用户与权限管理.ppt
《用户与权限管理.ppt》由会员分享,可在线阅读,更多相关《用户与权限管理.ppt(57页珍藏版)》请在三一办公上搜索。
1、Linux用户与权限管理,Vi的三种工作模式Vi的基本操作使用Vi进行配置文件的编辑,内容回顾,Vi 的模式,三种模式命令模式输入模式末行模式,Linux,退出vi,vi file,Vi 的模式,命令模式,空白区,输入模式,Vi 的模式,末行模式,Vi 的模式,Vi 的命令,命令模式下的操作命令输入模式下的操作命令末行模式下的操作命令,掌握用户和组相关的配置文件掌握用户和组管理的方法日常的管理用户和组掌握Linux权限的表示及设置了解Linux文件和目录安全管理原则,本章目标,用户管理类命令,用户管理组管理密码管理用户信息查询,引 言,Linux系统是一个多用户的时操作系统,任何一个要使用系统
2、资源的用户,都必须首先向系统管理员申请一个账号,然后以这个账号的身份进入系统。用户的账号一方面可以帮助系统管理员对使用系统的用户进行跟踪,并控制他们对系统资源的访问;另一方面也可以帮助用户组织文件,并为用户提供安全性保护。每个用户账号都拥有一个惟一的用户名和各自的口令。用户在登录时键入正确的用户名和口令后,就能够进入系统和自己的主目录。实现用户账号的管理,要完成的工作主要有如下几个方面:1.用户账号的添加、删除与修改。2.用户口令的管理。3.用户组的管理。,用户和组帐号概述,Linux基于用户身份对资源访问进行控制用户帐号:超级用户root 普通用户 程序用户组帐号:基本组(私有组)附加组(公
3、共组)UID和GID:UID(User Identity,用户标识号)GID(Group Identify,组标识号),/etc/passwd 用户信息文件,用户帐号管理,用户帐号文件 passwd,用于保存用户的帐号基本信息文件位置:/etc/passwd每一行对应一个用户的帐号记录,rootlocalhost#tail-2/etc/passwdsabayon:x:86:86:Sabayon user:/home/sabayon:/sbin/nologinbenet:x:500:500:BENET Student User:/home/benet:/bin/bash,字段1:用户帐号的名称
4、字段2:用户密码字串或者密码占位符“x”字段3:用户帐号的UID号 字段4:所属基本组帐号的GID号 字段5:用户全名 字段6:宿主目录 字段7:登录Shell信息,/etc/passwd,用户UID,UID:用户独一无二的身份标识,/etc/shadow 密码文件,用户帐号文件 shadow,用于保存密码字串、密码有效期等信息文件位置:/etc/shadow每一行对应一个用户的密码记录,rootlocalhost#tail-2/etc/shadowsabayon:!:14495:0:99999:7:mary:$1$po/zD0XK$4HSh/Aeae/eJ6dNj1k7Oz1:14495:0
5、:99999:7:,字段1:用户帐号的名称 字段2:加密的密码字串信息 字段3:上次修改密码的时间 字段4:指的是两次修改口令之间所需的最小天数,0为不作要求 字段5:密码的最长有效天数,默认值为99999 字段6:提前多少天警告用户口令将过期,默认值为7 字段7:在密码过期之后多少天禁用此用户 字段8:帐号失效时间,默认值为空 字段9:保留字段(未使用),用户管理命令useradduserdelusermod,用户帐号管理,添加用户帐号,useradd命令格式:useradd 选项.用户名常用命令选项-u:指定 UID 标记号-d:指定宿主目录,缺省为/home/用户名-e:指定帐号失效时间
6、-g:指定用户的基本组名(或UID号)-G:指定用户的附加组名(或GID号)-M:不为用户建立并初始化宿主目录-s:指定用户的登录Shell,用户帐号的初始配置文件,文件来源新建用户帐号时,从/etc/skel 目录中复制而来主要的用户初始配置文件/.bash_profile:用户每次登录时执行/.bashrc:每次进入新的Bash环境时执行/.bash_logout:用户每次退出登录时执行,全局初始配置文件/etc/bashrc/erc/profile,rootlocalhost#cat/.bashrcalias rm=rm-ialias cp=cp-ialias mv=mv-i,设置/更改
7、用户口令,passwd命令格式:passwd 选项.用户名常用命令选项-d:清空用户的密码,使之无需密码即可登录-l:锁定用户帐号-S:查看用户帐号的状态(是否被锁定)-u:解锁用户帐号,修改用户帐号的属性,usermod命令格式:usermod 选项.用户名常用命令选项-l:更改用户帐号的登录名称-L:锁定用户账户-U:解锁用户账户以下选项与useradd命令中的含义相同-u、-d、-e、-g、-G、-s,usermod 选项 用户名,用户帐号管理,usermod-u uid username 修改用户的UIDusermod-g gid username 修改用户的GIDusermod-l
8、newname oldname 修改用户名usermod-G groupname username 添加用户到组usermod-L username 锁定用户6.usermod-U username 解除锁定,删除用户帐号,userdel命令格式:userdel-r 用户名添加-r 选项时,表示连用户的宿主目录一并删除,rootlocalhost#useradd stu01rootlocalhost#ls-ld/home/stu01/drwx-2 stu01 stu01 4096 09-09 12:38/home/stu01/rootlocalhost#userdel-r stu01rootl
9、ocalhost#ls-ld/home/stu01/ls:/home/stu01/:没有那个文件或目录,删除用户帐号stu01,userdel-r username-r:将该账号的home directory与/var/spool/mail/username一并删除。,eg:userdel-r sam,用户帐号管理,注意:一般而言,如果该账号只是暂时不启用的话,那么将/etc/shadow 里头最后倒数一个字段设定为 0 就可以让该账号无法使用,但是所有跟该账号相关的数据都会留下来!使用 userdel 的时机通常是你真的确定不要让该用户在主机上面使用任何数据了!,组帐号文件 group、gs
10、hadow,与用户帐号文件相类似/etc/group:保存组帐号基本信息/etc/gshadow:保存组帐号的密码信息,rootlocalhost#grep adm/etc/groupsys:x:3:root,bin,admadm:x:4:root,adm,daemon,组帐号名,组成员列表,用户组管理,/etc/group 用户组文件,用户组管理,/etc/gshadow 用户组密码文件,用户组管理命令groupaddgroupdelgroupmod,用户组管理,groupadd-g GID 用户组-g GID 指定新用户组的组标识(GID),用户组管理,groupdel 用户组,group
11、mod-g GID-n 用户组-g GID 为用户组指定新的组标识号-n新用户组 将用户组的名字改为新名字,例如:将组名为group2修改为group3。groupmod-n group3 group2,添加组帐号,groupadd命令格式:groupadd-g GID 组帐号名,rootlocalhost#groupadd-g 1000 marketrootlocalhost#tail-1/etc/groupmarket:x:1000:,添加组帐号market,添加、删除组成员,gpasswd命令用途:设置组帐号密码(极少用)、添加/删除组成员格式:gpasswd 选项.组帐号名常用命令选项
12、-a:向组内添加一个用户-d:从组内删除一个用户成员-M:定义组成员列表,以逗号分隔,rootlocalhost#gpasswd-a benet market正在将用户“benet”加入到“market”组中rootlocalhost#grep market/etc/groupmarket:x:1000:benetrootlocalhost#gpasswd-M benet,root,adm marketrootlocalhost#grep market/etc/groupmarket:x:1000:benet,root,adm,添加组成员benet,定义多个组成员,rootlocalhost#
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 用户 权限 管理

链接地址:https://www.31ppt.com/p-5797300.html