Windows system >> Windowsの知識 >  >> Linuxシステムチュートリアル >> Linuxチュートリアル >> Linuxオペレーティングシステムでのユーザーとグループの構成管理

Linuxオペレーティングシステムでのユーザーとグループの構成管理

  
Linuxのユーザーとグループの管理
ユーザー管理は、正当なユーザーアカウントの確立、ユーザーパスワードの設定と管理、ユーザーアカウントの属性の変更、そして必要に応じて非推奨のユーザーアカウントを削除します。 1.新しいユーザーを追加するLinuxシステムでは、rootユーザーのみが新しいユーザーを作成できます次のコマンドは、ログインuser1を使用して新しいユーザーを作成します。 #useradd user1ただし、初期パスワードがまだ設定されていないため、このユーザーはログインできず、パスワードを持たないユーザーはシステムにログインできません。デフォルトでは、同じユーザー名を持つ新しいユーザーのホームディレクトリが/homeディレクトリに作成されます。別のユーザーのホームディレクトリを指定する必要がある場合は、次のコマンドを使用できます。#useradd -d /home /xf user1同時に、ユーザーはログイン時にシェルプログラムを取得します。/bin /bash。ユーザーがログインしてもLinuxでこのコマンドを実行できないように、ユーザーのシェルプログラムを/bin /falseと指定することもできます。#useradd -s /bin /false user1 Linuxでは、同時にユーザーを追加します。新しいグループが作成され、このグループはユーザーと同じ名前を持ち、このユーザーはそのグループのメンバーです。新しいユーザーを既存のグループに所属させる場合は、次のコマンドを使用できます。#useradd -g user user1このユーザーはユーザーグループのメンバーに属します。また、単にグループに所属したい場合は、次のコマンドを使用します。#useradd -G user user1これが完了したら、passwdコマンドを使用して初期パスワードを設定します。 2.ユーザーを削除するユーザーを削除するには、単純なコマンド "userdel username"を使用します。ただし、システムに残っているファイルを削除することをお勧めしますこれを行うには "userdel -r username"を使用できます。 3.ユーザー属性の変更前のセクションでは、新規ユーザーを作成するときにユーザーのホームディレクトリを指定する方法、シェルを指定する方法、所属するグループを設定する方法などについて説明しました。実装するためのコマンドがLinuxに用意されています。usermod -gグループ名-Gグループ名-dユーザーホームディレクトリ-sユーザーシェルこのファイルごとに、/etc /passwdファイルを変更するという直接的な方法もあります。ユーザーは1行を占め、その内容は次のとおりです。ユーザー名:パスワード:ユーザーID:グループID:ユーザーフルネーム:ユーザーホームディレクトリ:ユーザーシェルただし、パスワードは通常*番号に置き換えられます。見えません。 4.グループを追加するLinuxファイルは、同じグループ内の人々または異なるグループ内の人々に対して異なるアクセス権を設定できます。 groupadd group name 5.グループの削除同様に、グループを削除する必要がある場合があります。そのコマンドはgroupdelグループ名です。 6.グループメンバーを変更するユーザーをグループに追加する必要がある場合は、/etc /groupファイルを編集してユーザー名をグループ名に書き込むだけです。たとえば、newuserユーザーをsoftdevelopグループに追加するには、softdevelop:x:506:user1、user2というソフト開発行を見つけ、最後にnewuserを追加して、次のように形成します。 Linuxにはグラフィカルユーザー管理ツールuserconfもあります。これにより、より直接的なユーザー管理が可能になります。 2つの重要なファイル:passwdとgroup
Linuxのセキュリティメカニズムでは、2つのファイル/etc /passwdと/etc /groupが非常に重要な位置を占めています。それらはLinuxユーザーとグループのためのいくつかの重要な設定を制御します。 ◆/etc /passwdファイルの説明(ユーザーのプロパティを設定するために使用)vi /etc /passwd passwdファイルでは、各行はそれぞれコロン( ":")で7つの部分に分割されています。 [パスワード]:[UID]:[GID]:[IDの説明]:[ホームディレクトリ]:[ログインシェル]各項目の説明:[UID]ファイルの所有権をマークするためにシステムが使用されますが、ロゴのさまざまな権限を決定します内容は一意である必要はありません。より一般的で関連したセキュリティ問題の例は、ゼロの複数のUIDとGIDを持つユーザーアカウントです。ファイルの最後の行にUIDとGID 0を持つユーザーimnotrootがあることに注意してください。それはrootではないと主張していますが、システムは[username]ではなくUIDに基づいているのでrootと同じ許可を持ちます。そしてGIDはユーザーの力を分けます。したがって、この状況は間違いなくシステムのための安全な爆弾を埋めた。ただし、imnorrootが画面のロックやその他の操作を行うときに、そのパスワードがrootと異なる場合はロック解除されません。システムはUID 0(最初はroot)を持つ最初のユーザーだけを検出するためです。見下ろした - それはまたUID時にユニークです。 [GID]ユーザーのデフォルトグループIDこのIDはファイル/etc /groupにあります。 < Note>:[UID]と[GID]は500未満です一般的にシステムはそれ自体を保持し、共通のユーザーとグループを識別しないため、新しく追加されたユーザーとグループは通常500を超えるUIDとGIDです。 ◆/etc /groupファイルの説明vi /etc /group内容を見る4つの部分に分かれています:[グループ名]:[パスワードフィールド]:[GID]:[グループメンバーテーブル]
Copyright © Windowsの知識 All Rights Reserved