Cómo gestionar las cuentas de CentOS

  
                

Como administrador de Linux, se necesita un sistema de gestión de cuentas razonable, incluyendo la creación de un grupo, establecer permisos y administrar contraseñas, etc., Xiao Bian le dan hoy es la gestión de las cuentas de CentOS, no saben cómo manejar los amigos Puede venir y aprender.

Cada archivo en Linux se divide en tres tipos de permisos: los permisos de la cuenta en sí, los permisos del grupo en el que se encuentra la cuenta y otros permisos. Las cuentas y los grupos son relaciones de muchos a muchos, es decir, una cuenta puede pertenecer a varios grupos y un grupo puede contener varias cuentas. Sin embargo, para cada cuenta registrada, solo puede haber un grupo activo actualmente (grupo inicial).

archivos de configuración relacionados con la gestión de cuentas son las siguientes: Cuenta de archivo de información es /etc passwd, representan archivo /etc contraseña es sombra, archivo de información //grupo /etc grupo, archivo /contraseña de grupo es /etc /gshadow .

1, archivo /etc /passwd para ver cómo

como se muestra arriba, /etc /passwd para cada cuenta de un comportamiento, como dos puntos de cada campo dividido por el número promedio Son los siguientes:

[1] Nombre de cuenta. Renombrado usando el comando usermod -l

[2] contraseña, este campo está habilitado. La contraseña de la cuenta se configura en el archivo /etc /shadow

[3] UID, el identificador único de la cuenta. Efecto del valor del campo de mando que comprende: a tres primeros campos useradd -u, usermod -u

[4] GID, que identifica de forma exclusiva el grupo inicial, el archivo /etc correlación /grupo. Este grupo es el grupo válido predeterminado para la cuenta (el grupo activo se puede cambiar usando el comando newgrp). Los comandos que afectan el valor de este campo son: useradd -g, usermod -g

[5] Descripción. Los comandos que afectan el valor de este campo incluyen: useradd -c, usermod -c

[6] La ruta absoluta al directorio de inicio. El impacto del valor de los comandos de campo incluyen: useradd -d, usermod -d

[7] cáscara, la cuenta shell por defecto se activa cuando a /sbin /nologin cuando la cuenta no puede iniciar sesión. El shell que puede usar la cuenta se puede consultar con el comando chsh -l (el resultado de la consulta es el contenido del archivo /etc /shells). Efecto del valor del campo de mando comprende: useradd -s, -s usermod

2, archivo /etc /shadow para ver cómo cada línea

como se muestra arriba, el archivo /etc /sombra de una información de la contraseña correspondiente a la cuenta para los dos puntos como un significado de cada campo, dividido por el número son como sigue:

[1] nombre de cuenta, asociación /etc /passwd presentar primer campo

[2] código, texto cifrado cifrado, el algoritmo de cifrado especificado por el archivo ENCRYPT_METHOD /etc/login.defs, aquí SHA512. Efecto del valor del campo de mando comprende: -L usermod (frente de congelación !!), -U usermod (descongelado), passwd -l (congelación), passwd -u (descongelado), Francia

[3] Crear A la fecha, la imagen de arriba muestra un número que indica el número de días desde 1970-01-01. Los comandos que afectan el valor de este campo incluyen: chage -d

[4] Cuántos días después de que la contraseña se crea para ser modificada nuevamente, 0 significa que no hay tal restricción. El impacto del valor de los comandos de campo incluyen: passwd -n, chage -m

[5] número de días después de que caduque la contraseña creada, igual a cerca de 99.999 días 99999/365 años, cientos de años significa que la contraseña no caduca. Los comandos que afectan el valor de este campo incluyen: passwd -x, chage -M

[6] Cuántos días antes de que caduque la contraseña, el mensaje de advertencia se envía al usuario. El impacto del valor de los comandos de campo incluyen: passwd -w, chage -W

[7] Después de la contraseña expira también la gracia de muchos días, durante este periodo el usuario puede iniciar sesión y cambiar su contraseña, después de este tiempo Los usuarios del segmento no podrán iniciar sesión. Efecto del valor del campo de mando comprende: useradd -f, usermod -f, passwd -i, chage -I

[8] fecha de caducidad, un número que representa experimentado desde 1970-01-01 El número de días. Después de este día, la contraseña del usuario no será válida y no podrá iniciar sesión en ningún momento, ya sea que haya caducado o no. Los comandos que afectan el valor de este campo incluyen: useradd -e, usermod -e, chage -E

[9] Reservado
Anterior123Página siguiente Total de 3 páginas

Copyright © Conocimiento de Windows All Rights Reserved