您的位置:首页 > 运维架构 > Linux

Linux用户管理笔记---------鸟哥的私房菜

2012-08-24 19:29 232 查看


账号管理:

怎样登入Linux主机?

1.先查找/etc/passwd中是否由此账号,如果没有则跳出,如果有则将该账号对应的UID与GID读出来,另外,该账号的根目录与shell设定一并读出来。

2.然后核定密码表。这时Linux会进入/etc/shadow中查找对应的账号与UID,然后核对你刚刚输入的密码是否与其密码相符

3.一切妥当之后,进入shell。

查看所有用户账号 cd /etc/passwd | cut -d ":" -f 1

/etc/passwd 和 /etc/shadow 很重要

认识UID、GID、SUID 与 SGID



/etc/passwd 的内容说明:

root : x:0:0:root:/root:/bin/bash

七列的含义:

1. root:账号名称,对应UID

2. x密码

3. UID 系统管理员一般是0, 然后1~500留给系统,501~65535是留给用户的。

4. GID 与/etc/passwd相关。

5. 说明,没有什么作用,只是说明一下用户而已。

6.根目录, 用户根目录

7.Shell 用来与用户沟通的界面





shadow 的构造:



1.账户名称: root

2.密码 $........cf1(加密了的)

3.上次改动密码时间 以1970年1月1日作为1,1971年1月1日就是366,这个日期是累加的。

4.密码不可被改动的时间。0表示随时可以修改。

5.密码需要重新修改的日期,如99999表示不需要重新设置

6.密码变更期限快到前的警告期

7.账号失效期。

配置限额:

使用限制配额时由下面几个基本限制:

1)实际运行时,是对整个分区进行限制。

2)Linux核心必须支持quota模块



quota程序的限制内容主要分为以下几个部分:

soft 这是最低限制容量,用户在宽限期间的容量可以超过soft,但必须在宽限时间内降低到soft的容量限制一下。

hard这是绝对不能超过的容量。

宽限时间:宽限时间就是用户超过了soft limit之后,调整到soft limit之内的,降低到soft limit之下了之后就会自动取消宽限时间。



基本的quota指令:

1)查询功能:quota、 quotacheck、quotastats、warnquota、 repqouta

2)编辑quota:edquota/setquota







内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: