单元-5-—-用户管理-红帽RHCE中文课件.ppt
《单元-5-—-用户管理-红帽RHCE中文课件.ppt》由会员分享,可在线阅读,更多相关《单元-5-—-用户管理-红帽RHCE中文课件.ppt(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、单元单元 5 用户管理用户管理目标目标添加一个新用户账户添加一个新用户账户用户专用组用户专用组修改修改/删除用户帐户删除用户帐户组管理组管理密码时效策略密码时效策略更换账户更换账户 sudo网络用户网络用户验证配置验证配置示例示例:NIS 配置配置示例示例:LDAP 配置配置SUID 和和 SGID 可执行文件可执行文件SGID 目录目录粘贴位(粘贴位(Sticky Bit)默认文件权限默认文件权限访问控制列表(访问控制列表(ACL)SELinuxSELinux 续续SELinux:目标策略目标策略SELinux:管理管理结束结束 单元单元 5目标目标学习了本单元后,你应该能够:学习了本单元后
2、,你应该能够:配置用户和组账户配置用户和组账户 修改文件拥有者及权限修改文件拥有者及权限 使用使用“特殊特殊”权限权限 SUID/SGID/Sticky 用用 NIS 和和 LDAP 配置网络用户配置网络用户 设定设定 ACL添加一个新用户账户添加一个新用户账户最常用的方法是最常用的方法是 useradd:useradd options username 运行运行 useradd相当于相当于:编辑编辑/etc/passwd、/etc/shadow、/etc/group、/etc/gshadow 创建并丰富主目录创建并丰富主目录 设定权限和拥有者设定权限和拥有者 用用 passwd 设定账户密码
3、设定账户密码 用用 newusers 可添加一组账户可添加一组账户用户专用组用户专用组 当创建用户帐户时,同时也会创建一个同当创建用户帐户时,同时也会创建一个同名的专用组名的专用组 用户被分配到这个专用组用户被分配到这个专用组 和这个组一起为用户提供新文件和这个组一起为用户提供新文件 优点优点:防止新文件归防止新文件归“公共公共”组所有组所有 缺点缺点:可能会鼓励创建可能会鼓励创建“任何人都可以访任何人都可以访问问”的文件的文件组管理组管理 添加到添加到/etc/group 和和/etc/gshadow 的条目的条目 groupadd groupmod groupdel密码时效策略密码时效策略
4、 在默认状况下,密码不会过期在默认状况下,密码不会过期 强制密码失效是强大安全策略的一部分强制密码失效是强大安全策略的一部分 修改修改/etc/login.defs 文件中默认的有效期文件中默认的有效期设定设定 要修改已存在用户的密码时效,使用要修改已存在用户的密码时效,使用 chage 命令命令 chage options username更换账户更换账户 语法语法 su-user su-user c command 允许用户暂时成为其它用户允许用户暂时成为其它用户 默认用户是根用户默认用户是根用户“-”选项生成一个新的选项生成一个新的 shell,一个登录,一个登录 shell网络用户网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 单元 用户 管理 RHCE 中文 课件
限制150内