添加缺省網(wǎng)關(guān):#routeadddefaultgw544.將網(wǎng)絡(luò)接口eth0設(shè)置為動(dòng)態(tài)獲取IP地址#ifconfigeth0dynamic5.激活和關(guān)閉網(wǎng)絡(luò)接口eth0:激活命令:#ifconfigeth0up或ifupeth0關(guān)閉命令:#ifconfigeth0down或ifdowneth0 6.重啟網(wǎng)絡(luò):#/etc/init.d/networkrestart或:#servicenetworkrestart網(wǎng)絡(luò)查看及設(shè)置基本命令7.用traceroute命令跟蹤路由如:#traceroute對(duì)進(jìn)行路由跟蹤。8.用nslookup命令測(cè)試DNS,診斷DNS服務(wù)器的正確性。系統(tǒng)一旦正確安裝了TCP/IP就可以使用該命令。如:#nslookup網(wǎng)絡(luò)配置文件/etc/sysconfig/network/etc/udev/rules.d/70-persistent-net.rules/etc/sysconfig/network-scripts/ifcfg-eth*/etc/resolv.conf/etc/host.conf/etc/hosts/etc/sysconfig/networkNETWORKING:定義系統(tǒng)啟動(dòng)時(shí)是否啟動(dòng)網(wǎng)絡(luò),如果不希望啟動(dòng)則設(shè)定為“no”。HOSTNAME:定義主機(jī)的名稱。/etc/sysconfig/network-scripts/ifcfg-eth*ifcfg-ethX,設(shè)置對(duì)應(yīng)網(wǎng)口的IP等信息,比如第一個(gè)網(wǎng)口,那么就是/etc/sysconfig/network-scripts/ifcfg-eth0配置例子:注:如需要備份ifcfg-eth0時(shí),選用前綴名備份如bak.ifcfg-eth0,如果使用后綴名如ifcfg-eth0_bak,系統(tǒng)會(huì)視其為另一網(wǎng)卡的配置信息,而引發(fā)錯(cuò)誤。ifcfg-eth*參數(shù)參數(shù)說明參數(shù)說明DEVICE物理設(shè)備名IPV6ADDRIPV6地址NM_CONTROLLED設(shè)備eth0是否可以由NetworkManager圖形管理工具托管NETMASK掩碼值

PREFIX子網(wǎng)掩碼,如24表示ONBOOT[yes|no],系統(tǒng)啟動(dòng)時(shí)是否啟動(dòng)此網(wǎng)絡(luò)接口NETWORK網(wǎng)絡(luò)接口所屬的網(wǎng)絡(luò)號(hào)TYPE網(wǎng)絡(luò)接口的格式,這里是“Ethernet”。BROADCAST廣播地址BOOTPROTO[none|static|bootp|dhcp],如果希望動(dòng)態(tài)獲得IP地址則值為“dhcp”,如果需自設(shè)定IP,則值可為“none”。GATEWAY網(wǎng)關(guān)地址USERCTL[yes|no],如設(shè)為”yes”,則所有用戶都可以啟動(dòng)或禁用此接口,如設(shè)為“no”,則只有root用戶可以啟動(dòng)或禁用此接口。DEFROUTE[yes|no],默認(rèn)路由HWADDRMAC地址PEERDNS[yes|no],設(shè)置PEERDNS=yes(這也是系統(tǒng)的默認(rèn)配置),則啟用該網(wǎng)絡(luò)設(shè)備時(shí),會(huì)修改或生成resolv.conf文件,設(shè)置PEERDNS=no,則不對(duì)resolv.conf做任何變動(dòng)IPADDRIP地址DNS1第一個(gè)DNS服務(wù)器地址IPV4_FAILURE_FATAL[yes|no]DNS2第二個(gè)DNS服務(wù)器地址IPV6INIT[yes|no],是否允許IPV6UUID設(shè)備通用唯一識(shí)別碼(UniversallyUniqueIdentifier)/etc/resolv.conf/etc/resolv.conf:指定域名解析的DNS服務(wù)器IP等信息nameserver:指定DNS服務(wù)器的IP地址domain:定義本地域名信息search:定義域名的搜索列表sortlist:對(duì)gethostbyname返回的地址進(jìn)行排序

注:如果“ifcfg-eth0”中的PEERDNS設(shè)為“yes”,那么在網(wǎng)絡(luò)重啟時(shí),該文件會(huì)被重寫。/etc/hosts這是默認(rèn)的本機(jī)ip和主機(jī)名的對(duì)應(yīng)關(guān)系:第一行是ipv4的信息,第二行是ipv6的信息,如果不需要ipv6本機(jī)解析,可以將該行注釋掉。/etc/host.conf該文件一般不作修改,使用默認(rèn)的解析順序,即對(duì)一個(gè)主機(jī)名先進(jìn)行本地解析,如果本地解析不了,再通過DNS服務(wù)器解析。multion#允許主機(jī)擁有多個(gè)IP地址orderhosts,bind#主機(jī)名解析順序,即本地解析,DNS域名解析的順序小結(jié)賬戶管理:賬戶添加、刪除、修改口令管理用戶組管理網(wǎng)絡(luò)查看與配置:命令方式設(shè)置文件配置參考教程B1:《操作系統(tǒng)原理技術(shù)與編程》,蔣靜徐志偉,等編著,機(jī)械工業(yè)出版社,2004B2:《圖解Linux內(nèi)核設(shè)計(jì)的藝術(shù)》第一版,機(jī)械工業(yè)出版社,2011B3:《深入理解計(jì)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論