- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
09.第九章用户帐号管理资料
第九章 用户帐号管理 概述 帐号简介 系统管理员帐号 创建帐号 帐号管理 帐号权限设置 磁盘限额 帐号概述 管理员账号 1、设置root账号的密码 #passwd 2、变换身份为管理员 #su –或su 3、只允许root登录#touch /etc/nologin 4、单人模式 编辑/etc/inittab 创建用户账号 1、添加用户 #useradd 用户名 #passwd 用户名 2、增加用户对环境的修改 (1). # vi /etc/passwd 增加一条 用户名:密码:UID:GID:用户全名:用户HOME目录:用户的SHELL 例:zhy : : 500 : 500 : zhy user:/home/zhy : /bin/bash (2). 在/HOME/下增加一个以用户名命名的目录。 (3).#vi /etc/group 增加一条以用户名命名的组。 两个重要文件:passwd与group ⒈[用户名]是passwd文件里各记录行一的有唯一性要求的域。也就是说每一行的第一个区域的内容都不能相同,其它区域就无所谓了。 ⒉[密码] 现在由于使用了shadow口令,在密码区域只有一个x字符。 ⒊[UID]系统使用UID来判别用户身份 ⒋[GID]用户默认的组ID,这个ID可以在文件 /etc/group里查到对应的组名。 ⒌[身份描述]:就是用户的身份说明,默认的是无任何说明,可人工添加。 ⒍[主目录]:用户的主目录,可以使用前面介绍的命令修改。 ⒎[登录shell]:用户登录时系统提供的shell,请参考前面的有关内容。 注意:[UID]和[GID]小于500的一般都是系统自己保留,不做普通用户和组的标识的,所以新增加的用户和组一般都是UID和GID大于500的。 两个重要文件:passwd与group 在linux的安全机制里,/etc/passwd与/etc/group这两个文件占着非常重要的地位。它们控制着linux的用户和组一些重要设置。 ◆/etc/passwd文件说明 在passwd的文件里,每一行被冒号(:)分成7个部分,分别是: [用户名]:[密码]:[UID]:[GID]:[身份描述]:[主目录]:[登录shell] 两个重要文件:passwd与group /etc/group文件说明 它总共分四个部分: [组名]:[密码域]:[GID]:[组员列表] 创建用户账号 3、删除用户: #userdel 用户名 4、查封用户: #vi /etc/passwd 用分号注释掉用户记录。 ?在前面加上#号 创建组账号 6、建立用户组 #groupadd 组名 7、删除用户组 # groupdel 组名 8、 将用户加入到组和从组中删除 # gpasswd –a 用户名 组名 //添加用户 # gpasswd –d 用户名 组名 //删除用户 9、查看用户属于某组 #groups 用户名 10、新建用户加入某组 # useradd –g 某组名 用户 用户账号操作 更改用户主目录: useradd的参数-d,命令如下: #useradd -d 主目录 用户 #useradd -d /home/goal tom 添加用户到组 : #useradd -g 用户组 用户 #useradd -g webusers tom 权限的意义 执行ls –l或ls –a命令时所显现的结果,最前面的2—10个字符用来标示权限。 d:表示这是一个目录。 -:表这是一个普通的文件 l:表示这是一个符号连接的文件,实际上它指向另一个文件 b、c:分别表示区块设备和其他的外围设备,是特殊类型的文件 S、p:这些文件关系到系统的数据结构和管道 读、写、执行的权限说明 w(2,Write,写入)所谓写的权限,也就是对文件修改和删除的权限。如果目录的写权限也对你开放了,则可以创建、删除或修改该目录下的任何文件或自目录——即使该文件和子目录并不属于你。 r(4,Read,读取)对目录有只读许可的用户,不能用cd命令进入该目录;还必须同时有执行许可才可以进入该目录。必须同时拥有读和执行权限才可以使用ls这样的程序列出目录内容清单。 x(1,Execute,执行)只对目录有执行权限的用户,想访问该目录下的文件有读权限的文件,必须知道该文件名才可以访问。 对文件而言,该用户具有执行文件的权限 权限的数字表示 用数字表示权限 “rwx”合起来就是4+2+1=7,一个“rwxrwxrwx”权限权限全开的文件,用数字
文档评论(0)