小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

Linux系統(tǒng)管理之用戶和組配置文件

 印度阿三17 2019-05-19

本篇主要介紹用戶和組的配置文件,文檔內(nèi)容基于CentOS 7。

用戶和組的配置文件

用戶和組的配置文件包括/etc/passwd、/etc/shadow/etc/group/etc/gshadow,其中前兩個(gè)是用戶相關(guān)配置文件,后兩個(gè)是組相關(guān)配置文件。下面依次分別介紹這四個(gè)文件。

用戶配置文件

/etc/passwd

/etc/passwd文件主要用于記錄用戶賬戶信息。文件每一行描述一個(gè)用戶,它包括7個(gè)由冒號(hào)分隔的字段,他們分別是:name:password:UID:GID:GECOS:directory:shell

fielddescription
name用戶登錄名,不應(yīng)該包含大寫字母
password加密的用戶密碼,可以是*或x
UID用戶ID
GID用戶主組ID
GECOS注釋字段,或者理解為描述信息,通常包含完整的用戶名,可為空。
directory用戶家目錄,即用戶登錄后默認(rèn)放置的位置。$HOME環(huán)境變量從這里取值。
shell登錄時(shí)運(yùn)行的shell程序,如果為空,使用/bin/sh。$SHELL環(huán)境變量從這里取值。

Note

  1. 默認(rèn)/etc/passwd文件所有用戶可讀且只讀,管理員可讀寫。

  2. /etc/passwd和/etc/shadow文件,不管哪個(gè)文件的密碼字段為空,該用戶將實(shí)現(xiàn)“空口令登錄”。(危險(xiǎn))

/etc/shadow

/etc/shadow文件主要用于記錄安全相關(guān)用戶賬戶信息。和/etc/passwd一樣,文件每一行描述一個(gè)用戶,它包括9個(gè)由冒號(hào)分隔的字段,他們分別是:login name:encrypted password:date of last password change:minimum password age:maximum password age:password warning period:password inactivity period:account expiration date:reserved field。

fielddescription
login name有效賬戶名
encrypted password加密密碼
date of last password change最近一次更改密碼的日期,從1970-01-01開始計(jì)算,單位為天。值為0,表示用戶下次登錄應(yīng)該修改其密碼。值為空,表示密碼老化功能被禁用。
minimum password age最小密碼年齡(以天為單位),表示用戶至少要經(jīng)歷多少天才能再次更改密碼,即密碼的最短使用期限。值為0或空,表示沒(méi)有最小密碼年齡。
maximum password age最大密碼年齡(以天為單位),即密碼的最長(zhǎng)使用期限。值過(guò)期,用戶下次登錄會(huì)被詢問(wèn)修改其密碼。
password warning period密碼警告期(以天為單位),即密碼即將過(guò)期的天數(shù)。值為0或空,表示沒(méi)有密碼警告期。
password inactivity period密碼不活動(dòng)期(以天為單位),即密碼寬限期,超過(guò)這個(gè)時(shí)間,賬戶將被鎖定。在密碼不活動(dòng)期間,用戶登錄時(shí)會(huì)被強(qiáng)制要求更改其密碼。值為空,表示沒(méi)有強(qiáng)制執(zhí)行不活動(dòng)期。
account expiration date賬戶過(guò)期日期,從1970-01-01開始計(jì)算,單位為天。賬戶過(guò)期,用戶將不允許登錄。值為空,表示賬戶永不過(guò)期。
reserved field保留字段,為將來(lái)使用保留。

Note

  1. 密碼老化功能是可選的,date of last password change 字段為空,即表示該功能被禁用。

  2. 帳戶過(guò)期與密碼過(guò)期不同。如果帳戶過(guò)期,則不允許用戶登錄。如果密碼過(guò)期,則不允許用戶使用其密碼登錄。

組配置文件

/etc/group

/etc/group文件主要用于記錄組賬戶信息。文件每一行描述一個(gè)組,它包括4個(gè)由冒號(hào)分隔的字段,他們分別是:group_name:password:GID:user_list。

fielddescription
group_name組名
password加密組密碼
GID組ID
user_list組成員用戶列表

/etc/gshadow

/etc/gshadow文件主要用于記錄安全相關(guān)組賬戶信息。和/etc/group一樣,文件每一行描述一個(gè)組,它也包括4個(gè)由冒號(hào)分隔的字段,他們分別是:group name:encrypted password:administrators:members

fielddescription
group name有效組名
encrypted password加密密碼
administrators組管理員(必須是逗號(hào)分隔的用戶列表)
members組成員(必須是逗號(hào)分隔的用戶列表,通常和/etc/group中用戶列表保持一致)

Tip

  1. administrators:組管理員的列表,更改組密碼和成員。

  2. members:以當(dāng)前組為附加組的用戶列表,多個(gè)用戶間用逗號(hào)分隔。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多