欢迎来到天天文库
浏览记录
ID:46284485
大小:69.00 KB
页数:4页
时间:2019-11-22
《Linux管理员手册(7)--管理用户帐户》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、Linu涯理员手册⑺一管理用户帐户木章解释如何产生新用户帐户,如何修改帐户的属性,如何删除帐户。不同的Linux系统有不同的工具实现。什么是帐户?当一台计算机为多人所用时,通常需耍区分用户,例如,使个人文件保持个人化。即使计算机同时只为一人所用,这也很重要,如多数微机。因此,每个用户给定一个单独的用户名,这个名字被用于登录。用户除了名字还有更多。一个帐户是所有的文件、资源和属于这个用户的信息。这个属于暗示是银行,在一个商业系统中,每个帐户通常与一些钱有关,且这些钱依赖于用户使用系统的多少以不同的速度被花掉。例如,磁盘空间叮能有个每MB每天的价格,处理时间也可能有个每秒的价
2、格。创建用户Linux核心自C只不过视用户为数字。每个用户用一个单一的整数识别,userid或uid,因为数字对计算机来说比文本名字处理更快更容易。核心Z外的-•个单独的数据库给每个userid安排了文本的名字,即用户名usernameo这个数据库还包含一些其他信息。要产生一个用户,需要给用户数据库增加关于用户的信息,并给他产生家目录。培训用户、建立合适的初始化环境也是必要的。多数Linuxdistributions有产生帐号的程序,而且有多个。adduser和useradd是其中2个;可能还有GUI的工具。Whatevertheprogram,theresultisth
3、atthereislittleifanymanualworktobedone.Evenifthedetailsarcmanyandintricate,theseprogramsmakeeverythingseemtrivia1.However,section8.2.4describeshowtodoitbyhand・/etc/passwd和其他信息文件Unix系统的基本用户数据库是文本文件,/etc/passwd(叫口令文件),它列出所有有效用户名及其相关信息。文件的每个用户一行,分为用:分隔的7个域:用户名加密格式的口令数字的userid数字的groupid全名或帐户的
4、其他说明家目录登录shell(登录时运行的程序)详细的格式说明在passwd(5)中。系统中的任何用户可以读口令文件,因此他们可以得到其他用户的名字。即任何人也可以得到口令(第二个域)。】」令文件加密了口令,所以利润上说应该没有问题。但是,加密是可破解的,尤其是口令比较简单时(例如太短,或能在词典屮找到的)。因此,口令存在口令文件中并不好。许多Linux系统冇影子口令shadowpasswords文件。这种方法将加密的口令存在另一个文件/ctc/shadow中,而这个文件只有root能读。/etc/passwd文件在第二个域只冇一个specialmarkeroAnypro
5、gramthatneedstoverifyauserissetuid,那么可以存取影子口令文件。而只使用口令文件其他域的普通程序,不能得到口令。取得数字的用户和组H)多数系统不管数字的用户和组1D是什么,但如果使用网络文件系统(NFS),所冇系统必须使用相同的uid和gido因为NFS也用uid认证用户。如果不使用NFS,可以用帐户产生工具自动取得的uid。如果用NFS,必须用一个机制來同步帐户信息。一个方法是使用NIS系统(见[Kir])o初始环境:/ctc/skcl当新用户的家目录产生时,用/etc/skel目录的文件初始化。系统管理员可以产生/etc/skel里的文
6、件给用户提供一个好的缺省环境。例如,产生一个/etc/skel/.profile设定EDITOR环境变量,提供新用户一个友善的编辑器。然而,通常最好保持/etc/skel尽量小,因为itwillbenexttoimpossibletoupdateexistingusers'files.例如,如果友善的编辑器的名字改变了,所有现存用户必须编辑他们的.profile。系统管理员可以用一个script自动完成,但仍可能破坏某个用户的文件。只要可能,最好把全局设置放在全局文件中,如/etc/profile。这样可以升级,而避免破坏用户自己的设置。手工创建用户按以下步骤手工创建新用
7、户:用vipw(8)编辑/etc/passwd,为新用户增加一个新行。注意语法。不要用编辑器直接编辑!vipw锁定了这个文件,其他命令这时不能更新它。设定口令域为〃*〃,这样不能登录。类似,如果要创建新组,用vigr编辑/etc/group。用mkdir产生用户的家目录。将/etc/skel中的文件复制到新的家目录中。用chown和chmod修改所有者和权限。-R选项是最有用的。Thecorrectpcrmissionsvaryalittlefromonesitetoanother,butusuallythefollowing
此文档下载收益归作者所有