一周内学会linux系统管理第八讲用户帐号管理.ppt
《一周内学会linux系统管理第八讲用户帐号管理.ppt》由会员分享,可在线阅读,更多相关《一周内学会linux系统管理第八讲用户帐号管理.ppt(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、管理员账号1、设置root账号的密码#passwd2、变换身份为管理员#su-3、只允许root登录#touch/etc/nologin4、单人模式编辑/etc/inittab或single忘记root密码在单人模式#passwd-droot创建用户账号1、添加用户n#useradd用户名n#passwd用户名2、增加用户对环境的修改(1).#vi/etc/passwd增加一条用户名:密码:UID:GID:用户全名:用户HOME目录:用户的SHELLn例:zhy:500:500:zhyuser:/home/zhy:/bin/bash(2).在/HOME/下增加一个以用户名命名的目录。(3)#v
2、i/etc/group增加一条以用户名命名的组。两个重要文件:passwd与groupn在linux的安全机制里,/etc/passwd与/etc/group这两个文件占着非常重要的地位。它们控制着linux的用户和组一些重要设置。n/etc/passwd文件说明n在passwd的文件里,每一行被冒号(:)分成7个部分,分别是:n用户名:密码:UID:GID:身份描述:主目录:登录shell两个重要文件:passwd与groupn用户名是passwd文件里各记录行唯一的有唯一性要求的域。也就是说每一行的第一个区域的内容都不能相同,其它区域就无所谓了。n密码现在由于使用了shadow口令,在密码
3、区域只有一个x字符。nUID系统使用UID来判别用户身份nGID用户默认的组ID,这个ID可以在文件/etc/group里查到对应的组名。n身份描述:就是用户的身份说明,默认的是无任何说明,可人工添加。n主目录:用户的主目录,可以使用前面介绍的命令修改。n登录shell:用户登录时系统提供的shell,请参考前面的有关内容。n:UID和GID小于500的一般都是系统自己保留,不做普通用户和组的标识的,所以新增加的用户和组一般都是UID和GID大于500的。两个重要文件:passwd与groupn/etc/group文件说明n它总共分四个部分:n组名:密码域:GID:组员列表创建用户账号nSha
4、dow文件内容格式文件内容格式n每个账号在shadow文件中都有9个字段,分别用8个冒号(:)隔开n字段说明字段说明:用户名:这是用户登录系统时使用的用户名,它在系统中是惟一的口令:此字段存放加密的口令最后一次修改的时间:标识从某一时刻起到用户最后一次修改口令的天数最小时间间隔:两次修改口令之间的最小天数最大时间间隔:口令保持有效的最多天数,即多少天后必须修改口令警告时间:从系统开始警告到口令正式失效的天数不活动时间:口令过期多少天后,该账号被禁用失效时间:指示口令失效的绝对天数(从1970年1月1日开始计算)标志:未使用创建用户账号3、删除用户:n#userdel用户名4、查封用户:n#vi
5、/etc/passwd用分号注释掉用户记录。在前面加上#号创建用户账号6、建立用户组n#groupadd组名7、删除用户组n#groupdel组名8、将用户加入到组和从组中删除n#gpasswda用户名组名/添加用户n#gpasswdd用户名组名/删除用户9、查看用户属于某组n#groups用户名10、新建用户加入某组n#useraddg某组名用户创建用户账号更改用户主目录:nuseradd的参数-d,命令如下:n#useradd-d主目录 用户n#useradd-d/home/goalfloatboat添加用户到有的组:#useradd-g用户组 用户#useradd-gwebusersfl
6、oatboat注:加参数-G可将用户加入多个组磁盘空间管理概述在Linux系统中,可以通过quota的设置来限制用户和用户组的硬盘空间配额。而磁盘配额技术在Linux操作系统的应用中是十分广泛的。例如:各个网站、ICP等为用户设置信箱大小、磁盘使用空间、虚拟主机等都用到了磁盘配额技术。磁盘空间管理n在跟分区做配额:首先,修改/etc/fstab文件:LABEL=/ext3defaults11改为:LABEL=/ext3defaults,usrquota11或者改为:LABEL=/ext3defaults,grpquota11usrquota是基于用户的磁盘配额,grpquota是基于组的磁盘配
7、额,怎么改就看你需要了。之后你或者重新启动一下,或者remount一下(mount-oremount/)。磁盘空间管理n第二,在/中建立aquota.user或aquota.grupn建立在你要实现配额的顶级目录n所谓定级目录,就是比如你要在/上实现配额,就要在/下建立aquota.user或者aquota.grup;如果你要在/home上实现配额(当然你的/home应该是一个独立的磁盘分区),就在/home下建立这两个文件中的一个。n用touch命令建立,touchaquota.user或aquota.srup。但这时建立好的文件是空的,不符和系统的需要。所以执行下一步。磁盘空间管理n第三,
8、用quotacheck-mc/将这两个文件(aquota.user或aquota.grup)格式化。n注意一下,除非是/分区,一般不用加-m参数,比如你要在/home上实现配额(当然你的/home应该是一个独立的磁盘分区)就:quotacheck-c/home就可以了。-m的意思是强迫在“读、写”模式下检查硬盘的配额。磁盘空间管理n执行执行“quotacheck-avug”命令命令quotacheck这个命令的功能就是对“已经使用过的磁盘空间”做扫描,分析已使用磁盘上的每一个目录和文件属于哪一个用户和组,然后分别在根目录/(root)产生“userquota”和“grpquota”这两种记录文
9、件。其中命令中参数组合“-avug”中各个参数的含义如下所示:-a参数:表示扫描全部的磁盘-v参数:表示在扫描(scan)磁盘时,显示扫描过程的信息-u参数:表示扫描记录磁盘上各个用户(User)的使用的文件和目录-g参数:表示扫描记录磁盘上各个用户组(Group)的使用的文件和目录磁盘空间管理第四,quotaon/启动磁盘配额。第五,edquota用户名/组名设置用户/组的配额例如:edquotauser_nameedquota-ggroup_name(对于用户组)执行后会打开一个vi编辑窗口。可以设置磁盘空间和节点数目的配额。其中soft只是起到警告的作用,并不会真正的限制用户组。hard
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 一周 学会 linux 系统管理 第八 用户 帐号 管理
限制150内