Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Bosy.docx
Скачиваний:
45
Добавлен:
24.06.2017
Размер:
3.14 Mб
Скачать

15.Упр-е польз. В ос Linux. Гр. Польз. Перв. Гр., pug. Формат файла /etc/group.

Как и у польз-лей у групп есть имя и номер (GID). Инф-ция о группах хранится в файле /etc/group. Для упр-я группами служат команды: groupadd – создать новую группу; gpasswd – установить пароль группы; groupmod – изменить параметры группы; groupdel – удалить группу

Первичная группа: У каждого польз-ля есть только одна первичная группа (primary group). Она определяется по GID, который указан в файле /etc/passwd. Обычно, первичная группа владеет новыми файлами, созданными польз-лем.

Концепция PUG: У Red Hat первичной группой только что созданного польз-ля явл-ся только что созданная группа, того же имени, что и польз-ль. Данный польз-ль явл-ся единственным членом этой группы. Такая группа и концепция наз-ся Private User Group.

Доп. группы: Польз-ль может состоять в 0 или более доп. группах (supplementary group). Доп. польз-ли указаны в последнем поле строки группы в файле /etc/group.

Формат файла /etc/group: groupname:password:GID:user1,user2,user3

16.Упр-е польз-лями в ос Linux. Создание, модиф-ция, удал-е группы польз-лей.

Упр-е польз-лями в ОС Linux. Каждый процесс в системе работает под опр. польз-лем. Каждый файл принадлежит конкретн. польз-лю. Команда id исп-ся для отображения инф-ции о текущем вошедшем в систему польз-ле. Осн. инф-цию о др. польз-ле можно получить передавая имя польз-ля в качестве первого аргум-та идентификатору команды. Чтобы просмотреть польз-ля, связанного с файлом/каталогом, используйте команду ls -1. Чтобы просмотреть инф-цию о процессе, используйте команду ps. Вывод предыдущих команд отображает польз-лей по имени, но ОС отслеживает польз-лей по номеру UID. Отображ-е имен в числа опр-ся в БД уч. записи. Системы исп-ют файл /etc/passwd, чтобы хранить инф-цию о локальных польз-лях. Username сопоставление UID с именем польз-ля. Password где, исторически, пароли хранились в зашифров. виде. Сегодня они хранятся в отдельном файле под названием /etc/shadow. UID идентификатор польз-ля, номер. GID идентификац. номер первичной группы польз-ля. /Home/dir местоположение персон. данных и файлов конфигурации польз-ля. Создание, модификация, удаление группы польз-лей. Группа должна существовать, прежде чем польз-ль м.б. добавлен в эту группу. Создание группы польз-лей: Программой groupadd создаются группы:

  • groupadd имя_группы использует следующий доступный GID из диапазона, указанного в /etc/ login.defs файл.

  • Опция -g GID исп-ся для указания конкретного GID.

$ sudo groupadd -g 5000 ateam

  • Опция -r позволяет создать системную группу с помощью гид из диапазона допустимых системе гид, указанным в /etc/login.defs файл.

$ sudo groupadd -r appusers

Удаление группы польз-лей: Команда groupdel удаляет группу $ sudo groupdel javaapp. Группа не м.б. удалена, если она явл-ся осн. группой любого существующего польз-ля. Проверьте все файл. системы, чтобы гарантировать, что никакие файлы не принадлежат группе.

Модификация группы польз-лей: Groupmod изменяет существующие группы:

  • Команда groupmod исп-ся для изменения имени группы на сопоставление GID. Опция -n исп-ся для указания нового имени. $ sudo groupmod -n javaapp appusers

  • Опция -g исп-ся для указания нового GID: $ sudo groupmod -g 6000 ateam

  • Состав группы контролируется с руководством польз-ля. Изменение основной группы польз-ля: usermod -g имя_группы.

  • Добавить польз-ля в доп. группу: usermod -aG имя_группы имя_польз-ля. Пример: $ sudo usermod -aG wheel elvis

Исп-е опции -a переводит функцию usermod в режим «добавления». Без него польз-ль будет удален из всех других дополнительных групп.

Соседние файлы в предмете Безопасность операционных систем