青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Prayer

在一般中尋求卓越
posts - 1256, comments - 190, trackbacks - 0, articles - 0
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

Linux用戶管理全攻略(二)

Posted on 2009-09-24 09:52 Prayer 閱讀(273) 評論(0)  編輯 收藏 引用 所屬分類: U基礎管理

摘要:本文詳解用戶(User)和用戶組(Group)的配置文件,本文是《Linux 用戶(User)和用戶組(Group)管理概述》文檔的關健部份的細化;通過本文,您至少能明白/etc/passwd /etc/group ,以及什么是UID和GID 等;其中對UID的重要性加以詳細的論述;最后,本文還以通過修改用戶及用戶組配置文件的辦法來實現管理用戶和用戶組,進而說明在Linux系統中,系統文件的重要性;


用戶(User)和用戶組(Group)的配置文件,是系統管理員最應該了解和掌握的系統基礎文件之一,從另一方面來說,了解這些文件也是系統安全管理的重要組成部份;做為一個合格的系統管理員應該對用戶和用戶組配置文件透徹了解才行;

一、用戶(User)相關;

談到用戶,就不得不談用戶管理,用戶配置文件,以及用戶查詢和管理的控制工具;用戶管理主要通過修改用戶配置文件完成;用戶管理控制工具最終目的也是為了修改用戶配置文件。
什么是用戶查詢和管理控制工具呢?用戶查詢和控制工具是查詢、添加、修改和刪除用戶等系統管理工具,比如查詢用戶的id和finger命令,添加用戶的useradd 或adduser 、userdel 用戶的刪除 、設置密碼的passwd命令、修改用戶usermod 等等;我們需要知道的是通過用戶查詢和控制工具所進行的動作的最終目的也是修改用戶配置文件;所以我們進行用戶管理的時候,直接修改用戶配置文件一樣可以達到用戶管理的目的;
通過上面的解說,我們能實實在在的感覺到用戶(User)配置文件的重要性;其實用戶和用戶組在系統管理中是不可分割的,但為了說明問題,我們還是得把用戶(User)的配置文件單列出來解說,其中包括/etc/passwd 和/etc/shadow 文件;在這之中,你還能了解UID的重要性;
通過本標題,您可以了解或掌握的內容有:了解/etc/passwd和/etc/shadow;什么UID ;
與用戶相關的系統配置文件主要有/etc/passwd 和/etc/shadow,其中/etc/shadow是用戶資訊的加密文件,比如用戶的密碼口令的加密保存等;/etc/passwd 和/etc/shadow 文件是互補的;我們可以通過對比兩個文件來差看他們的區別;
1、關于/etc/passwd 和 UID;

/etc/passwd 是系統識別用戶的一個文件,做個不恰當的比喻,/etc/passwd 是一個花名冊,系統所有的用戶都在這里有登錄記載;當我們以beinan 這個賬號登錄時,系統首先會查閱 /etc/passwd 文件,看是否有beinan 這個賬號,然后確定beinan的UID,通過UID 來確認用戶和身份,如果存在則讀取/etc/shadow 影子文件中所對應的beinan的密碼;如果密碼核實無誤則登錄系統,讀取用戶的配置文件;
1)/etc/passwd 的內容理解:

在/etc/passwd 中,每一行都表示的是一個用戶的信息;一行有7個段位;每個段位用:號分割,比如下面是我的系統中的/etc/passwd 的兩行;

beinan:x:500:500:beinan sun:/home/beinan:/bin/bash
linuxsir:x:505:502:linuxsir open,linuxsir office,13898667715:/home/linuxsir:/bin/bash
beinan:x:500:500:beinan sun:/home/beinan:/bin/bash
linuxsir:x:501:502::/home/linuxsir:/bin/bash
第一字段:用戶名(也被稱為登錄名);在上面的例子中,我們看到這兩個用戶的用戶名分別是 beinan 和linuxsir;
第二字段:口令;在例子中我們看到的是一個x,其實密碼已被映射到/etc/shadow 文件中;
第三字段:UID ;請參看本文的UID的解說;
第四字段:GID;請參看本文的GID的解說;
第五字段:用戶名全稱,這是可選的,可以不設置,在beinan這個用戶中,用戶的全稱是beinan sun ;而linuxsir 這個用戶是沒有設置全稱;
第六字段:用戶的家目錄所在位置;beinan 這個用戶是/home/beinan ,而linuxsir 這個用戶是/home/linuxsir ;
第七字段:用戶所用SHELL 的類型,beinan和linuxsir 都用的是 bash ;所以設置為/bin/bash ;

2)關于UID 的理解:

UID 是用戶的ID 值,在系統中每個用戶的UID的值是唯一的,更確切的說每個用戶都要對應一個唯一的UID ,系統管理員應該確保這一規則。系統用戶的UID的值從0開始,是一個正整數,至于最大值可以在/etc/login.defs 可以查到,一般Linux發行版約定為60000; 在Linux 中,root的UID是0,擁有系統最高權限;
UID 在系統唯一特性,做為系統管理員應該確保這一標準,UID 的唯一性關系到系統的安全,應該值得我們關注!比如我在/etc/passwd 中把beinan的UID 改為0后,你設想會發生什么呢?beinan這個用戶會被確認為root用戶。beinan這個帳號可以進行所有root的操作;

UID 是確認用戶權限的標識,用戶登錄系統所處的角色是通過UID 來實現的,而非用戶名,切記;把幾個用戶共用一個UID 是危險的,比如我們上面所談到的,把普通用戶的UID 改為0,和root共用一個UID ,這事實上就造成了系統管理權限的混亂。如果我們想用root權限,可以通過su或sudo來實現;切不可隨意讓一個用戶和root分享同一個UID ;

UID是唯一性,只是要求管理員所做的,其實我們修改/etc/passwd 文件,可以修改任何用戶的UID的值為0,
一般情況下,每個Linux的發行版都會預留一定的UID和GID給系統虛擬用戶占用,虛擬用戶一般是系統安裝時就有的,是為了完成系統任務所必須的用戶,但虛擬用戶是不能登錄系統的,比如ftp、nobody、adm、rpm、bin、shutdown等;
在Fedora 系統會把前499 個UID和GID 預留出來,我們添加新用戶時的UID 從500開始的,GID也是從500開始,至于其它系統,有的系統可能會把前999UID和GID預留出來;以各個系統中/etc/login.defs中的 UID_MIN 的最小值為準; Fedora 系統 login.defs的UID_MIN是500,而UID_MAX 值為60000,也就是說我們通過adduser默認添加的用戶的UID的值是500到60000之間;而Slackware 通過adduser不指定UID來添加用戶,默認UID 是從1000開始;

2、關于/etc/shadow ;
1)/etc/shadow 概說;

/etc/shadow文件是/etc/passwd 的影子文件,這個文件并不由/etc/passwd 而產生的,這兩個文件是應該是對應互補的;shadow內容包括用戶及被加密的密碼以及其它/etc/passwd 不能包括的信息,比如用戶的有效期限等;這個文件只有root權限可以讀取和操作,權限如下:

-r-------- 1 root root 1.5K 10月 16 09:49 /etc/shadow
/etc/shadow 的權限不能隨便改為其它用戶可讀,這樣做是危險的。如果您發現這個文件的權限變成了其它用戶組或用戶可讀了,要進行檢查,以防系統安全問題的發生;
如果我們以普通用戶查看這個文件時,應該什么也查看不到,提示是權限不夠:

[beinan@localhost ~]$ more /etc/shadow
/etc/shadow: 權限不夠

2)/etc/shadow 的內容分析;

/etc/shadow 文件的內容包括9個段位,每個段位之間用:號分割;我們以如下的例子說明;

beinan:$1$VE.Mq2Xf$2c9Qi7EQ9JP8GKF8gH7PB1:13072:0:99999:7:::
linuxsir:$1$IPDvUhXP$8R6J/VtPXvLyXxhLWPrnt/:13072:0:99999:7::13108:
第一字段:用戶名(也被稱為登錄名),在/etc/shadow中,用戶名和/etc/passwd 是相同的,這樣就把passwd 和shadow中用的用戶記錄聯系在一起;這個字段是非空的;
第二字段:密碼(已被加密),如果是有些用戶在這段是x,表示這個用戶不能登錄到系統;這個字段是非空的;
第三字段:上次修改口令的時間;這個時間是從1970年01月01日算起到最近一次修改口令的時間間隔(天數),您可以通過passwd 來修改用戶的密碼,然后查看/etc/shadow中此字段的變化;
第四字段:兩次修改口令間隔最少的天數;如果設置為0,則禁用此功能;也就是說用戶必須經過多少天才能修改其口令;此項功能用處不是太大;默認值是通過/etc/login.defs文件定義中獲取,PASS_MIN_DAYS 中有定義;
第五字段:兩次修改口令間隔最多的天數;這個能增強管理員管理用戶口令的時效性,應該說在增強了系統的安全性;如果是系統默認值,是在添加用戶時由/etc/login.defs文件定義中獲取,在PASS_MAX_DAYS 中定義;
第六字段:提前多少天警告用戶口令將過期;當用戶登錄系統后,系統登錄程序提醒用戶口令將要作廢;如果是系統默認值,是在添加用戶時由/etc/login.defs文件定義中獲取,在PASS_WARN_AGE 中定義;
第七字段:在口令過期之后多少天禁用此用戶;此字段表示用戶口令作廢多少天后,系統會禁用此用戶,也就是說系統會不能再讓此用戶登錄,也不會提示用戶過期,是完全禁用;
第八字段:用戶過期日期;此字段指定了用戶作廢的天數(從1970年的1月1日開始的天數),如果這個字段的值為空,帳號永久可用;
第九字段:保留字段,目前為空,以備將來Linux發展之用;
如果更為詳細的,請用 man shadow來查看幫助,您會得到更為詳盡的資料;
我們再根據實例分析:
beinan:$1$VE.Mq2Xf$2c9Qi7EQ9JP8GKF8gH7PB1:13072:0:99999:7:::
linuxsir:$1$IPDvUhXP$8R6J/VtPXvLyXxhLWPrnt/:13072:0:99999:7::13108:
第一字段:用戶名(也被稱之為登錄名),在例子中有峽谷兩條記錄,也表示有兩個用戶beinan和linuxsir
第二字段:被加密的密碼,如果有的用戶在此字段中是x,表示這個用戶不能登錄系統,也可以看作是虛擬用戶,不過虛擬用戶和真實用戶都是相對的,系統管理員隨時可以對任何用戶操作;
第三字段:表示上次更改口令的天數(距1970年01月01日),上面的例子能說明beinan和linuxsir這兩個用戶,是在同一天更改了用戶密碼,當然是通過passwd 命令來更改的,更改密碼的時間距1970年01月01日的天數為13072;
第四字段:禁用兩次口令修改之間最小天數的功能,設置為0
第五字段:兩次修改口令間隔最多的天數,在例子中都是99999天;這個值如果在添加用戶時沒有指定的話,是通過/etc/login.defs來獲取默認值,PASS_MAX_DAYS 99999;您可以查看/etc/login.defs來查看,具體的值;
第六字段:提前多少天警告用戶口令將過期;當用戶登錄系統后,系統登錄程序提醒用戶口令將要作廢;如果是系統默認值,是在添加用戶時由/etc/login.defs文件定義中獲取,在PASS_WARN_AGE 中定義;在例子中的值是7 ,表示在用戶口令將過期的前7天警告用戶更改期口令;
第七字段:在口令過期之后多少天禁用此用戶;此字段表示用戶口令作廢多少天后,系統會禁用此用戶,也就是說系統會不能再讓此用戶登錄,也不會提示用戶過期,是完全禁用;在例子中,此字段兩個用戶的都是空的,表示禁用這個功能;
第八字段:用戶過期日期;此字段指定了用戶作廢的天數(從1970年的1月1日開始的天數),如果這個字段的值為空,帳號永久可用;在例子中,我們看到beinan這個用戶在此字段是空的,表示此用戶永久可用;而linuxsir這個用戶表示在距1970年01月01日后13108天后過期,算起來也就是2005年11月21號過期;哈哈,如果有興趣的的弟兄,自己來算算,大體還是差不多的;);
第九字段:保留字段,目前為空,以備將來Linux發展之用;


本文來自CSDN博客,轉載請標明出處:http://blog.csdn.net/wupan168/archive/2009/09/17/4563268.aspx

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            狠狠色综合网| 欧美影院视频| 国产精品高清一区二区三区| 欧美aa国产视频| 久久久久久伊人| 久久久精品一区二区三区| 久久亚洲不卡| 欧美高清视频在线观看| 国产精品久久久久久久午夜片| 欧美色视频日本高清在线观看| 国产精品成人观看视频免费| 国产精品一区二区欧美| 国产在线一区二区三区四区| 亚洲观看高清完整版在线观看| 亚洲国产精品第一区二区| 亚洲视屏一区| 亚洲第一精品夜夜躁人人爽 | 激情av一区二区| 亚洲福利久久| 久久久精品五月天| 一区二区欧美在线观看| 欧美一区日韩一区| 欧美午夜不卡影院在线观看完整版免费 | 欧美激情精品久久久久久免费印度 | 国产专区综合网| 亚洲在线一区二区三区| 欧美激情在线观看| 久久国产夜色精品鲁鲁99| 国产精品视频一区二区高潮| 在线观看日韩av先锋影音电影院| 亚洲一区在线直播| 亚洲香蕉在线观看| 国产精品美女久久久浪潮软件| 在线亚洲一区二区| 亚洲午夜免费福利视频| 国产精品久久久久久久第一福利 | 亚洲精品一区在线观看香蕉| 亚洲高清av| 欧美性久久久| 欧美一区二区三区男人的天堂| 亚洲影视综合| 136国产福利精品导航| 亚洲第一狼人社区| 国产精品福利在线观看网址| 欧美丰满少妇xxxbbb| 亚洲一级二级在线| 精品动漫3d一区二区三区| 欧美激情 亚洲a∨综合| 欧美日韩精品免费观看| 午夜视频在线观看一区二区| 久久久久久久综合狠狠综合| 亚洲精品一二区| 欧美专区一区二区三区| 99re66热这里只有精品3直播| 在线亚洲一区二区| 在线不卡中文字幕播放| 一区二区三区欧美视频| 亚洲国产精品成人综合| 午夜精品久久久99热福利| 亚洲美女精品一区| 美女日韩欧美| 久久亚洲欧美国产精品乐播| 久久精品盗摄| 国产精品毛片一区二区三区| 亚洲国产精品视频一区| 一区视频在线| 久久九九精品| 老司机午夜精品| 国产一区二区三区免费在线观看 | 欧美 日韩 国产 一区| 亚洲欧美一级二级三级| 欧美视频日韩视频在线观看| 99一区二区| 亚洲欧美日韩综合一区| 国产精品久久国产愉拍 | 亚洲在线观看视频| 欧美激情一区二区久久久| 欧美v日韩v国产v| 亚洲国产精品成人综合| 欧美xart系列高清| 亚洲香蕉成视频在线观看| 欧美资源在线观看| 欧美激情亚洲精品| 亚洲欧美日韩精品久久久| 国产伦精品一区二区三区在线观看 | 国内伊人久久久久久网站视频| 欧美在线在线| 亚洲激情国产精品| 午夜在线a亚洲v天堂网2018| 99在线热播精品免费99热| 免费短视频成人日韩| 午夜精品久久久久久久99樱桃| 久久av红桃一区二区小说| 欧美一区二区三区久久精品茉莉花| 99精品视频免费全部在线| 亚洲一区观看| 欧美一区午夜视频在线观看| 欧美一区二区播放| 免费久久精品视频| 亚洲国产精品久久久久婷婷老年| 欧美专区亚洲专区| 欧美在线亚洲| 久久精品一区四区| 久久福利视频导航| 亚洲手机在线| 99综合在线| 亚洲精选中文字幕| 亚洲日本成人在线观看| 亚洲国产精品高清久久久| 韩日精品在线| 亚洲乱码国产乱码精品精可以看| 久久婷婷国产综合尤物精品| 久久精品在线免费观看| 久久av在线| 久久亚洲精品欧美| 欧美大片免费观看在线观看网站推荐| 欧美有码视频| 蜜月aⅴ免费一区二区三区| 美国十次成人| 亚洲午夜av在线| 欧美一区二区三区在线播放| 午夜视频一区在线观看| 久久亚洲二区| 国产精品夫妻自拍| 这里是久久伊人| 免费观看在线综合色| 久久女同互慰一区二区三区| 免播放器亚洲一区| 日韩亚洲国产欧美| 可以看av的网站久久看| 欧美日韩中文字幕| 亚洲国产精品激情在线观看| 日韩视频一区二区在线观看| 午夜精品久久久久久久蜜桃app| 久久精品国产久精国产一老狼| 美国十次成人| 亚洲一区欧美二区| 欧美精品一区二区精品网| 国产日韩欧美精品| 午夜精彩视频在线观看不卡| 亚洲第一黄色网| 久久精品九九| 国产日韩欧美亚洲| 欧美一级二级三级蜜桃| 一本到高清视频免费精品| 老牛国产精品一区的观看方式| 欧美日韩在线直播| 亚洲一区二区三区免费观看| 亚洲福利在线观看| 欧美极品一区| 一区二区免费在线播放| 一本色道久久综合亚洲精品按摩 | 在线观看中文字幕不卡| 久久露脸国产精品| 久久婷婷av| 夜色激情一区二区| 久久狠狠久久综合桃花| 在线视频国内自拍亚洲视频| 亚洲精品久久视频| 精品不卡一区二区三区| 一区二区三区日韩精品| 亚洲人成高清| 久久不射电影网| 性色av香蕉一区二区| 欧美日韩亚洲高清一区二区| 美女国产一区| 国色天香一区二区| 久久成人av少妇免费| 欧美亚洲免费电影| 亚洲一区二区三区高清不卡| 国产精品久久97| 久久综合色综合88| 国产精品白丝av嫩草影院| 欧美在线一区二区三区| 欧美aaaaaaaa牛牛影院| 久久爱www.| 欧美日韩一区三区| 免费不卡在线观看| 国产精品伊人日日| 日韩写真在线| 99re热这里只有精品免费视频| 亚洲午夜电影在线观看| 91久久国产自产拍夜夜嗨| 亚洲欧美日韩成人高清在线一区| 在线观看精品| 久久久91精品国产| 久久精品99久久香蕉国产色戒| 国产精品久久久久久久久久久久| 亚洲国产成人91精品| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲欧美综合v| 久久99在线观看| 国产亚洲人成a一在线v站| 亚洲永久免费av| 欧美日韩免费观看一区| 欧美国产一区二区在线观看| 亚洲激情电影在线| 欧美日韩亚洲视频一区| 在线视频亚洲一区| 久久精品在线免费观看|