欢迎来到天天文库
浏览记录
ID:12125803
大小:323.00 KB
页数:51页
时间:2018-07-15
《第4章 linux系统用户与组管理》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第4章Linux系统用户账号与组管理教学内容4.1账号基本知识4.2用户和组账号管理4.3查看登录用户及日志文件信息理解对用户和工作组管理的基本概念及相关的管理方法。教学目标:4.1用户账号为了满足多个用户在Linux操作系统的管理下工作,需要实现以下功能:(1)多个用户既可以共享系统资源又可以独立地完成各自的工作。(2)同时为所有用户的私有数据提供安全保密服务,对系统的共享数据实施监控与调配。(3)随时记录和监控系统分配给用户资源和资源的使用情况从而用户进入系统之前必须向系统管理员申请一个帐户,得到合法帐户后才可注册登录到系统。1.用户(User)用户:指登录系统并运用系统资
2、源工作的人,对于系统而言,就是一个账号对应于一个用户。按照使用权限将用户分为:超级用户(root):管理普通用户和系统资源。普通用户:管理自己的目录和文件,设置邮件传送和接收。普通用户Normaluser登录系统能够并管理用户自己的资源授权下访问其他资源每个用户有唯一的ID可以通过网络或者虚拟终端登录系统超级用户(管理员)administrator登录系统并实现对系统资源的管理进行用户账号管理,系统维护和相关设置以root账号登录系统,访问所有的超级用户文件和程序Homedirectories(主目录)每个用户都有一个主目录,用于文件管理用户在这个目录下进行文件管理和操作/ho
3、me/用户名/home/zgqRoot用户的主目录是/root2.用户组(Group)用户组(group)就是具有相同特征的用户(user)的集合体。用户和用户组的对应关系是:一对一:某个用户可以是某个组的唯一成员。多对一:多个用户可以是某个唯一的组的成员,不归属其它用户组。一对多:某个用户可以是多个用户组的成员。多对多:多个用户对应多个用户组,并且几个用户可以是归属相同的组;其实多对多的关系是前面三条的扩展。3.用户账号文件——passwdpasswd是一个文本文件,用于定义系统的用户账号,该文件位于“/etc”目录下。它包含了一个系统账户列表,给出每个账户一些有用的信息,
4、例如,用户ID、组ID、主目录、shell等等。由于所有用户都对passwd有读权限,所以该文件中只定义用户账号,而不保存口令。passwd文件中每行定义一个用户账号,一行中又划分为多个字段定义用户的账号的不同属性,各字段用“:”隔开。Useraccount:pwd:UID:GID:personalinfor.:Home:SHELL表4-1passwd文件各字段说明字 段说 明account使用者在系统中的名字,它不能包含大写字母。password用户口令,出于安全考虑,现在不使用该字段保存口令,而用字母“x”来填充该字段,真正的密码保存在shadow文件。UID用户I
5、D号,惟一表示某用户的数字。GID用户所属的私有组号,该数字对应group文件中的GID。GECOS这字段是可选的,通常用于保存用户命名的信息。Directory用户的主目录,用户成功登录后的默认目录。shell用户所使用的shell,如该字段为空则使用“/bin/sh”。masir:x:502:502::/home/masir:/bin/bash4.用户口令文件——shadow它位于/etc目录下,保存的是加密后的口令及口令管理信息。在shadow文件中,每行定义了一个用户信息,与passwd文件中的行是一一对应的,行中各字段用“:”隔开,为9个域。usename:passw
6、ord:last:may:must:warn:expire:disable:reservedusename登录名password加密口令last口令最后一次修改时间,距离1970年1月1日算起的天数may两次修改口令之间多需要的最小天数must口令保持有效的最大天数(有效期)warn口令失效前开始警告用户的天数expire超过密码过期天数后,就关闭该账号disable账号关闭,以从1970年1月1日算起的天数reserved预备栏位5.用户组账号文件——group用户组是逻辑地组织用户账号集合的方便途径,它允许用户在组内共享文件。系统上的每一个文件都有一个用户和一个组的属主。使
7、用“ls–l”命令可以看到每一个文件的属主和组。用户信息组放在/etc/group文件中,记录的格式为:groupname:passwd:GID:userlist表4-2group文件字段说明字 段说 明groupname是组的名字passwd是组的加密口令GID是系统区分不同组的id,在/etc/passwd域中的GID域是用这个数来指定用户的缺省组。userlist是用“,”分开的用户名,列出的是这个组的成员。6.用户口令文件——gshadow它用于定义用户组口令、组管理员等信息,该
此文档下载收益归作者所有