RHEL6版项目4用户与文件权限的管理课件.ppt
《RHEL6版项目4用户与文件权限的管理课件.ppt》由会员分享,可在线阅读,更多相关《RHEL6版项目4用户与文件权限的管理课件.ppt(41页珍藏版)》请在三一办公上搜索。
1、“十二五”职业教育国家规划教材选题立项Red Hat Enterprise Linux 6.4(RHEL6.4)教材附带的光盘资源,Linux网络操作系统配置与管理,教材主编:夏笠芹,课程标准(教学大纲)教学设计方案(教案)PPT电子课件教材习题参考答案模拟试卷及参考答案(4套)IT认证+全国技能大赛资料知识拓展&网络工程解决方案,“十二五”职业教育国家规划教材选题立项Red Hat En,项目4 用户与文件权限的管理,【职业知识目标】了解:Linux中的用户和组的分类,用户登录Linux系统的过程 熟悉:Linux中用户和用户组的配置文件, Linux中文件和目录的权限类型, 掌握:用户和用
2、户组的管理方法,文件和目录的权限设置方法【职业能力目标】会添加新用户、用户组并为用户设置密码会设置用户、用户组的属性和删除用户、用户组会向用户组添加和删除组成员会设置文件和目录的一般权限、特殊权限能修改文件和目录的属主和属组会设置新建文件或目录的默认权限,项目4 用户与文件权限的管理【职业知识目标】,Linux操作系统是一个多用户的操作系统,它允许多个用户同时登陆到系统上使用系统资源。系统根据帐户来区分每个用户的文件、进程、任务,给每个用户提供特定的工作环境(如用户的工作目录、Shell版本以及X-Window环境的配置等),使每个用户的工作都能独立不受干扰地进行。任何一个要使用系统资源的使用
3、者,都必须首先向系统管理员申请一个用户账号,每个用户账号都拥有一个惟一的用户名和相应的口令。用户在登录时只有键入正确的用户名和口令后,才能进入系统。对用户(组)的管理工作主要涉及到用户(组)账号的添加、修改和删除、用户(组)口令的管理以及为用户(组)配置访问系统资源的权限。这些工作是网络管理员日常最基本的工作任务,也是构建系统安全的最基本的保障。,4.1 项目背景,Linux操作系统是一个多用户的操作系统,它允许多个用户同时,4.2 项目知识准备,4.2.1 Linux中的用户和组的分类Linux下的用户可以分为三类:超级用户用户名为root,它具有一切权限,只有进行系统维护(例如:建立用户等
4、)或其他必要情形下才用超级用户登录,以避免系统出现安全问题。系统用户(伪用户)是Linux系统正常工作所必需的内建的用户。主要是为了满足相应的系统进程对文件属主的要求而建立的,例如:bin、daemon、adm、lp等用户。系统用户不能用来登录.普通用户是为了让使用者能够使用Linux系统资源而建立的,我们的大多数用户属于此类。,4.2 项目知识准备4.2.1 Linux中的用户和组的,4.2 项目知识准备,4.2.1 Linux中的用户和组的分类Linux中的组有以下三种:基本组(私有组):建立账户时,若没有指定账户所属的组,系统会建立一个和用户名相同的组,这个组就是基本组,基本组只容纳一个
5、用户。当把其他用户加入到该组中,则基本组就变成了附加组。附加组(公有组):可以容纳多个用户,组中的用户都具有组所拥有的权利。系统组:一般加入一些系统用户。,4.2 项目知识准备4.2.1 Linux中的用户和组的,4.2.2 Linux中用户和用户组的配置文件,每个用户都有一个UID数值:超级用户的UID0系统用户的UID1499普通用户的UID50060000在Linux中,用户账号、密码、用户组信息和用户组密码均是存放在不同的配置文件中的。,4.2.2 Linux中用户和用户组的配置文件每个用户都有,1. 用户账号文件/etc/passwdpasswd 是一个文本文件,用于定义系统的用户账
6、号,由于所有用户都对passwd有读权限,所以该文件中只定义用户账号,而不保存口令。passwd文件中:每行定义一个用户账号每一行由7个字段的数据组成,字段之间用“:”分隔,其格式如下:账号名称:密码:UID:GID:用户全名:主目录:Shell,4.2.2 Linux中用户和用户组的配置文件,1. 用户账号文件/etc/passwd4.2.2 L,asswd文件,4.2.2 Linux中用户和用户组的配置文件,asswd文件4.2.2 Linux中用户和用户组的配置,字段说明:账号名称:用户登录Linux系统时使用的名称。密码:这里的密码是经过加密后的密码(一般是采用MD5加密方式),而不是
7、真正的密码,若为“x”,说明密码经过了shadow的保护UID:用户的标识,是一个数值,用它来区分不同的用户GID:用户所在基本组的标识,是一个数值,用它来区分不同的组,相同的组具有相同的GID。个人资料:可以记录用户的完整姓名、地址、办公室电话、家庭电话等信息。主目录:类似Windows 的个人目录,通常是/home/username,这里username是用户名,用户执行“cd”命令时当前目录会切换到个人主目录。Shell:定义用户登录后激活的Shell,默认是Bash Shellpasswd文件中,第一行是root用户,紧接的是系统用户,普通用户通常在文件的尾部。,4.2.2 Linux
8、中用户和用户组的配置文件,字段说明:4.2.2 Linux中用户和用户组的配置文件,2. 用户密码文件/etc/shadow每行定义了一个用户信息,行中各字段各字段用“:”隔开。为提高安全性,用户真实的密码采用MD5加密算法加密后,保存在配置文件中。只有root用户可以读取。,Mail 用户信息:mail:*:12259:0:99999:7:,username: passwd: lastchg: min: max: warn: inactive: expire: flag,4.2.2 Linux中用户和用户组的配置文件,2. 用户密码文件/etc/shadowMail 用户,/etc/shad
9、ow文件中的每个记录用“:”隔开为9个域,每个域的含义分别为:,4.2.2 Linux中用户和用户组的配置文件,/etc/shadow文件中的每个记录用“:”隔开为9个域,,3. 用户组账号文件/etc/group系统中的每一个文件都有一个用户和一个组的属主。使用“ls l”命令可以看到每一个文件的属主和组。系统中的每个组,在/etc/group文件中有一行记录任何用户均可以读取用户组账户信息配置文件。用户组的真实密码保存在/etc/gshadow配置文件中。group文件字段说明:,4.2.2 Linux中用户和用户组的配置文件,3. 用户组账号文件/etc/group字段说明Gro,4.2
10、.3 用户登录Linux系统的过程,Linux系统采用纯文本文件来保存账号的各种信息,其中最重要的文件有这几个。Linux用户登入系统过程实质是系统读取、核对/etc/passwd、 /etc/shadow、/etc/group等文件的过程。过程如下:首先,Linux会出现一个登录系统的画面提示输入账号,输入账号与密码;Linux接着会先找寻/etc/passwd里面是否有这个账号名,如果没有则退出登录,如果有的话则将该账号对应的UID(User ID)与GID(Group ID)读出来,另外,该账号的对应的用户主目录与shell设定也一并读出;核对密码表,这时Linux 会进入/etc/sh
11、adow 里面找出登录账号与UID相对应的、记录,然后核对一下刚刚输入的密码与此文件的密码是否符合;以上核定没有问题,用户正式进入系统。,4.2.3 用户登录Linux系统的过程 Linux系统采,4.2.4 Linux中文件和目录的权限,1文件和目录的一般权限,4.2.4 Linux中文件和目录的权限1文件和目录的一,4.2.4 Linux中文件和目录的权限,1文件和目录的一般权限,4.2.4 Linux中文件和目录的权限1文件和目录的一,4.2.4 Linux中文件和目录的权限,2文件和目录的特殊权限在Linux系统中,用户对文件或目录的访问权限,除了r(读取)、w(写入)、x(执行)三种
12、一般权限外,还有SET UID(SUID)、SET GID(SGID)、Sticky Bit(粘滞位)三种特殊权限,用于对文件或目录进行更加灵活方便的访问控制。(1)SET UID(SUID) (2)SET GID(SGID)(3)Sticky Bit(SBit,粘滞位),4.2.4 Linux中文件和目录的权限2文件和目录的特,4.3 项目实施,任务4-1 用户的管理1添加新用户useradd命令先用root用户登录后,再执行它们。 # useradd 选项 常用选项:-d 目录指定用户主目录,如果此目录不存在,则同时使用-m选项,可以创建主目录,默认值是/home/用户名。-e YYYY-
13、MM-DD设置账号的失效日期,此日期后用户将不能使用该账号。要启用shadow才能使用此功能。-f days指定密码到期后多少天永久停止账号,若指定为0,则立即被停权;为-1,则关闭此功能。-g 用户组设定用户所属基本组(或使用GID号),该组在指定时必须已存在。-G 用户组列表设定用户所属附属组(或使用GID号),各组在指定时已存在,附属组可以有多个,组之间用“,”分隔开。-m若用户主目录不存在,则创建主目录(在redhat系列中此选项可省)。-M不创建用户主目录。-p 口令指定用户登录密码(加密的口令)。-s Shell设置用户登录后启动的Shell,默认是bash。-u 用户号设置账号的
14、UID,默认是已有用户的最大UID加1。如果同时有-o选项,则可以重复使用其他用户的标识号。,4.3 项目实施任务4-1 用户的管理, 应用示例创建一个名为zhangsan的用户,并作为student用户组的成员:#useradd g student zhangsan#tail 1 /etc/passwd #显示最后1行的内容。 zhangsan:x:502:500:/home/zhangyan:/bin/bash该命令做了下面几件事:在 /etc/passwd 和/etc/group文件中增添了一行记录;创建新用户的主目录从 /etc/skel中拷贝文件和目录到用户主目录;让新用户获得其主目
15、录和文件的拥有的权限但是使用了该命令后,新建的用户暂时还无法登录,因为还没有为该用户设置口令,需要再用 passwd 命令为其设置口令后,才能登录。用户的 UID 和 GID 是 useradd 自动选取的,它是将 /etc/passwd 文件中的 UID 加 1,将 etc/group 文件中的 GID 加 1。增加新用户时,系统将为用户创建一个与用户名相同的组,称为私有组。这一方法是为了能让新用户与其他用户隔离,确保安全性的措施 。,任务4-1 用户的管理, 应用示例任务4-1 用户的管理, 应用示例#useradd s /bin/sh test1# chsh -l 显示可使用的shell
16、#useradd d /hnwy/zhang3 test2 hnwy目录事先存在useradd d /data -s /bin/nologin g nobody test3,任务4-1 用户的管理, 应用示例任务4-1 用户的管理,任务4-1 用户的管理,2为用户账号设置密码passwd命令Linux的账户必须设置密码后,才能登录系统passwd 账户名常用选项:-d清空指定用户的口令。这与未设置口令的账户不同,未设置口令的账户无法登录系统,而口令为空的账户可以。-f强迫用户下次登录时必须修改口令。-i口令过期后多少天停用账户。-l锁定(停用)用户账户。-n指定口令的最短存活期。-S显示账户口
17、令的简短状态信息(是否被锁定)。-u解锁用户账户。-x指定口令的最长存活期。-w口令要到期前提前警告的天数。如果缺省用户名,则表示修改当前用户的口令。,任务4-1 用户的管理2为用户账号设置密码passw,任务4-1 用户的管理,2为用户账号设置密码passwd命令只有root用户才有权设置指定账户的密码,一般用户只能设置或修改自己账户的密码。如,若要设置zhang3账户的登录密码,则操作命令为:# passwd zhang3Changing password for user lijunjie.New password: #键入密码Retype new password: #重输密码pass
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- RHEL6 项目 用户 文件 权限 管理 课件
链接地址:https://www.31ppt.com/p-1287879.html