内容正文:
课程名称
第3章 用户管理
计划学时
2学时
内容分析
本章主要介绍用户/组概览、用户用户/组
教学目标
与
教学要求
要求学生了解用户和组的意义、掌握创建、修改和删除用户/组的方法、熟悉用户相关配置文件、熟悉用户身份切换与提权
教学重点
用户/组概览、用户用户/组
教学难点
用户/组概览、用户用户/组
教学方式
课堂讲解及ppt演示
教
学
过
程
第一课时
(用户/组概览、创建用户/组、删除用户/组)
内容回顾
1. 回顾上节内容,引出本课时主题。
上节已经介绍了文件管理,用户分为普通用户和超级用户,超级用户在Windows系统中为Administrator,在Linux系统中为root。登录Linux系统需要先提供账户与密码,登录后通过一定的方法管理该系统。从而引出本节的内容。
2. 明确学习目标
(1) 能够掌握用户标识:UID与GID
(2) 能够掌握用户/组相关文件
(3) 能够掌握超级用户
(4) 能够掌握创建用户/组
(5) 能够掌握删除用户/组
知识讲解
· 用户标识:UID与GID
因为Linux系统并不能识别用户账号名称信息,所以每个用户都有一个唯一的系统可识别的UID,它类似于居民身份证编号。id命令可以查看当前用户登录信息,UID(User Identification)为用户的ID,GID(Group Identification)为用户所属组的ID,groups为用户属于的所有组的ID,具体如下所示。
[root@qfedu ~]# id
uid=0(root) gid=0(root) groups=0(root)
[root@qfedu ~]# id qfedu
uid=1000(qfedu) gid=1000(qfedu) groups=1000(qfedu)
每个文件都有一个所有者(owner),使用ll命令可以查看文件的所有者,具体案例详情参考3.1.1。
· 用户/组相关的文件
在Linux系统中,所有用户的用户名和密码都存放在/etc/passwd和/etc/shadow这两个文件中。
在/etc/passwd文件中,一行记录对应一个用户,每行记录又被冒号(:)分隔为7个字段,依次为用户名称、密码占位符、用户UID、主组GID、注释性描述、用户主目录、 用户的Shell,具体如下所示。
[root@qfedu ~]# vim /etc/passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
…………………部分省略…………………
在/etc/shadow文件中,每行记录也由冒号分隔为9个字段,依次为用户名称、加密后的密码、最近改动密码时间、密码不可变更时间(99999为没有限制)、密码重新变更时间、密码过期时间、密码过期宽恕时间、用户失效时间、保留,具体如下所示。
[root@qfedu ~]# vim /etc/shadow
root:$6$iXOPTKmyXMvd/uDJ$8gVGtUP9MAj8R5RH3LfFEJE0DYky8LGanpeKR2Mn/AbxErHQyIXschKirPdyxMrEGskPMlzSoNGKl1HxOWaHe1:17110:0:99999:7:::
bin:*:17110:0:99999:7:::
daemon:*:17110:0:99999:7:::
adm:*:17110:0:99999:7:::
lp:*:17110:0:99999:7:::
……………部分省略……………
第2个字段又分为三部分, $6表示加密算法的$id,$id包括$1(MD5)、$5(SHA-256)、$6(SHA-512),$id号越大加密程度高;$iXOPTKmyXMvd/uDJ表示salt值(这个值是由系统随机生成的,若两个用户使用同一个密码,由于系统为它们生成的salt值不同,哈希值也是不同的);最后一个$后的内容是系统产生的哈希值。$id+salt值+哈希值就是最终的加密密码。
例如,创建密码一样两个用户,查看哈希值,具体如下所示。
qf1:$6$8FtewMfM$RPD0aIuDGmpE.rAMt7GKCWP8jNs2TtG3nmxbRFqdwm/r
3T91R7A4jfTimR
j/qbEHPbXQ6ncIcZtryXV2E5MPK.:
qf2:$6$FRsRAaAa$WJuDA0I8w7aM5t.L8484