《用户管理课件》由会员分享,可在线阅读,更多相关《用户管理课件(57页珍藏版)》请在金锄头文库上搜索。
1、Linux 用户管理用户管理用户管理第四章 案案例例二二及及其其相相关关内内容容 基基 础础 内内 容容 介介 绍绍 案案例例一一及及其其相相关关内内容容 案案例例三三及及其其相相关关内内容容 课课后后习习题题 课课程程总总结结与与操操作作实实训训 Linux 用户管理用户管理本章教学目标:掌握文件权限、用户、组的管理命令熟悉用户、组、文件权限的分类了解用户及组的基本概念 掌握对用户与组的管理Linux 用户管理用户管理重点:Linux系统下用户及组的创建;如何对用户来进行管理;难点:如何控制用户对文件操作权限;关键词: 用户帐户 UID GID Linux 用户管理用户管理4-1用户管理概述
2、 1、用户管理的范围用户帐号管理组帐号管理用户/组帐号的权限管理Linux 用户管理用户管理2、Linux系统用户管理特点多用户平台(ctrl+alt+F1F7)单用户模式中无需用户(init 1)Linux 用户管理用户管理返回首页返回首页Linux 用户管理用户管理给出案例案例一1.新建一个user1用户,UID、GID、主目录均按默认;2.新建一个user2用户,UID=800、其余按默认;3.新建一个user2用户,默认主目录为/abc、其余默认;并观察这三个用户的信息有什么不同;4.分别为以上三个用户设置密码为123456;5.把user1用户改名为u1,UID改为700,主目录为/
3、test;6.把root用户改名为admi,密码改为123456;7.把u1用户锁定,在不同的终端分别登录user2与u1,并观察有什么现象;Linux 用户管理用户管理4-2 用户帐号的管理1、用户帐号的分类 超级用户(UID=0)普通用户(500=UIDmax=60000) 操作权限受到限制伪用户(系统用户) (UID=1499):限制本机登录 Linux 用户管理用户管理2、用户帐号包含的信息用户名:口令:UID:用户唯一标识符 GID:用户组的唯一标识符用户描述信息:用户主目录:用户登录的初始目录SHELL类型:设置SHELL程序的种类Linux 用户管理用户管理3、用户数据文件(1)
4、/etc/passwd功能:存放系统的用户帐号信息内容:用户名:密码:UID:GID:用户全名:用户主目录 :shell类型实例: u1 : x : 5 01 : 5 0 2 : u1 /home/u1:/bin/bash注:此处存放的口令为屏蔽字符,真正密码保存在/etc/shadow中Linux 用户管理用户管理(2)/etc/shadow功能:存放用户口令(加密过的口令)实例: u1 : bq$# : 10750 : 0 : 99999 :7 : : :说明:Linux 用户管理用户管理u1 用户名b1$#. 加密的口令10750 从1970.1.1开始计算,该口令修改后 已过去多少天
5、需要再过多少天这个口令可以被修改 99999 口令的有效期 7 口令失效多少天前发出警告 保留字段Linux 用户管理用户管理4、用户管理 1)添加新用户格式: useradd/adduser 参数 用户名 参数:-u UID/指定用户的UID值-g 组名/指定用户所属的默认组-G 组名/指定用户附加组Linux 用户管理用户管理-d 路径 /指定用户主目录-e 时间 /指定用户帐号有效日期(YYYY-MM-DD)-s shell类型 /指定默认的shell类型-m /建立用户主目录-M /不建立用户主目录Linux 用户管理用户管理实例:# useradd u2# useradd -g g2
6、 u2# useradd -e 2008-08-12 u3Linux 用户管理用户管理2)设置用户口令格式:passwd 用户名实例:#passwd u2Linux 用户管理用户管理3)删除用户格式: userdel 参数 用户名参数: -r / 同时删除用户主目录实例:# userdel u2# userdel -r u3Linux 用户管理用户管理 4)修改用户信息格式: usermod 参数 用户名参数:-l 新用户名 当前用户名 /更改用户名-d 路径 /更改用户主目录-G 组名 /修改附加组-L 用户帐号名 /锁定用户帐号(不能登录)-U 用户帐号名 /解锁用户帐号Linux 用户管
7、理用户管理实例:# usermod -d /abc u3# usermod -G group2 u3# usermod -l user3 u3# usermod -L user1# usermod -U user1Linux 用户管理用户管理5)更改用户个人资讯信息格式: chfn 用户名实例:#chfn name: office: office phone: home phone:Linux 用户管理用户管理6)更改用户的shell设定格式: chsh 用户名实例:#chsh user1 new shell:Linux 用户管理用户管理分组操作分组操作点评、操作演示:点评、操作演示:.Lin
8、ux 用户管理用户管理返回首页返回首页Linux 用户管理用户管理案例二1.建立一个标准的组group1,GID=900;2.建立一个标准组group2,选项为默认,观察该组的信息有什么变化;3.新建用户ah、xh,再新建一个组group3,把root、u1、user2用户添加到group1组中,把ah、xh添加到group2组,4.把group3组改名为g3,GID=1000;5.查看user2所属于的组,并记录;6.删除user1组与g3组,观察有什么情况发生;Linux 用户管理用户管理4-3 组帐号管理 1、组的分类私用组:创建用户时自动创建的组标准组:可以包含多个用户的组 Linux
9、 用户管理用户管理2、组的信息组名:组的标识符号口令GID:组的唯一标识符组的成员Linux 用户管理用户管理3、组的数据文件/etc/group功能:存放系统组信息内容:组名:口令:GID:User_list实例: g1: x : 500 :u1,u2,u3Linux 用户管理用户管理4组帐号的管理 1)建立组格式: groupadd 参数 组名参数:-g GID /指定新建组的GID值-r /建立伪用户组(1-499)实例:# groupadd g2# groupadd r g3Linux 用户管理用户管理 2)删除组格式: groupdel 组名实例:groupdel g3Linux 用
10、户管理用户管理3)修改组的信息格式: groupmod 参数 组名参数: -n 新组名 原组名 /修改组的名称 -g GID/修改组的GID实例:# groupmod -n group g1# groupmod -g 860 g2Linux 用户管理用户管理4)添加/删除组成员格式: gpasswd 参数 组名参数:-a 用户名 /向指定组添加用户-d 用户名 /从指定组中删除用户实例:#gpasswd -a u1 root#gpasswd -d u1 rootLinux 用户管理用户管理5)显示用户所属组格式: groups 用户名实例:#groups (显示当前用户所属组)#groups
11、root (显示root用户的所属组)Linux 用户管理用户管理分组操作分组操作点评、操作演示:点评、操作演示:.Linux 用户管理用户管理返回首页返回首页Linux 用户管理用户管理案例三1.用root用户登录,在根目录下新建一目录test,设置文件的权限,当用户u1登录时,能进入到/test目录之中,并能建议属于u1用户的文件;当用户xh登录时,只能进入到/test目录中,但不能建立属于xh用户的文件;2.以root身份登录,在test目录下新建一个文件ff与目录dd,观察新建文件及目录的权限,进行一定的设置,让新建的目录具有写与执行的权限;3.进行设置,把文件的所属用户变为ah用户;
12、同时把目录 dd的权限设具有读、写、执行的权限;4.利用ah用户登录,来观察对dd的操作情况;Linux 用户管理用户管理4-4 权限管理 1、文件权限定义:是一种限制用户对文件操作的规则 Red Hat Enterprise Linux AS 4.0系统中文件访问权限通常分为三类 :读: r 或 4写: w 或 2执行: x 或 1Linux 用户管理用户管理权限名称对文件的含义对目录的含义读读取文件内容检查目录内容写修改文件内容改变目录内容,在目录中建立子目录和新文件执行执行文件可以使用cd命令进入目录Linux 用户管理用户管理2、权限值的表示方法 (1) 8进制数字表示 r :4 w
13、:2 x :1 rw :6 rx :5 wx : 3 rwx :7 0:代表没有权限Linux 用户管理用户管理(2)字符表示方法 r-: 只读 -w-:写 -x: 执行 rw-:读写 -wx: 写和执行 r-x :读和执行 rwx : 读写执行 -:无权限 Linux 用户管理用户管理3、权限设置的方法 (1)chmod功能:设置用户的文件操作权限格式:格式一:格式一:chmod 操作对象 操作符 权限 文件名 (称为字符设定法)命令中各选项的含义为:命令中各选项的含义为:Linux 用户管理用户管理 (1) 操作对象 u 表示“用户(user)”,即文件或目录的所有者。 g 表示“同组(g
14、roup)用户”,即与文 件属主有相 同组ID的所有用户。 o 表示“其他(others)用户”。 a 表示“所有(all)用户”。它是系统默认值。 Linux 用户管理用户管理(2) 操作符号+ 添加某个权限。- 取消某个权限。= 赋予给定权限并取消其他所有权限(如果有的话)。Linux 用户管理用户管理(3) 所表示的权限可用下述字母的任意组合r 可读。w 可写。x 可执行。Linux 用户管理用户管理实例: # chmod o+w /home/abc.txt # chmod u-w /home/abc.txt # chmod o-rx /home/abc.txt # chmod o=rx
15、 /home/abc.txtLinux 用户管理用户管理格式二:格式二:chmod 权限值 文件名 (称为数字设定法)权限值: 上述八进制表示法 数字属性的格式应为3个从0到7的八进制数,其顺序是(u)(g)(o) Linux 用户管理用户管理三位8进制数字 实例: # chmod 664 /home/abc.txt # chmod 640 /home/abc.txt 6 6 4u g oLinux 用户管理用户管理(2) chown功能:改变文件拥有者格式: # chown 实例: # chown user1 f1Linux 用户管理用户管理(3)chgrp 功能:更改文件所属的组 格式:
16、# chgrp 实例: # chgrp ahxh /home/abc.txtLinux 用户管理用户管理(4)umask功能:设置权限掩码(决定新建文件的权限)格式:umask 权限值说明:超级用户默认掩码值为0022,普通用户默认为0002实例:# umask 0044计算公式:目录:0777-umask 文件:0666-umaskLinux 用户管理用户管理分组操作分组操作点评、操作演示:点评、操作演示:.Linux 用户管理用户管理返回首页返回首页Linux 用户管理用户管理归纳与总结通过本节课的学习我们要掌握以下内容:通过本节课的学习我们要掌握以下内容: 文件权限、用户、组的管理命令
17、用户、组、文件权限的分类 用户及组的基本概念 Linux 用户管理用户管理1.以自己姓名的英文缩写来创建一个用户,以自己的班级来创建一个组;再创建一个用户test;把用户的密码分别设为ahxhcjy2.把自己的用户加入到班组组内,把test用户加入到root组内;3.以root身份登录,在根目录下,创建一个目录ahxh,并在该目录下新建一个文件及子目录, 设置ahxh目录的权限,达到以下目的;以自己的用户登录,能查看ahxh目录里面的内容,但不能进行到该目录之中;但可以在该目录下创建新的文件;以test用户登录,能进入到ahxh目录中,但不能创建新的文件; 上机实训上机实训Linux 用户管理
18、用户管理返回首页返回首页Linux 用户管理用户管理1、要给所有的人读取权限,用数字表示 A、441 B、444 C、222 D、111 B2、root用户的UID和GID为 A、2和0 B、0和0 C、1和0 D、500和500B 3、创建一个用户指定用户的自家目录。参数为 A、-u B、-d C、-g D、-M B 4、为了修改文件test的许可模式,使其文件属主具有读、写、和运行的权限,组和其它用户可以读和运行,可以采用的方法 A、chmod 755 test B、chmod 700 test C、chmod ux+rwx test D、chmod g-w testA5、使用chmod命
19、令修改文件权限时,可以使用的有关用户的选项参数有 A、g B、u C、a D、oA B C D 课后习题课后习题Linux 用户管理用户管理6、如果开机就在文字模式,则现在要进入图象模式用什么命令 A、ctrl+alt+f7 B、init 5 C、 startx D、init 3B C 7、现在将/目录下的www文件权限改为只有主用户有执行的权限,其他人都没有 A、chmod 100 /www B、chmod 001 /www C、chmod u+x ,g-x,o-x /www D、chmod o-x,g-x,u-x /wwwA C 8、如果现在要新增一个用户叫china,则该用什么命令A、a
20、dduser china B、useradd china C、mkdir china D、vi chinaA B 9、可对文件配置权限的命令有 A、chown B、mask C、chmod D、attrib B C 10、把一个普通用户变问为管理员可用 A、su B、passwd C、usrchmod D、修改/etc/passwd文件A D Linux 用户管理用户管理11、为了保证系统的安全,现在的linux系统一般将 /etc/passwd密码文件加密后,保存为_文件。 A. /etc/group B. /etc/netgroup /etc/libsafe.notify D. /etc/shadow C12、/etc/passwd文件中包含的信息有 A、uid B、gid C、用户主目录 D、shell A B C D 返回首页返回首页