《linux用戶登錄與帳號(hào)管理課件》由會(huì)員分享,可在線閱讀,更多相關(guān)《linux用戶登錄與帳號(hào)管理課件(45頁珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,11/7/2009,#,單擊此處編輯母版文本樣式,第二級(jí),第三級(jí),第四級(jí),第五級(jí),單擊此處編輯母版標(biāo)題樣式,*,單擊此處編輯母版文本樣式,第二級(jí),第三級(jí),第四級(jí),第五級(jí),*,北京交通大學(xué)思科網(wǎng)絡(luò)技術(shù)學(xué)院,單擊此處編輯母版標(biāo)題樣式,北京交通大學(xué)計(jì)算機(jī)學(xué)院,國家,Linux,技術(shù)培訓(xùn)與推廣中心,Cisco,網(wǎng)絡(luò)技術(shù)學(xué)院,常宏達(dá),Linux,操作系統(tǒng) 系統(tǒng)管理,(Part
2、3),用戶登錄及帳號(hào)管理,內(nèi)容,用戶登錄,帳號(hào)管理,管理方式,3,Linux,文件系統(tǒng)的基本知識(shí)以及日常維護(hù),北京交通大學(xué)思科網(wǎng)絡(luò)技術(shù)學(xué)院,用戶帳號(hào)及登錄方式,用戶帳號(hào),Linux,作為多用戶、多任務(wù)操作系統(tǒng),系統(tǒng)資源是所有用戶共享,任何要使用系統(tǒng)資源的用戶必須先在系統(tǒng)內(nèi)登記、注冊(cè),即開設(shè)用戶帳號(hào),帳號(hào)包括,用戶名,口令,用戶目錄所在位置,所用的,Shell,使用權(quán)限,建立時(shí)間等,進(jìn)入系統(tǒng)的用戶都必須被驗(yàn)證用戶名和口令,不同用戶的使用權(quán)限不同,用戶登錄,用戶登錄,Linux,系統(tǒng)的方式,終端登錄,直接連接到系統(tǒng)主機(jī),遠(yuǎn)程登錄,使用其他計(jì)算機(jī),通過網(wǎng)絡(luò)遠(yuǎn)程連接登錄,終端登錄,運(yùn)行界面,如果系統(tǒng)運(yùn)
3、行在,5,級(jí),進(jìn)入圖形化界面,如果系統(tǒng)運(yùn)行在,3,級(jí),進(jìn)入命令行界面,用戶級(jí)別,以超級(jí)用戶,root,登錄,終端提示符為,#,擁有最高權(quán)限,可以做任何操作,盡量不要使用此帳號(hào)登錄,以普通用戶登錄,終端提示符為,$,權(quán)限受限的用戶,不同的普通用戶可能具有不同的權(quán)限,終端登錄,Linux,系統(tǒng)提供,6,個(gè)虛擬控制臺(tái)終端,每個(gè)虛擬控制臺(tái)終端都能登錄系統(tǒng),虛擬控制臺(tái)終端切換,Ctrl+Alt+Fx,Fx,表示,F1F6,鍵,遠(yuǎn)程登錄,允許任何一臺(tái)計(jì)算機(jī)通過網(wǎng)絡(luò)遠(yuǎn)程連接登錄到某個(gè),Linux,系統(tǒng)中,只要擁有合法的帳號(hào),可以向終端登錄方式一樣操作此,Linux,系統(tǒng),常用命令,telnet,rlogin
4、,rsh,ssh,(安全登錄方式),命令基本格式,命令 主機(jī)名或,IP,地址,如,用戶帳號(hào)管理,帳號(hào)管理,用戶,使用,Linux,的用戶都必須有帳號(hào),至少屬于一個(gè)群組,不同權(quán)限級(jí)別,超級(jí)用戶,root,安裝時(shí)創(chuàng)建,最高權(quán)限,標(biāo)準(zhǔn)(普通)用戶,受限制用戶,對(duì)硬盤的讀寫操作只限于自己的主目錄及其下的子目錄,它一般位于“,/home/,用戶名”下,只能在自己的主目錄下創(chuàng)建子目錄,并且在沒有賦予其他用戶訪問的權(quán)限時(shí),其他用戶無權(quán)讀寫其主目錄下的任何內(nèi)容,可以查找、讀、執(zhí)行系統(tǒng)內(nèi)其他目錄中的文件,但一般情況下不能修改、移動(dòng)這些文件,用戶帳號(hào)管理,帳號(hào)管理,用戶組,群組設(shè)定了相應(yīng)的權(quán)限,多種用戶組,標(biāo)準(zhǔn)用
5、戶組,許多標(biāo)準(zhǔn)用戶組成的組,有很多個(gè)標(biāo)準(zhǔn)用戶組,同一個(gè)組內(nèi)的用戶具有小組的訪問權(quán)限,可使用組內(nèi)共享文件,私有用戶組,不屬于任何一個(gè)現(xiàn)有標(biāo)準(zhǔn)用戶組,有的用戶可能需要獨(dú)自為一個(gè)組,用戶帳號(hào)管理,主要操作,添加用戶(組),修改用戶(組)屬性,設(shè)置用戶(組)口令,刪除用戶(組),用戶帳號(hào)管理,帳號(hào)管理方式,圖形化界面,命令行界面,13,Linux,文件系統(tǒng)的基本知識(shí)以及日常維護(hù),北京交通大學(xué)思科網(wǎng)絡(luò)技術(shù)學(xué)院,圖形界面下的帳號(hào)管理,圖形界面下的帳號(hào)管理,在,X-Window,的圖形界面下可以對(duì)用戶、用戶組的帳號(hào)進(jìn)行管理,操作直觀、簡(jiǎn)單和方便,圖形界面下的帳號(hào)管理,以運(yùn)行,5,級(jí)啟動(dòng),Linux,后,單擊
6、“開始”,-,“系統(tǒng)設(shè)置”,-,“用戶和群組”,X-Window,下的用戶管理,添加用戶,主目錄,位置默認(rèn)為,/home/,UID,用戶,ID,500,前的號(hào)碼系統(tǒng)保留,可以自己指定,X-Window,下的用戶管理,修改口令,雙擊用戶信息,或 選定用戶后點(diǎn)擊“屬性”按鈕,X-Window,下的用戶管理,刪除用戶,選定用戶后點(diǎn)擊“刪除”按鈕,系統(tǒng)會(huì)詢問是否刪除主目錄,X-Window,下的用戶管理,修改用戶屬性,“用戶屬性”對(duì)話框的其他三個(gè)選項(xiàng)卡,帳號(hào)信息,口令信息,組群,X-Window,下的組群管理,操作與用戶管理類似,添加組群,刪除組群,修改組群屬性,21,Linux,文件系統(tǒng)的基本知識(shí)以
7、及日常維護(hù),北京交通大學(xué)思科網(wǎng)絡(luò)技術(shù)學(xué)院,命令行界面下的帳號(hào)管理,管理用戶帳號(hào),多種方式,終端命令,修改文件,編寫,shell,腳本程序,使用系統(tǒng)終端,在桌面環(huán)境下,可以利用終端程序進(jìn)入傳統(tǒng)的命令行操作界面,啟動(dòng)命令行終端,系統(tǒng)主菜單中選擇“開始”“實(shí)用工具”“終端程序”,桌面上單擊鼠標(biāo)右鍵,選擇“新建終端”,管理用戶帳號(hào),添加用戶,終端方式,useradd,命令,基本用法,useradd,-d home_dir-s shell,如,#useradd,abc,管理用戶帳號(hào),添加用戶,修改文件方式,用,useradd,命令,是向,/etc/password,、,/etc/shadow,和,/et
8、c/group,文件中寫入信息,用文本編輯器打開上述文件修改相應(yīng)內(nèi)容,建議對(duì),Linux,較為熟悉的用戶使用此方法,初學(xué)者慎用,在,/etc/password,和,/etc/shadow,文件中每行數(shù)據(jù)格式為,:,號(hào)分割的,7,個(gè)域,用戶名,:,密碼,:,用戶,ID:,群組,ID:,用戶全名,:,用戶,home,目錄,:,用戶,shell,如,test:500:500:Test,User:/home/test:/bin/bash,如何創(chuàng)建無密碼用戶?,管理用戶帳號(hào),設(shè)置口令,基本格式,password,user_name,如果省略用戶名,則設(shè)置的是當(dāng)前用戶,管理用戶帳號(hào),成批添加用戶,基本格式
9、,newusers,new_users,如果省略用戶名,系統(tǒng)等待輸入,格式按照,passwd,文件的格式,輸入完按,Ctrl+D,結(jié)束,如果使用用戶名,必須事先創(chuàng)建一個(gè)文本文件,內(nèi)容與,passwd,文件格式相同,用戶名,:,密碼,:,用戶,ID:,群組,ID:,用戶全名,:,用戶,home,目錄,:,用戶,shell,例如:先創(chuàng)建一個(gè)文件名為,n_user.txt,,然后使用命令,newusers,n_user.txt,管理用戶帳號(hào),成批修改口令,基本格式,chpasswd,-e,從標(biāo)準(zhǔn)輸入設(shè)備上讀取用戶名和口令對(duì)組成的文本文件,并用這些信息更新已存在的用戶信息,用戶名,:,密碼,例如:先創(chuàng)
10、建一個(gè)文件名為,n_uspw.txt,,內(nèi)容為多行“用戶名,:,密碼”對(duì),然后使用命令,Chpasswd,n_uspw.txt,管理用戶帳號(hào),刪除用戶,終端命令刪除,基本格式,userdel,-r,login_name,login_name,為欲刪除的用戶名,如果加,r,參數(shù),則將該用戶的工作目錄及所有子目錄及文件都刪除,如果不加,r,參數(shù),則僅刪除賬戶信息,管理用戶帳號(hào),刪除用戶,修改文件屬性刪除步驟,刪除,/etc/passwd,和,/etc/shadow,文件中該用戶相應(yīng)的行,用,rm,fr,命令強(qiáng)制刪除將該用戶的工作目錄及所有子目錄及文件,刪除,/etc/group,文件中該用戶對(duì)應(yīng)的
11、行,管理用戶帳號(hào),修改用戶屬性,終端命令修改,基本格式,usermod,屬性參數(shù)很多,請(qǐng)查找手冊(cè)使用,修改文件屬性步驟,修改,/etc/passwd,和,/etc/shadow,文件中該用戶相應(yīng)的域,用,mv,命令更改該用戶的工作目錄名,修改,/etc/group,文件中該用戶對(duì)應(yīng)的行,管理群組帳號(hào),添加用戶群組,終端命令添加,groupadd -g gid-o-r-f group,Group,為群組名稱,其他參數(shù)和使用方法請(qǐng)參考手冊(cè),修改文件添加,修改文件方式,用,useradd,命令,是在,/etc/group,和,/etc/gshadow,文件中寫入信息,用文本編輯器打開上述文件修改相應(yīng)
12、內(nèi)容,建議對(duì),Linux,較為熟悉的用戶使用此方法,初學(xué)者慎用,在,/etc/group,和,/etc/gshadow,文件中每行數(shù)據(jù)格式為,:,號(hào)分割的,4,個(gè)域,用戶組群名,:,密碼,:,群組,ID:,用戶列表,如,Test:x:500:test,管理群組帳號(hào),設(shè)置用戶群組口令,命令為,gpasswd,管理群組帳號(hào),刪除用戶群組,終端命令添加,groupdel,group_name,group_name,為群組名稱,修改文件刪除,刪除,/etc/group,文件中該用戶對(duì)應(yīng)的行,刪除,/etc/gshadow,文件中該用戶對(duì)應(yīng)的行,管理用戶組群帳號(hào),修改用戶組群屬性,終端命令修改,基本格式
13、,groupmod,屬性參數(shù)很多,請(qǐng)查找手冊(cè)使用,修改文件屬性步驟,如修改組群名、組群,ID,,則編輯,/etc/group,和,/etc/gshadow,文件中該用戶組相應(yīng)的域,如修改組群口令,由于口令加密保存在,etc/gshadow,文件中,最好使用,gpasswd,命令,查看登錄用戶,多用戶操作系統(tǒng)需要管理員了解哪些用戶正在使用本系統(tǒng),因此Linux系統(tǒng)提供查看登錄用戶的命令,查看登錄用戶,Who,命令,查詢目前登錄系統(tǒng)的用戶信息,命令格式,who OPTIONFILE|ARG1,ARG2,查看登錄用戶,W,命令,查詢目前登錄系統(tǒng)的用戶詳細(xì)信息,命令格式,w -husfVuser,查看
14、登錄用戶,finger,命令,查找并顯示用戶信息,命令格式,finger -lmspuseruserhost,User,是本地用戶,userhost,是遠(yuǎn)程用戶,改變用戶身份,如果已經(jīng)以某個(gè)用戶登錄,又想在同一終端上以另一個(gè)用戶登錄,并且可能修改配置、執(zhí)行命令,這時(shí)就需要暫時(shí)改變用戶身份,如果只改變身份,則使用su命令,如果還需要執(zhí)行命令,則使用sudo命令,改變用戶身份,su,命令,只改變身份,命令格式,su-flmp-help,示例,將定當(dāng)前用戶為,abc,,將身份改為超級(jí)用戶,命令為,$su root,改變到,abc,用戶,執(zhí)行一條命令并立即返回,命令為,$su abc,-c,“who
15、-m”,改變用戶身份,sudo,命令,系統(tǒng)管理指令,允許系統(tǒng)管理員讓普通用戶執(zhí)行一些或者全部的,root,命令的一個(gè)工具,如,halt,,,reboot,,,su,等,改變身份并且執(zhí)行命令,系統(tǒng)予設(shè)的身份為,root,需預(yù)先在,/etc/sudoers,文件中設(shè)置可以使用,sudo,命令的用戶,使用,visudo,命令來編輯該文件,命令格式,sudo -V,參數(shù),command,改變用戶身份,sudo,命令,命令格式,sudo -V,參數(shù),command,示例,用戶,stu1,以用戶,stu2,的身份執(zhí)行,who,命令,命令為,$sudo u stu2 who -a,查看當(dāng)前主機(jī),root,用戶可以執(zhí)行及無法執(zhí)行的命令,命令為,#sudo l,44,本章總結(jié),結(jié)束,北京交通大學(xué)思科網(wǎng)絡(luò)技術(shù)學(xué)院,45,結(jié)束,