用户、组和权限管理
    Multi-tasks,Multi-Users,多任务,多用户的计算机
    每个使用者:
        用户标识、密码:
            Authentication认证:
            Authorization授权:
            Audition审计:

组:用户组,用户容器

用户类别:
        管理员
        普通用户
            系统用户
            登录用户

用户标识:UserID,UID
            一般用16bits二进制数字:0-65535来表示
                管理员:0
                普通用户:1-65535,一般只用到60000
                    系统用户:1-499(CentOS5,6),1-999(CentOS7)
                    登录用户:500-60000(CentOS6),1000-60000(CentOS7)
        名称解析:名称转换
            Username<-->UID
            名称解析需要根据名称解析库进行:/etc/passwd

组类别:
        管理员组
        普通用户组
            系统组
            登录组

组标识:GroupID,GID
            管理员组:0
                普通用户组:1-65535,一般只用到60000
                    系统用户组:1-499(CentOS5,6),1-999(CentOS7)
                    登录用户组:500-60000(CentOS6),1000-60000(CentOS7)

名称解析:
            groupname<-->gid
            名称解析库:/etc/group

组类别2:
            用户的基本组
            用户的附加组

组类别3:
            私有组:组名同用户名,且只包含一个用户
            公共组:组内包含了多个用户

认证信息:
        通过对比事先存储的,与登录时提供的用户密码是否一致
        password:
            /etc/shadow
            /etc/gshadow

密码的使用策略:
            1、使用随机密码
            2、最短长度不要低于8位
            3、应该使用大写字母、小写字母、数字和标点符号四类字符中至少三类
            4、定期更换

加密算法:
            对称加密:加密和解密使用同一个密码
            非对称加密:加密和解密使用的一对儿密钥
                密钥对儿:
                    公钥:public key
                    私钥:private key
            单向加密:只能加密,不能解密;提取数据特征码
                定长输出
                雪崩效应

算法:
                    md5:message digest,128bits
                    sha:secure hash algorithm,160bits(sha1sum sha224sum  sha256sum sha384sum sha512sum)

linux加密用户等的密码时,会加salt进去,即添加随机数

Linux用户组管理及用户权限2的更多相关文章

  1. Linux用户组管理及用户权限4

    权限管理:    ls -l        rwxrwxrwx:            左三位:定义user(owner)的权限            中三位:定义group的权限           ...

  2. Linux用户组管理及用户权限3

    用户.组管理命令 安全上下文:        进程以其发起者的身份运行:            进程对文件的访问权限,取决于发此进程的用户的权限 系统用户:为了能够让那些后台进程或服务类进程以非管理员 ...

  3. Linux用户组管理及用户权限1

    bash的基础特性:    globbing:文件名通配(整体文件名匹配,而非部分)        匹配模式:元字符            *:匹配任意长度的任意字符                例 ...

  4. linux用户管理,linux用户口令管理,linux用户组管理,linux用户权限管理详解

    linux用户管理 http://www.qq210.com/shoutu/android 用户账号的添加(新加用户需添加用户口令) :增加用户账号就是在/etc/passwd文件中为新用户增加一条记 ...

  5. linux 用户管理,用户权限管理,用户组管理

    linux 用户管理,用户权限管理,用户组管理 一:ls -l 命令 解释 第个d表示是目录,如果是文件是-,如果是连接是l 第2到4个 rwx 表示创建者的操作权限 r 读,w 写,x 执行 第5到 ...

  6. Linux运维六:用户管理及用户权限设置

    Linux 系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个账号,然后以这个账号的身份进入系统.用户的账号一方面可以帮助系统管理员对使用系统的用户进行 ...

  7. linux和windows互传文件、用户配置文件和密码配置文件、用户组管理、用户管理...

    linux和windows互传文件 第一种:在linux主机上下载lrzsz软件包 1.yum install lrzsz 2.通过rz命令上传window的文件到linux主机上 用过sz 文件名下 ...

  8. Linux常用命令之用户权限管理chmod、chown、chgrp、umask命令讲解

    这节课我们重点来学习权限管理命令,说到权限大家可能第一时间能想到的就是读.写.执行 rwx 三种权限,在正式讲解权限命令之前,先简单的介绍一下rwx权限对于文件和目录的不同含义. 权限字符 权限 对文 ...

  9. Linux系列教程(十五)——Linux用户和用户组管理之用户管理命令

    上篇博客我们介绍了用户管理的相关配置文件,包括用户信息文件/etc/passwd,用户密码文件/etc/shadow:然后介绍了用户组信息文件/etc/group,用户组密码文件/etc/gshado ...

随机推荐

  1. Java泛型(3):泛型方法

    泛型还可以同样运用在方法.是否拥有泛型方法与其所在的类是否是泛型类没有关系. 无论何时,只要你能做到,都应该尽量使用泛型方法,如果泛型方法可以取代将整个类整个类泛型化,那么就应该只使用泛型方法. 下面 ...

  2. bash-1 初始化CentOS系统的初始化脚本

    初始化CentOS系统的初始化脚本 #!/bin/bash # #******************************************************************* ...

  3. ASP.NET Core 入门笔记3,使用ASP.NET Core MVC框架构建Web应用

    一.ASP.NET Core MVC 输出Hello World,Friend! 1.引入 ASP.NET Core MVC 修改应用启动类(Startup.cs),引入MVC模块并配置默认路由 pu ...

  4. IntelliJ IDEA入门之常用配置以及问题解决(持续更新中)

    软件版本: IntelliJ IDEA 2019.1.1(Ultimate Edition) 运行环境: JDK1.8, Tomcat8.0, Maven3.6 我们在学习新的无论是jar包, 框架, ...

  5. Java 基础篇之IO

    IO Java IO 流使用了一种装饰器设计模式,它将 IO 流分成底层节点流和上层处理流,其中节点流用于和物理节点直接关联,程序可以把不同物理节点流包装成统一的处理流,从而允许程序使用统一的输入.输 ...

  6. 阿里P8架构师谈:Restful、SOAP、RPC、SOA、微服务之间的区别(转载)

    转载来源:https://youzhixueyuan.com/the-difference-between-restful-soap-rpc-soa-and-micro-service.html 内容 ...

  7. MySQL优化——索引

    内容来自:https://yq.aliyun.com/articles/214494?utm_content=m_31338 对此我们来详细分析下(也就是大家在面试时需要说的): 场景一,数据表规模不 ...

  8. idea的配置文件------application.properties和application.yml

    当application.yml 和 application.properties 两个文件同时存在的时候,application.properties的优先级是高于application.yml的, ...

  9. Coloring Edges(有向图环染色)-- Educational Codeforces Round 72 (Rated for Div. 2)

    题意:https://codeforc.es/contest/1217/problem/D 给你一个有向图,要求一个循环里不能有相同颜色的边,问你最小要几种颜色染色,怎么染色? 思路: 如果没有环,那 ...

  10. __declspec(dllexport)的作用

    加了之后发现,用ollydbg导入dll,可以自动判断某个函数是导出函数