![Linux教程課件:第7講 Linux用戶及用戶組管理_第1頁](http://file4.renrendoc.com/view11/M03/39/33/wKhkGWWilZyARX_gAAB0YFBYNLM568.jpg)
![Linux教程課件:第7講 Linux用戶及用戶組管理_第2頁](http://file4.renrendoc.com/view11/M03/39/33/wKhkGWWilZyARX_gAAB0YFBYNLM5682.jpg)
![Linux教程課件:第7講 Linux用戶及用戶組管理_第3頁](http://file4.renrendoc.com/view11/M03/39/33/wKhkGWWilZyARX_gAAB0YFBYNLM5683.jpg)
![Linux教程課件:第7講 Linux用戶及用戶組管理_第4頁](http://file4.renrendoc.com/view11/M03/39/33/wKhkGWWilZyARX_gAAB0YFBYNLM5684.jpg)
![Linux教程課件:第7講 Linux用戶及用戶組管理_第5頁](http://file4.renrendoc.com/view11/M03/39/33/wKhkGWWilZyARX_gAAB0YFBYNLM5685.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
Linux
用戶及用戶組管理課程大綱
用戶及用戶組配置文件用戶管理命令用戶組管理命令用戶權(quán)限管理用戶及用戶組配置文件
用戶信息文件:/etc/passwd
用戶密碼文件:/etc/shadow
用戶組文件:/etc/group
用戶組密碼文件:/etc/gshadow
新用戶配置文件目錄:/etc/ske1
登錄信息文件:/etc/motd
/etc/passwd文件格式字段含義用戶名用戶名,字母和數(shù)字組成密碼密碼位UID用戶標識GID缺省用戶組標識描述描述信息,可存放用戶全名等信息宿主目錄用戶登錄系統(tǒng)后的缺省目錄命令解釋器用戶使用的Shell,默認為bash用戶類型Linux用戶分為三種: 超級用戶(root,UID=0) 普通用戶(UID500-60000) 系統(tǒng)用戶(UID1-499)偽用戶1、系統(tǒng)用戶與系統(tǒng)應(yīng)用和程序服務(wù)相關(guān)如:bin、daemon、shutdown、halt等,與Linux系統(tǒng)應(yīng)用相關(guān)如:apache、ftp、mysql及sshd等,與Linux系統(tǒng)服務(wù)相關(guān)2、系統(tǒng)用戶通常不需要或無法登錄系統(tǒng)
3、可以沒有宿主目錄用戶組
每個用戶都至少屬于一個用戶組每個用戶可以屬于多個用戶組同一用戶組的用戶享有該組的權(quán)限/etc/shadow文件格式字段含義用戶名用戶名密碼加密密碼最后一次修改時間用戶最后一次修改密碼的天數(shù)最小時間間隔兩次修改密碼之間的最小天數(shù)最大時間間隔密碼保持有效的最多天數(shù)警告時間從系統(tǒng)開始警告到密碼失效的天數(shù)帳號閑置時間帳號閑置時間失效時間密碼失效的絕對天數(shù)標志一般不使用/etc/group文件格式字段含義組名用戶組名稱,建議按功能或組織劃分和命名組密碼位組密碼一般不使用GID用戶組標識組內(nèi)用戶列表
屬于該組的所有用戶列表手工添加用戶
分別在/etc/passwd、/etc/shadow、及組配置文件/etc/group文件中添加一筆記錄生成用戶宿主目錄(通過/etc/skel),并修改宿主目錄所有者及權(quán)限添加用戶useradd
設(shè)置選項用戶名u:UIDg:缺省所屬用戶組GIDG:指定用戶所屬多個組d:宿主目錄s:命令解釋器Shellc:描述信息e:指定用戶失效時間passwd
用戶名SetUID思考:為什么普通用戶可以更改密碼?SetUID的定義:當一個可執(zhí)行文件具有SetUID權(quán)限,用戶執(zhí)行這個文件(命令或腳本)時,將以這個文件所有者的身份執(zhí)行。范例:1、將touch命令授予SetUID權(quán)限
2、當vi命令被授予SetUID權(quán)限
3、查找SetUID程序:
find/-perm-4000-o-perm-2000用戶組管理命令
添加用戶組groupadd
groupadd
webadmin
創(chuàng)建用戶組webadmin
刪除用戶組:groupdel
組名修改用戶信息
usermodusermod-Gsoftgroup
samlee將用戶samlee添加到softgroup用戶組中usermod-lsamlee-d/home/samlee-glampbrotherliming將用戶liming的登錄名改為samlee,加入到lampbrother組中,用戶目錄改為/home/samlee刪除用戶userdel-r用戶名-r:刪除用戶宿主目錄手工刪除:使用find命令查找屬于某個用戶或用戶組的文件find選項-user、-group1、對需要保留的文件進行移動和備份2、對不需要的文件進行刪除
3、清除用戶配置文件中的相關(guān)表項
4、清除用戶宿主目錄禁用和恢復(fù)用戶禁用#usermod-Lusername恢復(fù)#usermod-Uusername用戶授權(quán)示例授權(quán)用戶jack和mary對目錄/software有寫權(quán)限#groupadd
softadm#usermod-Gsoftadmjack#
chgrp
softadm/software#chmod
g+w/software#ls-ld/softwaredrwxrwxr-x2rootsoftadm512Jul1406:17/software#grep
softadm/etc/groupsoftadm::100:jack,mary#groupadd
sugroup#chmod4750/bin/su
#chgrp
sugroup/bin/su
#ls-l/bin/su
-rwsr-x---1rootsugroup18360Jan152010/bin/su
設(shè)定后,只有sugroup組中的用戶可以使用su#usermod-Gsugroup
helen
案例:限制用戶使用su用戶管理命令id
查看用戶UID、缺省組、所屬組
finger
查看用戶詳細信息
su
切換用戶(su-環(huán)境變量切換)
who
查看當前登錄用戶信息groups
查看用戶隸屬于哪些用戶組-授予普通用戶以root身份執(zhí)行命令-命令范圍可限定至具體選項和參數(shù)配置文件:/etc/sudoers,編輯配置文件命令visudo,普通用戶使用命令sudo。格式:用戶名(%組名)主機地址=命令(絕對路徑)Sudo授權(quán)知識點總結(jié)
Linux用戶管理概念及原理
Linux用戶及用戶組管理配置文件
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度商場餐飲品牌授權(quán)許可合同
- 服裝鞋帽居間合同模板
- 眼鏡店改造維修合同
- 居家裝修設(shè)計合同模板范本
- 二零二五年度企業(yè)核心辦公室文員職責合同
- 高端半導(dǎo)體制造廠房租賃合同樣本(二零二五年度)
- 小型機動車輛抵押合同年
- 水產(chǎn)養(yǎng)殖管理操作手冊
- 高分子材料與工程塑料作業(yè)指導(dǎo)書
- 移動應(yīng)用開發(fā)實戰(zhàn)作業(yè)指導(dǎo)書
- 醫(yī)院審計科科長述職報告
- 《檔案管理課件》課件
- 2024年度中國共產(chǎn)主義共青團團課課件版
- 2025年中考物理終極押題猜想(新疆卷)(全解全析)
- 1《讀懂彼此的心》(說課稿)2023-2024學年統(tǒng)編版道德與法治五年級下冊
- DB32T 2857-2015 玉米產(chǎn)量現(xiàn)場測定操作規(guī)程
- 脛骨骨折的護理查房
- 房顫手術(shù)后護理流程
- 抽水蓄能電站項目建設(shè)管理方案
- 2024版質(zhì)量管理培訓
- 校車駕駛員照管員培訓
評論
0/150
提交評論