redhat 本章导读 ■本章以用户、组及权限为讨论与研究对像, 为读者介绍Liux的安全模型,文件系统的安 全架构。理解与撑握用户帐号、组的管理与 维护工作,理解与撑握权限的种类权限的设 置方式,授权代理以及文件系统访问控制列 表等。 2
redhat 用户 ■任何用户被分配一个独特的用户id号(UD) ●UID0标识root用户 ●用户帐号通常从UD500开始 ■用户名和UID信息通常存储在/etc/passwd文 件中 ■当用户登录时它被分配一个主目录并且运行 一个程序(通常是一个she程序) ■没有权限许可用户不能读取、写或者执行其 它用户的文件 3
redhat 添加一个用户帐号 ●最通用的方式是useradd useradd [options]username ●运行useradd等效于: ●修t改/etc/passwd,./etc/shadow,/etc/group, /etc/gshadow ●创建home目录,并在其中添加必要文件 ●设置权限和属主 ●设置帐户密码使用passwd ●可以使用newusers批量添加帐户 6
redhat 修改与编辑用户帐号 ●如果要修改一个用户在/etc/passwdr中的条目, 你可以: ●手工修改/etc/passwd ●使用usermod[options].username ●如果要移除一个用户,可以 ●手工删除用户相关信息:etc/passwd, /etc/shadow,/etc/group,/etc/gshadow, /var/spool/mail,等 ●使用userdel[-r]username 7