欢迎来到天天文库
浏览记录
ID:13357920
大小:174.50 KB
页数:5页
时间:2018-07-22
《用户在系统中是分角色的》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、用户在系统中是分角色的,在Linux系统中,由于角色不同,权限和所完成的任务也不同;值得注意的是用户的角色是通过UID和GID识别的。UID就是用户ID,GID就是群组的ID号。系统中的用户分为虚拟用户和实体用户。²root用户:系统管理员,可以登录系统,拥有最高权限。²虚拟用户:这类用户也被称之为伪用户或假用户,与真实用户区分开来,这类用户不具有登录系统的能力,但却是系统运行不可缺少的用户,比如bin、daemon、adm、ftp、mail等;这类用户都是系统自身拥有的,而非后来添加的,当然我们也可以添加虚拟用户。²普
2、通实体用户:这类用户能登录系统,但只能操作自己家目录的内容,权限有限,是系统管理员自行添加的。与用户有关的文件有/etc/passwd和/etc/shadow。1./etc/passwd文件通常在Linux系统中,用户的关键信息被存放在系统的/etc/passwd文件中,系统的每一个合法用户账号对应于该文件中的一行记录,这行记录定义了每个用户账号的属性(如图2-26)。 图 2-26 /etc/passwd文件内容从上图中可以看出,每一行使用“:”符号分隔,共七项分别是v帐号名称v密码vUID:这就是用户的识别码
3、(ID)一般0是管理员(root)的ID,1-499为系统预留的ID,500-65536供一般用户使用vGID:与/etc/group有关,为组IDv账号的说明信息v根目录,默认用户目录在/home/用户名vshell所谓的shell就是人类用来与机器沟通的界面,我们通常使用的是/bin/shell。 2./etc/shadow文件 Shadow加密的密码文件又称影子文件同样保存了帐号的信息,此文件只有root用户可以访问(如图2-27)。图2-27 /etc/shadow文件每一行对应一个帐号,用:分隔,各项的含义
4、如下。v帐号名称v密码:这才是真正的密码,使用MD5加密。v上次改动密码的日期,例子中的怎么是14660呢,这是因为日期是以1970年1月1日为起点开始计算,1971年1月1日则为366,类推到2010年2月就是14660。v密码不可被改动的天数,如果是0那就表示随时可以改动。v密码需要重新变更的天数,如果像上面是99999那就表示不需要更改。v密码变更期限快到前的警告期。v账号失效日期。v帐号取消日期。v保留:最后一个字段是保留。3./etc/group用户组账户信息保存在/etc/group配置文件中(如图2-28)
5、,任何用户均可以读取。用户组的真实密码保存在/etc/gshadow配置文件中。 图2-28 /etc/group文件从上图中可以看出,每一行使用“:”符号分隔,共四项分别是v组名称v组密码vGID:组的识别码(ID)一般0是管理员组(root)的ID,1-499为系统预留的ID,500-65536供一般用户使用v组中成员,用“,”分隔4./etc/gshadow组的映射文件,用于保存组的相关信息(如图2-29)。图2-29/etc/gshadow文件部分内容从上图中可以看出,每一行使用“:”符号分隔,
6、共四项分别是v组名称v加密后真实的组密码v组的管理员(组长)v组中成员,用“,”分隔2.6.2用户帐号管理1.添加帐号在Linux中,创建或添加新用户使用useradd命令来实现。语法:useradd [option]username补充说明:useradd可用来建立用户帐号。帐号建好之后,再用passwd设定帐号的密码.而可用userdel删除帐号。使用useradd指令所建立的帐号,实际上是保存在/etc/passwd文本文件中。参 数: -c<备注> 加上备注文字。备注文字会保存在passwd的备注栏位中。
7、-d<登入目录> 指定用户登入时的启始目录。 -D 变更预设值. -e<有效期限> 指定帐号的有效期限。 -f<缓冲天数> 指定在密码过期后多少天即关闭该帐号。 -g<组> 指定用户所属的组。 -G<组> 指定用户所属的附加组。 -m 自动建立用户的登入目录。 -M 不要自动建立用户的登入目录。 -n 取消建立以用户名称为名的组. -r 建立系统帐号。 -s 指定用户登入后所使用的shell。 -u
8、 指定用户ID。例如,若要创建一个名为zhy的用户,并作为student用户组的成员,则操作命令为:[root@localhost~]#useradd–gstudentzhy[root@localhost~]#grepteacher/etc/groupzhy:x:501:500::/home/zhy:/bin/bas
此文档下载收益归作者所有