用戶和組管理

資源分派

  • Authentication: 認(rèn)證
  • Authorization: 授權(quán)
  • Accountiong(Audition): 審計

Linux用戶: Username/UID

  • 管理員: root,0
  • 普通用戶: 1-65535
    • 系統(tǒng)用戶: 1-499(centos7 1-999)
      • 守護進程獲取資源進行權(quán)限分配
    • 登錄用戶: 500+(centos7 999+)
      • 交互式登錄

Linux組:Groupname/GUI

  • 管理員組: root,0
  • 普通組:
    • 系統(tǒng)組: 1-499(centos7 1-999)
    • 普通組: 500+(centos7 999+)

Linux安全上下文:

  • 運行中的程序: 進程(process)
    • 以進程發(fā)起者的身份運行:
      • root: cat
      • tom: cat
    • 進程所能夠訪問的所有資源的權(quán)限取決于進程的發(fā)起者的身份;

Linux組的類別:

  • 用戶的基本組(主組)
    • 組名同用戶名刽射,且僅包含一個用戶:私有組
  • 用戶的附加組(額外組)

Linux用戶和組相關(guān)的配置文件

  • /etc/passwd: 用戶及其屬性信息(名稱顶猜、UID击蹲、用戶組ID等等)
    • account:password:UID:GID:GECOS:directory:shell
    • 用戶名:密碼:用戶id:用戶的基本組id:用戶的基本信息(逗號分割):主目錄:默認(rèn)shell
  • /etc/group: 組及其屬性信息
    • group_name:passwd:GID:user_list
    • 組名:組密碼占位符:組id:以當(dāng)前組為附加組的用戶列表(分割符為逗號)
  • /etc/shadow: 用戶密碼及其相關(guān)屬性
    • 一共有9個字段
      • login name: 登錄名
      • encrypted password: 加密后的密碼
      • date of last password change: 最近一次更改密碼的時間
      • minimum password age: 密碼最小使用期限
      • maximum password age: 密碼的最大使用期限
      • password warning period: 密碼的警告時間段
      • password inactivity period: 密碼禁用期
      • account expiration date: 賬號過氣日期
      • reserved field: 保留字段
  • /etc/gshadow: 組密碼及其相關(guān)屬性

用戶和組相關(guān)的命令

用戶創(chuàng)建: useradd

synopsis

useradd [options] LOGINNAME

options

  • -u,--uid [UID-MIN,UID-MAX]: 指明用戶ID ([UID-MIN,UID-MAX]定義在/etc/login.defs
  • -g,--gid GID: 指名用戶所屬基本組,可為組名或者組id
  • -c --comment"COMMENT": 用戶的注釋信息
  • -d,--home PATH/TO/HOME_DIR: 指定用戶家目錄(若不指明則會在/home/目錄下創(chuàng)建與username同名的目錄)

    系統(tǒng)在創(chuàng)建家目錄時會自動復(fù)制/etc/skel/文件夾下的文件到家目錄

  • -s PATH/TO/SHELL: 指明用戶的默認(rèn)SHELL, 可用shell在/etc/shells
  • -G,--groups gid1,gid2....: 指明用戶的附加組多個附加用逗號隔開,組id事先必須存在
  • -D: 更改默認(rèn)值(默認(rèn)值保存在/etc/useradd/中)
  • -r: 創(chuàng)建系統(tǒng)用戶

用戶組創(chuàng)建: groupadd

synopsis

groupadd [options] group_name

options

  • -g GID: 指明GID([GID_MIN,GID_MAX])
  • -r: 創(chuàng)建系統(tǒng)組

查看用戶相關(guān)的ID信息: id

synopsis

id [options] [username]

options

  • -u: UID
  • -g: GID
  • -G: Groups
  • -n: 顯示名稱

用戶切換:su

synopsis

su [OPTION]... - [USER [ARG]...]: 登錄式切換 會讀取目標(biāo)用戶的配置文件
su [OPTION]... [USER [ARG]...]:非登錄式切換 不會讀取目標(biāo)用戶的配置文件

options

  • -c "COMMAND": 以其他用戶的身份執(zhí)行命令
    su - root -c "cat /etc/shadow"
  • -l: 登錄式切換

用戶屬性修改: usermod

synopsis

usermod [options] LOGIN

options

  • -u,--uid [UID-MIN,UID-MAX]: 指明用戶ID ([UID-MIN,UID-MAX]定義在/etc/login.defs
  • -g,--gid GID: 指名用戶所屬基本組,可為組名或者組id
  • -c --comment"COMMENT": 用戶的注釋信息
  • -G,--groups gid1,gid2....: 新的附加組(注意! 會覆蓋原有的附加組, 若想追加則需要-a 選項)
  • -s PATH/TO/SHELL: 指明用戶的默認(rèn)SHELL, 可用shell在/etc/shells
  • -d,--home PATH/TO/HOME: 新的家目錄 原有家目錄中的文件不會同時移動至新的家目錄妇多,若要移動使用-m選項
  • -l: 新登錄名
  • -L login: 鎖定指定用戶
  • -U login: 解鎖指定用戶
  • -e: 指明賬號禁用日期
  • -f: 指明非活動期限

給用戶添加或修改密碼: passwd

synopsis

passwd [-k] [-l] [-u [-f]] [-d] [-e] [-n mindays] [-x maxdays] [-w warndays] [-i inactivedays] [-S] [--stdin] [username]
passwd UserName: 修改指定用戶的密碼(僅系統(tǒng)管理員可用)
passwd: 修改自己的密碼

options

  • -l: 鎖定指定用戶
  • -u: 解鎖指定用戶
  • -n: 最短使用期限
  • -x: 最大使用期限
  • -w: 提前多少天開始警告用戶修改
  • -i: 非活動期限
  • -e: 設(shè)定密碼的過期期限
  • --stdin: 從表傳輸入接收用戶密碼
    echo "passwd" | passwd --stdin USERNAME

    Note:
    /dev/null, bit buckets
    /dev/zero

刪除用戶: userdel

synopsis

userdel [options] login 

options

  • -r: 刪除用戶家目錄

組修改groupmod

synopsis

groupmod [options] GROUP 

options

  • -n group_name: 新的組名
  • -g GID: 新的GID

組刪除groupdel

synopsis

groupdel groupname

組密碼添加或修改gpasswd

synopsis

gpasswd [option] group
gpasswd group: 修改組密碼

options

  • -a user: 將user添加至指定組中
  • -d user: 刪除用戶user的指定附加組
  • -A user: 設(shè)置有管理權(quán)限的用戶

基本組臨時切換:newgrp

synopsis

newgrp groupname

Note: 如果groupname 是自己的附加組則不需要密碼,否則需要

更改用戶密碼過期信息: chage

synopsis

chage [options] [LOGIN]

options

  • -d, --lastday LAST_DAY
  • -E, --expiredate EXPIRE_DATE
  • -I, --inactive INACTIVE
  • -m, --mindays MIN_DAYS
  • -M, --maxdays MAX_DAYS
  • -W, --warndays WARN_DAYS

其他命令

  • chfg: 修改用戶詳細(xì)信息
  • chsh: 修改用戶默認(rèn)shell
  • finger: 顯示用戶詳細(xì)信息

加密工具

  • md5: message digest(128bits)
  • sha1: secure hash algorith,(160bits)
  • sha224: 224bits
  • sha384: 384bits
  • sha512: 512bbits

密碼復(fù)雜性策略:

  • 1、使用數(shù)字燕侠、大寫字母者祖、小寫字母及特殊字符至少三種
  • 2、足夠長
  • 3绢彤、使用隨機密碼
  • 4七问、定期更換、不要使用最經(jīng)曾經(jīng)使用的密碼
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末茫舶,一起剝皮案震驚了整個濱河市械巡,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌饶氏,老刑警劉巖讥耗,帶你破解...
    沈念sama閱讀 218,036評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異疹启,居然都是意外死亡古程,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,046評論 3 395
  • 文/潘曉璐 我一進店門喊崖,熙熙樓的掌柜王于貴愁眉苦臉地迎上來挣磨,“玉大人,你說我怎么就攤上這事荤懂∽氯梗” “怎么了?”我有些...
    開封第一講書人閱讀 164,411評論 0 354
  • 文/不壞的土叔 我叫張陵势誊,是天一觀的道長呜达。 經(jīng)常有香客問我谣蠢,道長粟耻,這世上最難降的妖魔是什么查近? 我笑而不...
    開封第一講書人閱讀 58,622評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮挤忙,結(jié)果婚禮上霜威,老公的妹妹穿的比我還像新娘。我一直安慰自己册烈,他們只是感情好戈泼,可當(dāng)我...
    茶點故事閱讀 67,661評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著赏僧,像睡著了一般大猛。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上淀零,一...
    開封第一講書人閱讀 51,521評論 1 304
  • 那天挽绩,我揣著相機與錄音,去河邊找鬼驾中。 笑死唉堪,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的肩民。 我是一名探鬼主播唠亚,決...
    沈念sama閱讀 40,288評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼持痰!你這毒婦竟也來了灶搜?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,200評論 0 276
  • 序言:老撾萬榮一對情侶失蹤工窍,失蹤者是張志新(化名)和其女友劉穎占调,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體移剪,經(jīng)...
    沈念sama閱讀 45,644評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡究珊,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,837評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了纵苛。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片剿涮。...
    茶點故事閱讀 39,953評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖攻人,靈堂內(nèi)的尸體忽然破棺而出取试,到底是詐尸還是另有隱情,我是刑警寧澤怀吻,帶...
    沈念sama閱讀 35,673評論 5 346
  • 正文 年R本政府宣布瞬浓,位于F島的核電站,受9級特大地震影響蓬坡,放射性物質(zhì)發(fā)生泄漏猿棉。R本人自食惡果不足惜磅叛,卻給世界環(huán)境...
    茶點故事閱讀 41,281評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望萨赁。 院中可真熱鬧弊琴,春花似錦、人聲如沸杖爽。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,889評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽慰安。三九已至腋寨,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間化焕,已是汗流浹背精置。 一陣腳步聲響...
    開封第一講書人閱讀 33,011評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留锣杂,地道東北人脂倦。 一個月前我還...
    沈念sama閱讀 48,119評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像元莫,于是被迫代替她去往敵國和親赖阻。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,901評論 2 355

推薦閱讀更多精彩內(nèi)容