solaris用户管理详解
1. 设置用户:用户名是系统中一个独一无二也叫登陆名。以及和它相对应的password由6-8位组成。以使用户可以通过 password来登陆系统。同时,还有用户的家目录。是用户登陆以后的主目录。还有用户的shell包括:Bourne shell Korn shell C shell Z shell BASH shell TC shell。用户初始化文件用来定制用户的工作环境。 2. 用户名的组成由26个大小写字母和10个数字组成。用户名不能包括下划线和空格。同时UID的范围为100-60000所有的UID必须是唯一的。GID的范围也是100-60000。 3. 通过admintool管理用户可以包括一下方面:Users Groups Hosts Printers Serial ports Software。Admintool必须用ROOT用户登陆。Admintool&。使用命令修改锁定用户:passwd –l username在 /etc/shadow 中password一项的正常显示变为*LK*表示用户已经被锁定。 Passwd中各列为: loginID:x:UID:GID:comment:home_directory:login_shell root UID:0 超级用户帐号,几乎没有任何约束并且不考虑其他所有的登陆,保护和许可;可以进入系统访问 daemon UID:1 控制后台进程的系统帐号 bin UID:2 管理大部分命令的帐号 sys UID:3 管理许多系统文件的帐号 adm UID:4 管理某些管理文件的帐号 lp UID:71 打印服务帐号 smtp UID:0 smtp邮件者使用简单网络管理协议。SMTP是INTERNET标准协议 uucp UID:5 为UNIX-to-UNIX拷贝程序(UUCP)捆绑数据文件和目标的帐号 nuucp UID:6 使用远程系统登陆到主机传送文件的帐号 listen UID:37 网络监听帐号 nobody UID:60001 匿名帐号,当独立于root用户建立一个需求时分派NFS服务器。nobody帐号分派软件进程时不需要任何特殊的权限。 noaccess UID:60002 需通过一些应用程序而不登陆系统时,为了访问系统而为一个用户或者进程分派的帐号 nobody4 UID:65534 SunOS4.0或者4.1的匿名帐号
/etc/shadow文件 loginID:password:lastchg:min:max:warn:inactive:expire
/etc/group文件 groupname:group-password:GID:username-list
从命令行建立和管理帐号 建立帐号 useradd [-u uid] [-g gid] [-G gid [,gid,..]] [-d dir] [-m] [-s shell] [-c comment] loginname
其中-m和-d有什么区别呢? 相关命令 usermod userdel groupadd groupmod groupdel usermod [-u uid[-o]] [-g group] [-G group [,group…]] [-d dir] [-m] [-s shell] [-c comment] [-l newlogname] [-f inactive] [-e expire] login userdel [-r] login groupadd [-g gid [-o]] groupname groupmod [-g gid [-o]] [-n name] groupname shadow中各列为: loginID:password:lastchg:min:max:warn:inactive:expire 第3章 系统安全 系统安全概述: 1. 创建:/var/adm/loginlog用于保存失败登陆。 2. 使用命令finger who rusers来监视系统使用。 3. 使用su命令来进行用户切换。 4. 修改/etc/default/login来限制root用户的登陆。 5. 使用id groups来了解组成员。 6. 使用chown chgrp来改变文件的所有者和组。 7. 了解setuid setgid 访问控制列表(ACLs) 8. 通过3个文件来控制远程访问:/etc/hosts.equiv $HOME/.rhosts /etc/ftpusers 使用pwconv命令: 使用pwconv命令依赖与passwd中的密码区’x’。来同步etc/passwd etc/shadow这2个文件。以passwd为主来控制shadow中的各项。 如果/etc/shadow文件不存在,pwconv将利用/etc/passwd文件来建立
如果/etc/shadow是存在的,则执行下面的步骤 。如果条目在/etc/passwd文件中存在,而不在/etc/shadow文件中,则在shadow文件中添加 |