《用户和组群管理》PPT课件
- 格式:ppt
- 大小:1.39 MB
- 文档页数:12
1)用户的管理●创建一个新用户user01,设置其主目录为/home/user01:输入useradd -d /home/user01 user01输入ls /home 查看是否已经建立user01的主目录●查看/etc/passwd文件的最后一行:输入tail -1 /etc/passwd显示user01:x:501:501::/home/user01:/bin/bash●查看/etc/shadow文件的最后一行:输入t ail -1 /etc/shadow显示user01:!!:15046:0:99999:7:::●给用户user01设置密码口令:[root@localhost ~]# passwd user01Changing password for user user01.New UNIX password:注意比较不同BAD PASSWORD: it is too simplistic/systematicRetype new UNIX password:passwd: all authentication tokens updated successfully.●查看/etc/shadow的最后一行有什么变化:[root@localhost ~]# tail -1 /etc/shadowuser01:$1$tePv1IAP$6ZqAEcRjYnFQPfG2r66bO0:15046:0:99999:7:::[root@localhost ~]# passwd -l user01 //锁定用户user01Locking password for user user01.passwd: Success[root@localhost ~]# tail -1 /etc/shadowuser01:!!$1$tePv1IAP$6ZqAEcRjYnFQPfG2r66bO0:15046:0:99999:7::://密码域前多了!![root@localhost ~]# passwd -u user01 //解除对user01的锁定禁用Unlocking password for user user01.passwd: Success.[root@localhost ~]# usermod -l user02 user01 //更改用户user01的账户名为user02[root@localhost ~]# tail -1 /etc/passwduser02:x:501:501::/home/user01:/bin/bash[root@localhost ~]# tail -1 /etc/shadowuser02:$1$tePv1IAP$6ZqAEcRjYnFQPfG2r66bO0:15046:0:99999:7:::[root@localhost ~]# userdel user02 //删除user02,如果加上-r选项会一并删除用户主目录[root@localhost ~]# ls /homehetaoboy user01//因为使用userdel 命令没有使用-r选项,所以主目录仍然存在[root@localhost ~]# tail -1 /etc/groupuser01:x:501: //考察组文件,发现主组账户依然存在,名称不变[root@localhost ~]# tail -1 /etc/gshadow//考察组文件,发现主组账户依然存在,名称不变(2)组的管理[root@localhost ~]# groupadd group1 //创建一个新组group1[root@localhost ~]# tail -4 /etc/group //查看组群文件的组群账户信息radiusd:x:95:hetaoboy:x:500:user01:x:501:group1:x:502:[root@localhost ~]# useradd -g group1 -G group1 user02//创建一个新账户user02,并指定他的主组群和附属组的主组群名称设置为group1[root@localhost ~]# tail -4 /etc/group //查看群组文件radiusd:x:95:hetaoboy:x:500:user01:x:501:group1:x:502:user02//user02已经加入到group1群组的组成员列表中。
实验三用户和组群账户管理Linux 的所有管理功能都有root 帐号拥有,作为root,它控制着Linux 系统的一切,其中包括用户帐号、文件、目录、网络资源等。
一般来讲,Linux 的帐号信息存放在passwd 文件中。
帐号信息的内容为:1)有效的用户名和口令(出于安全考虑,实际上,口令存放在不同的文件中,见后描述);2)主目录;3)shell 访问。
当用户试图登录时,Linux 会核对passwd 文件,以确定是否允许登录。
passwd 文件存放在/etc 目录下,一个典型的passwd 文件为:root:x:0:0:administrator:/root:/bin/bashbin:x:1:1:bin:/bin:/sbin/nologindaemon:x:2:2:daemon:/sbin:/sbin/nologinadm:x:3:4:adm:/var/adm:/sbin/nologinlp:x:4:7:lp:/var/spool/lpd:/sbin/nologinsync:x:5:0:sync:/sbin:/bin/syncuser:x:502:503::/home/user:/bin/bash此文件每一行就是一个帐号信息,由7 个部分组成,每个部分由“:”分隔:用户名:加密的口令或口令符:用户ID:组ID:真实姓名:用户主目录:用户shell例如:root:x:0:0:administrator:/root:/bin/bash表示root 用户的ID 号码为0,所属组ID 号码为0,真实姓名为administrator,主目录位于/root。
shell 程序是/bin/bash,密码为口令符x,该口令符意味着口令是加密存放的,该加密后的密码存放在/etc/shadow 文件中。
查看/etc/passwd /etc/shadow /etc/group /etc/gshadow文件:创建新用户:创建新组群:修改用户账户:修改用户名:修改用户锁属组群:口令的解除与锁定:删除用户:修改组群账户:修改组群名:将组群QQ的GID修改为555:删除组群用户:。
用户与组群管理用户和组群的基本概念用户linux中用户分为三大类型:超级用户、系统用户、普通用户。
超级用户,又称为root用户,拥有计算机系统的最高权限。
所有系统的设置和修改都只有超级用户才能执行。
系统用户是与系统服务相关的用户,通常在安装相关软件包时自动创建,一般不需要改变其默认设置。
普通用户在安装后由超级用户创建,普通用户的权限相当有限,只能操作其拥有权限的文件和目录,只能管理自己启动的进程。
linux系统中无论哪一种类型的用户都具有如下属性信息:用户名:用户登录时使用的名字,必须是惟一的,可由字母、数字和符号组成。
口令:用户登录时验证身份。
不能少于6位。
用户ID(UID):用户ID是linux中每个用户都拥有的惟一识别号码。
超级用户:0;系统用户:1—499;普通用户:>=500组群ID(GID):每一个用户都属于某一个群组。
组群ID是linux中每个组群都拥有的惟一识别号码。
root组群:0;系统组群:0—499;私人组群:>=500用户主目录:专属于某用户的目录,用于保存该用户的自用文件,相当于windows中my documents目录。
超级用户:/root;普通用户:/home/下与用户同名的目录全称:用户的全称,是用户账号的附加信息,可以为空。
登录shell:用户登录linux后进入的shell环境。
linux中默认使用bash,用户一般不需要修改登录shell。
与用户相关的文件用户账号信息文件/etc/passwd/etc/passwd文件保存除口令之外的用户账号信息。
所有用户都可以查看/etc/passwd文件的内容。
passwd文件中每一行代表一个用户账号,而每个用户账号的信息又用“:”划分为多个字段来表示用户的属性信息。
passwd文件中各字段从左到右依次为:用户名、口令、用户ID、用户所属组群的组群ID、全称、用户主目录和登录shell。
其中口令字段的内容总是以“x”来填充,加密后的口令保存在/etc/shadow文件中。
实验十用户和组群管理上机实验内容:练习一:1)登录root用户至其主目录;(如果已经登录可省略此步)2)打开终端后在[root@localhost ~]#后面输入自己名字3)新建一个用户组g1,并设置其gid为800groupadd g1 -g 8004)改变用户组g1的gid为801,用户组名为g2groupmod g1 -g 801 -n g25)设置用户组密码gpasswd6)新建一个用户账号user1,并设置该帐号的uid为550,用户的家目录为/tmp/user1,初始用户组为g2,并加入用户组useruseradd -u 550 -g g2 -G user -d /tmp/user1 user17)查看/etc/passwd、/etc/shadow、/etc/group、/etc/gshadow关于新增用户user1的信息grep user1 /etc/passwd /etc/shadow /etc/group /etc/gshadow8)用root为用户user1创建密码passwd user19)观察/etc/shadow文件中的密码栏grep user1 /etc/shadow10)切换用户为user1,并且切换环境设置,此时再改变user1的密码su –l user1passwd11)查询user1支持的所有用户组groups12)切换其有效用户组为usernewgrp user13)切换回root用户,并且切换环境设置su –l root14)改变user1用户设置账号有效期为2014-12-31,默认的登陆shell为/bin/cshusermod -e 2014-12-31 -s /bin/csh15)锁定user1,并观察文件/etc/shadow中密码栏的变化passwd -l user116)解锁user1,并观察文件/etc/shadow中密码栏的变化passwd -u user117)删除用户组g2(观察删除是否成功,为什么?)groupdel g218)删除user1及其家目录userdel -r user119)删除g2用户组groupdel g220)设置用户组的密码gpasswd user练习二:su指令21)使用su切换用户为user,并切换用户的环境设置su -l user22)从user用户切换到root的权限,并执行查看文件/etc/shadow的操作sudo cat /etc/shadow。