Linuxのシステム管理----アカウントと権限の管理操作の練習

1. / guanliディレクトリを作成し、/ guanliに二つのディレクトリのzongheとjishu(コマンド)を作成

ディレクトリを作成します。mkdir +カタログ

[ルート@ localhostの陳]#ます。mkdir / guanli / Zonghe / guanli / -p。ジャーナル

2、グループアカウントzonghe、caiwu、jishu、GID番号は2001に設定されている、2002年を追加

グループアカウントを作成します。groupaddの+グループアカウントを設定するグループアカウント名-g + GID GID番号

[ルート@ localhostの陳]# groupaddのzonghe -g 2001
[ルート@ localhostの陳]# groupaddのcaiwu -g 2002
[ルート@ localhostの陳]#の groupaddののjishuの-g 2003

3.ジェリーを作成し、麒麟、tsengia、オバマユーザー、麒麟のユーザーアカウントは、2020年12月30日後に期限切れ

ユーザーを作成します。ユーザーを変更するには、useradd +ユーザ名属性:usermodの(オプション)[パラメータ]をユーザー名を変更するには

[ルート@ localhostの陳]#は、 ジェリーuseraddの
[ルート@ localhostの陳]# useraddのtsengia
[ルート@ localhostの陳]# useraddの麒麟
[ルート@ localhostの陳]#は オバマuseraddの
[ルート@ localhostの陳]# USERMOD -e 2020-12-を30麒麟

4、ジェリーを追加、麒麟、tsengia、グループにObamaの他のユーザーzonghe

削除グループメンバーを追加します。gpasswdを 

[ルート@ localhostの陳]# gpasswdを-M tsengia、オバマ、麒麟、ジェリーzonghe
    zonghe:X:2001:tsengia、オバマ、麒麟、ジェリー

5は、便利な、cucciユーザーを作成し、シェルログインcucciアカウントが「/ sbinに/ nologinに」に設定されています

[ルート@ localhostの陳]#は useraddの便利な
[ルート@ localhostの陳]# useraddの-d / sbinに/ nologinにcucci

グループjishuに便利な、cucci他のユーザーを追加する6、

[ルート@ localhostの陳]# gpasswdを-M便利な、cucciのjishu

図7に示すように、すべてのユーザがguanli内前述のグループに追加する必要があります

[ルート@ localhostの陳]# groupaddのguanli
[ルート@ localhostの陳]# gpasswdを-M便利な、cucci、tsengia、オバマ、麒麟、ジェリーguanli

8、zongheグループのオバマユーザーが削除されました

[ルート@ localhostの陳]# gpasswdを-dオバマZongheは
「オバマ氏は」「zonghe」グループから削除するユーザーです

図9は、ユーザcucciに(方法--stdinを使用して)パスワード「のRedHat」を設定するジェリーは(従来の方法を使用して)「123456」であるユーザのパスワードを設定します 

[ルート@ localhostの陳]#は、 ジェリーはpasswdに
ユーザーのパスワードを変更するジェリー。
新しいパスワード:
無効なパスワード:パスワード8文字未満の
新しいパスワードの再入力:
passwdの:すべての認証トークンが正常に更新されましたが。
[ルート@ localhostの陳]#の エコー"のRedHat" | passwdの--stdin cucci
ユーザーのパスワードを変更cucci。
passwdの:すべての認証トークンが正常に更新されました。

10、ジェリーユーザは、ロックとロック状態を表示します

[陳ルート@ localhostの]# usermodの-Lジェリー
[陳ルート@ localhostの]# passwdの-Sジェリー
ジェリー2019年7月30日LK -1 0 99999 7(パスワードがロックされています。)

図11に示すように、両者は接続状態を確認するためのコマンド、及び前記定着キル介して(WHOまたはW)で、開いているウィンドウをxshell

[陳@ localhostの〜] $ wの
 1時48分、4人のユーザー、負荷平均、最大10時11分22秒:0.00、0.01、0.05
LOGINする@ IDLE JCPU PCPU WHATからユーザーTTY
陳:0:?0 8時24 XDM?1:13 0.45sの/ usr / libexecに/ GNOMEセッションバイナリ--sessi
陳/ 0 PTS:0 8:24 1:46メートル0.15s 0.79sの/ usr / libexecに/ GNOME-ターミナルサーバ
陳/ 1 192.168 PTS。 100.182 8:25 58.00s 0.55sの0.43sはsshdを:陳[PRIV]
チェンPTS / 2 192.168.100.182午前10時11 2.00s 0.08s 0.02sw
[ルート@ localhostの陳]# 定着-k / DEV / PTS / 2
/ DEVを/ PTS / 2:4508

12、cucciユーザーがこれらのグループに属して参照し、その詳細を表示します

[ルート@ localhostの陳]#件 のID cucciの
UID = 1008(cucci)GID = 1008(cucci)组= 1008(cucci)、2003(jishu)、2006(guanli)
* 13、手動でアカウントの学生を作成する(予約)

14、セットのアクセス権と所有権:/ guanliディレクトリzongheするグループ/ guanli / zongheディレクトリがされ、グループセットguanliである
       3つのディレクトリを設定し、jishuするグループ/ guanli / jishuディレクトリでは、アクセスに他のユーザを禁止されています技量 

設定したファイルまたはディレクトリのパーミッション:chmodの設定は、所有権を提出ます。chown

[ルート@ localhostの陳]#の chownコマンド:guanli / guanli                  //はguanliためguanliをカタログするように設定されたグループである
[ルート@ localhostの陳]#の Zonghe / guanli / Zonghe /ます。chown  
[ルート@ localhostの陳]#の chownコマンド:.ジャーナル/ guanli /雑誌/。
[ルート@ localhostの陳]#件 のchmod -R 770 / guanli /    //再帰的に許可およびディレクトリguanliディレクトリまたはファイルのディレクトリを変更し 、アクセスすることからほかのユーザーを禁止し
ます。[root @ localhostの陳]#の LSを- LD / Guanli [/
drwxrwx 4 --- 33 Guanli [9時38 7月30日/ Guanli [/ルートである。
[陳ルート@ localhostの]は#1 LL / Guanliを[/
0の合計量が
ルートをdrwxrwxジャーナル6 --- 2 7月30日09: 。ジャーナル38
drwxrwx --- 2ルートzonghe 6 7越30 09:38 zonghe

15、公共のディレクトリを確立するために、/、技術的なグループの読み取り内のすべてのユーザーを許可し、書き込み、ファイルを実行し、読み取り、書き込み、実行するために他のユーザーを禁止ceshi

[ルート@ localhostの陳]#の MKDIR / ceshi
[ルート@ localhostの陳]#の chownコマンド:.ジャーナル/ ceshi /
[ルート@ localhostの陳]#件 のchmod 770 / ceshi /
[ルート@ localhostの陳]#の LS -ld / ceshi /
drwxrwx- - 2ルートjishu 6 7越30 12時06分/ ceshi /

16、ユーザーパスワードジェリーをクリア

[ルート@ localhostの陳]#1 はpasswd -dジェリー
明確なユーザーのパスワードジェリー。
passwdの:成功した操作

17、ユーザのパスワードをロックすると、ステータスcucciを表示

[ルート@ localhostの陳]#1 はpasswd -dジェリー
明確なユーザーのパスワードジェリー。
passwdの:成功した操作
[陳ルート@ localhostの]# passwdの-S CUCCI
CUCCI LK 2019年7月30日99999 0 -1 7(パスワードがロックされています。)。

18、ユーザのUIDが変更されたオバマ氏8888

[ルート@ localhostの陳]# USERMOD -u 8888オバマ
[ルート@ localhostの陳]#1 のIDオバマ
UID = 8888(オバマ)GID = 1006(オバマ)组= 1006(オバマ)、2006(guanli)

19、麒麟はpasswdコマンドに60日の最大期間を使用してユーザーのパスワードを変更します

[ルート@ localhostの陳]# passwdの-x 60麒麟
のユーザのパスワードエージングのデータ麒麟を調整します。
passwdの:成功した操作
[陳ルート@ localhostの]#の CATの/ etc / shadowの
麒麟:!!:18107:0:60:18626 :: 7:

20、ユーザID・グループおよびその他の便利な情報コマンドを参照してください

[ルート@ localhostの陳]# 上記のIDハンディ
はuid = 1007(ハンディ)GID = 1007(ハンディ)グループ= 1007(ハンディ)、2003(ジャーナル。)、2006(guanli)
[ルート@ localhostの陳]#の グループハンディ
ハンディ:ハンディジャーナルguanli
 

おすすめ

転載: www.cnblogs.com/chenxi123/p/11277609.html