快速业务通道

Linux全攻略--用户和组管理

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-05-15
每一个用户都由一个惟一的身份来标识,这个标识叫做用户ID.系统中的每一个用户也至少需要属于一个"用户分组".同样,用户分组屯是由一个惟一的身份来标识的,该标识叫做用户分组ID(GID).每位用户的权限可以被定义为普遍用户或者根用户,普通用户只能访问其拥有的或者有权限执行的文件.根用户能够访问系统全部的文件和程序,根用户通常也被称为"超级用户"其权限是系统中最大的,可以执行任何操作. 用户和组文件 用户账号--passwd /etc/passwd文件用于用户登录时校验用户登录名.加密的口令数据项,用户ID(UID),默认用户分组ID(GID),用户信息,用户登录子目录和登录后使用的shell.这个文件的每一行保存一个用户的资料,而用户资料的每一个数据项采用冒号":"分隔.如下 LOGNAME:PASSWORD:UID:GID:USERINFO:HOME:SHELL 通常UID为0这个特殊值的用户登录名为"root",从0到99的UID保留用做系统用户的UID.如果在/etc/passwd文件中有两个不同的入口项有相同的UID,则这两个用户对文件具有相同的存取权限. 每一个用户都需要有地方保存专属于自己的配置文件,这需要让用户服务工作在自己定制的操作环境中以免改变其它用户定制的操作环境,这个地方就叫做用户登录子目录,在这个目录中,用户不仅可以保存自己的配置文件,还可以保存自己日常工作用到的各种文件.出于一致性考虑,大多数站点都从/home开始安排用户登录子目录.并把每个用户的子目录命名为其上机使用的登录名.
Empire CMS,phome.net
当用户登录进入系统时,都有一个属于自己的操作环境,用户遇到的第一个程序叫做shell.在LINUX系统里,大多数shell都是基于文本的,LIUNX操作系统带有好几种SHELL供用户选用,用户可以在/etc/shells文件中看到它们中的绝大多数.用户可以根据自己的喜好来选用不同的SHELL进行操作,按照最严格定义,在上面的/etc/passwd文件中,每个用户的口令数据项中并没有定义需要运行某个特定的SHELL,其中列出的是这个用户上机后第一个运行的程序是哪个. 下面查看下/etc/passwd文件. 用户影子文件--shadow LINUX使用不可逆的加密算法如DES来加密口令,黑客从密文是得不到明文的.文件的每行是8个冒号分割的9个域,如下: username:passwd:lastchg:min:max:warn:inactive:expire:flag 解释一下: username:用户登录名 passwd:加密的用户口令 lastchg:表示从1970年1月1日起到上次修改口令所经过的天数 min:表示两次修改口令之间至少经过的天数 max:表示口令还会有效的最大天数,如果是99999则表示永不过期 warn:表示口令失效前多少天内系统向用户发出警告 inactive:表示禁止登录前用户名还有效的天数 expire:表示用户被禁止登录的时间 flag:保留域,暂未使用 下面看其文件. 下面看用户组账号文件---group 内容如下 用户分组名:加过密的用户分组口令:用户分组ID号:以逗号分隔的成员用户清单 组账号文件--gshadow 其格式如下: 用户组名:加密的组口令:组成员列表
Empire CMS,phome.net
使用pwk和grpck命令验证用户和组文件 pwk用来验证用户账号文件(/etc/passwd)和影子文件(/etc/shadow)的一致性.其验证文件中的每一个数据项中每个域的格式和数据的正确性.如果发现错误,该命令将会提示用户对出现错误的数据项进行删除. 主要验证每个数据项是否具有:正确的域数目,惟一的用户名,合法的用户和组标识.合法的主要组群,合法的主目录,合法的登录SHELL. 显示用户原来的用户账号文件 然后进行编辑,在一行添加一项并不存在的数据项.再进行保存退出. 然后验证出系统并不存在super用户,提示要不要删除. 对于组账号同样如此 查看原文件. 增加一项并不存在的TEXT项. 可看见同样验证出来了,并删除. 使用命令行方式管理用户和组 使用useradd命令

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号