欢迎来到天天文库
浏览记录
ID:52009531
大小:2.82 MB
页数:28页
时间:2020-03-28
《Linux账号管理与ACL权限设置.ppt》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、要登入Linux系统一定要有账号与密码才行,否则怎么登录,您说是吧?不过,不同的使用者应该要拥有不同的权限才行吧?我们还可以通过user/group的特殊权限设置,来规定出不同的群组开发项目。在Linux的环境下,我们可以通过很多方式来限制用户能够使用的系统资源,包括bash提供的ulimit权限、还有特殊权限限制,如umask等等。通过这些举动,我们可以规范出不同使用者的使用资源。另外,还记得系统管理员的账号吗?对!就是root。请问一下,除了root之外,是否可以有其他的系统管理员账号?为什
2、么大家都要尽量避免使用数字型态的账号?如何修改用户相关的信息呢?这些我们都得要了解了解的!引言Linux的账号与用户组管理员的工作中,相当重要的一环就是“账号管理”。因为整个系统都是你在管理的,并且所有一般用户的账号申请都必须通过你的协助才行!所以你就必须了解一下如何管理好一个服务器主机的账号。在管理Linux主机账号时,我们必须先来了解一下Linux到底如何辨别每一个用户的。先看一个例子1.账号名称就是账号,用来对应UID的。例如root的UID对应就是0(第三个字段)2.密码早期的UNIX系
3、统的密码就是放在这个字段上!但是因为这个文件的特性是所有的程序都能够读取,这样一来很容易造成密码数据被盗窃,因此后来将这个字段的密码数据改放到/etc/shadow中了,所以这里你会看到一个“X”3.UID这个就是用户标识符。4.GID这个与/etc/group有关!其实/etc/group与/etc/passwd差不多,只是他是用来规定组名与GID的对应而已。5.用户信息说明列这个字段基本上并没有什么重要用途,只是用来解释这个账号的意义而已。6.主文件夹这是用户的主文件夹,以上面为例,root
4、的主文件夹在/root中,所以当root登录之后,就会立刻跑到/root目录里面,如果你有个账号的使用空间特别大,你想要将该账户的主文件夹移到其他的硬盘去该怎么做?可以在该字段进行修改,默认的用户主文件夹在/home/yourlDname中。7.Shell当用户登入系统后就会取得一个Shell来与系统的内核沟通以进行用户的操作任务。那为何默认shell会使用bash呢?就是在这个字段指定的啰!这里比较需要注意的是,有一个shell可以用来替代成让账号无法取得shell环境的登入操作!那就是/sb
5、in/nologin这个东西!这也可以用来制作纯pop邮件账号者的数据呢!下面补充介绍一下UID的知识/etc/shadow文件结构基本上,shadow同样以『:』作为分隔符,如果数一数,会发现共有九个字段啊,这九个字段的用途是这样的:5.密码需要重新变更的天数:6.密码需要变更期限前的警告天数:7.密码过期后的账号宽限时间(密码失效日):8.账号失效日期:9.保留:/etc/group文件结构这个档案每一行代表一个群组,也是以冒号『:』作为字段的分隔符,共分为四栏,每一字段的意义是:1.组名:
6、2.群组密码:3.GID:4.此群组支持癿账号名称:/etc/passwd/etc/shadow/etc/group三个文件的关系/etc/gshadow文件结构这个档案内同样还是使用冒号『:』做作为字段的分隔字符,而且你会发现,这个档案几乎和/etc/group一模一样啊!是这样没错~不过,要注意的大概就是第二个字段吧~第二个字段是密码栏,如果密码栏上面是『!』时,表示该群组不具有群组管理员!至亍第四个字段也就是支持的账号名称啰~这四个字段的意义为:1.组名2.密码栏,同样的,开头为!表示无合
7、法密码,所以无群组管理员3.群组管理员的账号4.该群组的所属账号添加用户useradd设置选项用户名-D查看缺省参数u:UIDg:缺省所属用户组GIDG:指定用户所属多个组d:宿主目录s:命令解释器Shellc:描述信息e:指定用户失效时间passwdsam手工添加用户用户组管理命令添加用户组groupaddgroupadd-g888webadmin创建用户组webadmin,其GID为888删除用户组:groupdel组名修改用户组信息groupmodgroupmod
8、-napachewebadmin修改webadmin组名为apache用户组管理命令gpasswd设置组密码及管理组内成员-a添加用户到用户组-d从用户组中删除用户-A设置用户组管理员-r删除用户组密码-R禁止用户切换为该组修改用户信息usermodusermod-Gsoftgroupsamlee将用户samlee添加到softgroup用户组中usermod-lsamlee-d/home/samlee-glampbrotherliming将用户liming的登录名改为samlee,加入
此文档下载收益归作者所有