Linux操作系统用户管理.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《Linux操作系统用户管理.pptx》由会员分享,可在线阅读,更多相关《Linux操作系统用户管理.pptx(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、本章内容1 基础知识2 用户数据库3 用户管理工具4 文件访问控制位SetUID和SetGID5 更该文件的所有权第1页/共27页1 基础知识在Linux操作系统中,每一个文件和程序必须属于某一个“用户”。每一个用户都有一个唯一的身份标识叫做用户ID(User ID,UID)。每一个用户也至少需要属于一个“用户分组”,也就是由系统管理员建立的用户小团体。用户分组也有一个唯一的身份标识叫做用户分组ID(Group ID,GID)用户可以归属于多个用户分组。第2页/共27页1 基础知识对某个文件或程序的访问是以它的UID和GID为基础的。一个执行中的程序继承了调用它的用户的权利和访问权限。每位用户
2、的权限可以被定义为下面两种中的任何一种:普通用户:只能访问他们拥有的或者有权限执行的文件;分配给他们这样的权限是因为这个用户或者属于这个文件的用户分组,或者因为这个文件能够被所有的用户访问。根用户:能够访问系统全部的文件和程序,而不论根用户是否拥有它们。根用户通常也被称为“超级用户”。第3页/共27页1 基础知识在Linux操作系统中,任何东西都有一个所有者。用户都按照这样一个方式配置:它们的访问权限只分配给经过挑选的一个很小的用户范围。1.1 用户登录子目录1.2 口令1.3 shell1.4 启动上机脚本程序1.5 电子邮件第4页/共27页1.1 用户登录子目录用户登录子目录:每一个实际登
3、录进入系统上机的用户都需要有地方保存那些专属于他的配置文件。这个地方就叫做用户登录子目录(home directory)大多数站点都从/home开始安排用户登录子目录,把用户登录子目录安排在/home下的决定完全是人为的根用户的登录子目录对大多数UNIX操作系统的变体来说都是传统的“/”,许多Linux操作系统的安装把它设置为/root第5页/共27页1.2 口令每个账户都必须有一个口令,否则就根本不可能登录进入它。当用户在登录提示符处输入它们的口令时,输入的口令将由系统进行加密。再把加密后的数据与机器中用户的口令数据项进行比较。如果这两个加密数据匹配,就可以让这个用户进入系统。口令建议的规则
4、:非语言单词(不是人类使用语言的单词),最好大小写、数字和标点符号混用第6页/共27页1.3 shell根用户使用的缺省shell,叫做Bourne Again Shell,简称bash。Linux操作系统带有好几种shell供用户选用可以在/etc/shells文件中看到它们中的大多数。第7页/共27页1.4 启动脚本程序当建立了一个用户账号的时候,必须提供一套缺省的启动脚本让这个用户可以开始工作。相当于dos下面的或者的程序bash的启动脚本文件是:.bashrc(.bash_bashrc).bash_profile(.profile)第8页/共27页1.5 电子邮件建立一个新用户意味着能
5、够让这个用户收发电子邮件。电子邮箱保存在/var/spool/mail子目录中,以用户名命名的文件指定。一个空电子邮箱是一个零长度的文件。所有电子邮箱都应该只属于它们对应的主人,其访问权限被设置为不允许别人读出其中的内容。第9页/共27页2 用户数据库用户数据库:是普通的文本文件,可以直接编辑修改/etc/passwd/etc/shadow 第10页/共27页2.1/etc/passwd文件/etc/passwd文件保存着用户的登录名、加过密的口令数据项、用户ID(UID)、缺省的用户分组ID(GID)、姓名、用户登录子目录以及登录后使用的shell。用户的登录名不应该超过八个字符。文件的每一
6、行保存一个用户的资料,而用户资料的每一个数据项采用分号分隔。young:boQavhhaCKaXg:100:102:Tang Xiaosheng:/home/young:/bin/bash第11页/共27页2.1/etc/passwd文件很多站点是通过修改这个加过密的口令数据项来禁用某个账户的。例如:把一个干了坏事的用户的加密口令数据项修改为boQavhhaCKaXg*used mail bomber用户ID(UID)对每一个用户来说都必须是唯一的,只有UID等于0时可以例外。有些Linux操作系统的发行版本保留数值-1(或者65535)作为“nobody”用户的UID第12页/共27页2.2
7、/etc/shadow文件/etc/shadow文件中的口令则只对那些具有根用户优先权的程序如登录程序等可读。/etc/shadow文件包含加过密的口令,口令失效期和账户是否已被禁用等方面的信息。/etc/shadow文件中每一行的格式包含着如下所示的几个部分:登录名。加过密的口令。从1970年1月1日起计算,该口令修改后已经过去了多少天。需要再过多少天才能修改这个口令。需要再过多少天这个口令必须被修改。需要在这个口令失效之前多少天对用户发出提示警告。口令失效多少天之后禁用这个账户。从1970年1月1日起计算,该口令已经被禁用了多少天。保留域。young:boQavhhaCKaXg:10750
8、:0:99999:7:-1:-1:134529868第13页/共27页2.3/etc/group文件/etc/group分组定义文件对整个系统来说也必须是可读的。每个用户至少会属于一个用户分组,也就是缺省用户分组在需要的情况下,用户还可以分配到其他的分组中去。/etc/passwd文件中包含着每个用户缺省的分组ID(GID)。在/etc/group文件中,这个GID被映射到该用户分组的名称以及同一分组中的其他成员去。/etc/group文件中每一行的格式如下所示:用户分组名。加过密的用户分组口令。用户分组ID号(GID)。以逗号分隔的成员用户清单。project:baHrE1KPNjrPE:1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux 操作系统 用户 管理
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内