免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2298 | 回复: 5
打印 上一主题 下一主题

[系统管理] [学习笔记]用户和安全的管理 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-04-09 22:40 |只看该作者 |倒序浏览
本帖最后由 ZRyan 于 2013-04-09 22:49 编辑

1.1用户和组
1 多用户
Aix系统可以有多个用户同时登录操作和应用。最多可以有???个用户?

2 为什么分组
使用同一个AIX系统的这些用户,根据工作性质,工作地点,操作内容等等,可以将其分组来管理。同一组的用户拥有相同的权限和操作能力,具有某些共同的特点。

3 系统管理员
是AIX系统中权限最大的用户,只能有一个。

1.1.1登录系统

1 建立用户
用户在使用AIX系统之前,需要先由系统管理员在AIX中建立用户ID和密码,通过该用户ID和密码来使用AIX系统。

2 登入系统
您通过用户名和密码进入系统后,系统会在您登录后显示通知信息和操作系统版本信息。
还会显示上次成功登录的时间和终端,不成功登录的时间和终端。
这些信息存放在/etc/motd中,可以修改。
您进入系统后,系统就已经为您建好了工作环境。

3 命令提示符$和#
普通用户的命令提示符是$
超级用户root的命令提示符是#

1.1.2/etc/motd文件
修改登入系统时的消息通知
用户每次成功登入时,系统都会显示欢迎信息,以及其它通知消息。
这种通知消息由/etc/motd文件控制,可以通过编辑/etc/motd文件来定制这些消息。
比如系统升级了,或者新安装了新的软件,或者其它通知缴费的信息,可以在这里通知登入的用户。

用户成功登入系统,先显示通知消息,再显示命令行提示符$或#.

如何让某个用户看不到这个通知信息?
让root用户在改用户的HOME目录下,创建一个空的.hushlogin文件。即可


论坛徽章:
0
2 [报告]
发表于 2013-04-09 22:49 |只看该作者
这是我自己平日学习积累下来的笔记,绝对的原创。希望大家能够一起分享

论坛徽章:
0
3 [报告]
发表于 2013-04-10 09:38 |只看该作者
每天晚上会上来更新的

论坛徽章:
0
4 [报告]
发表于 2013-04-10 10:37 |只看该作者
赞一个

论坛徽章:
0
5 [报告]
发表于 2013-04-10 11:58 |只看该作者
回复 4# InfoSVC
谢谢


   

论坛徽章:
0
6 [报告]
发表于 2013-04-13 18:34 |只看该作者
1.1.3用户(User)
1 本节介绍用户ID的规则,在创建用户时的注意事项,适合需要创建用户的角色阅读。


2 用户名    
用户名是用户在登录时候使用的命令。用户名的长度应在1到8个字符之间,第一个字符必须是字母。如果用户名超过8个字符,只有前8个字符有效。用户名不能相同。用户名首字符不能是+-@~,最好不出现这些字符,:"#=,/\`'?这10个字符是不能出现在用户名中的,也不能有系统关键字如ALL,default,不能包含空格和tab。

用户账号:每个用户账号都有唯一的用户名、用户id和口令;文件所有者依据用户id判定;文件所有者一般为创建文件的用户,但root用户可以改变一个文件的所有者;固定用户:root为超级用户,adm、adm、 bin……..大多数系统文件的所有者,但不能用这些用户登录。

3 密码     
经过加密处理的口令。当用户使用passwd命令设置密码的时候,系统 会对用户输入的口令进行加密。密码应该是6到8个字符,其中应该有一个数字或其他特殊字符。如果密码这个域为空,登录的时候就不需要密码,但这会使系统很容易被入侵。密码域为星号的用户帐号无效,因为你键入的任何字符都不能被加密成为星号,所以没有人可以使用这个帐号登录系统。

4 用户ID     
系统中每一个用户都被分配一个用户ID号。ID 号为0是为root保留的。UID号是为系统其它预定义的帐号保留的。用户ID也必须是唯一的。系统通过用户ID来识别每个用户,1-199的UID是系统使用的,用户自定义的用户ID是从200开始的。

用户名和UID存放在/etc/passwd文件中,通过编辑这个文件可以管理用户的访问。

5 系统默认用户
在AIX系统安装完成时,系统就创建好了几个默认的用户,他们是root,daemon,bin,sys,adm,uucp,guest,nobody,lpd。
这些用户的作用分别是????
这些用户中只有root能够登录系统。



1.1.4组(Group)



1 组的定义
将某些方面属于同一类型的用户放入同一组中,既有利于用户管理,也有利于用户在组内的文件数据共享,便于协同工作
每个组都有组名和组ID简称GID,一个用户可以同时属于多个组。

用户组:需要访问同一文件或执行相同功能的多咯用户可放置到一个用户组,文件所有者组给了针对文件所有者更多的控制;
固有用户组:system,管理者组;staff普通用户组!
基本的系统安全机制是基于用户账号的。每当用户登录后,系统就使用其用户id号作为检验用户请求权限的唯一标准;
拥有创建文件的那个进程的用户id,就是被创建文件初始的所有者id,除了文件所有者root,任何其他用户不能改变文件所有者;
需要共享对一组文件的访问的多咯用户可放置在一个用户组中,一个用户可属于多个用户组,每个用户组有唯一的用户组名和用户组id,
当文件创建时,拥有创建文件的那个进程的用户所在的主用户组,就是被创建文件的所有者组 id。


2 组名和GID
组名是唯一的,不多于8个字节,字符使用规则与用户名一致。
GID被AIX内部用来识别每个组,是唯一的正整数。

3 通过文件控制组
组名和组ID由/etc/group文件控制,该文件存放了组的一些基本属性,/etc/security/group文件中存放组的扩展属性。

4 何时创建组比较好?
最好是在AIX正常运行之前设计好组的结构,因为对于大型系统,一旦系统正常运行,再定义组显得比较复杂,改变组的结构也困难。

5 系统默认组
system,staff,bin,security,sys,adm,mail,com,audit,printq,shutdown
这些组在系统安装好时就被创建好了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP