Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
пособие_Unix.doc
Скачиваний:
4
Добавлен:
26.11.2019
Размер:
2.41 Mб
Скачать

1.4 Пользователи системы

Пользователь – это объект, который обладает определенными правами, может запускать на выполнение программы и владеть файлами.

Большинство пользователей являются реальными людьми, которые зарегистрированы в системе. Но, в качестве пользователей могут выступать удаленные компьютеры или группы пользователей. Такие пользователи называются псевдопользователями.

Каждый пользователь имеет свое уникальное имя (login), но система различает пользователей по идентификатору, соответствующему имени. Он называется идентификатором пользователя (UID). Каждый пользователь является членом одной или нескольких групп.

Группа – это пользователи, имеющие сходные задачи. Каждая группа имеет свое уникальное имя. Система же различает группы по идентификатору группы (GID).

UID и GID определяют, какими правами обладает пользователь в системе.

В системе существуют один пользователь, обладающий неограниченными возможностями. Это суперпользователь (root). Его UID=0 GID=0.

Информация о пользователях хранится в файле /etc/passwd, а информация о пользователях в файле /etc/group.

Файл /etc/shadow используется в системах с теневым хранением паролей, где они вынесены из доступного всем пользователям на чтение файла /etc/passwd для повышения безопасности системы.

Каждая строка файла /etc/passwd состоит из семи полей, разделенных двоеточием

Вот эти поля:

1 – name – регистрационное имя пользователя

2 – passwd-encod – пароль пользователя в закодированном виде

3 – UID – идентификатор пользователя

4 – GID – идентификатор первичной группы

5 – comments – комментарии, обычно это полное имя пользователя

6 – home-dir – домашний каталог пользователя

7 – shell – имя программы, которую ОС запускает в качестве командного интерпретатора.

После установки Unix обычно содержит несколько зарегистрированных пользователей. Это стандартные пользователи. (В различных версиях UID этих пользователей может отличаться.)

Существует команда su для временного изменения действующего (эффективного) идентификатора пользователя и сеанса пользователя. Она имеет следующий синтаксис:

su [-] [регистрационное_имя [аргументы ...]

Команда su без указания регистрационного имени позволяет получить права пользователя root. При этом необходимо знать и правильно ввести пароль пользователя root.

Команда passwd позволяет любому пользователю изменить пароль или получить список атрибутов текущего пароля для своего регистрационного имени.

Управление пользователями

1. Просмотр базы данных учетных записей

logins содержимое файла /etc/passwd. Результат сортируется по идентификатору пользователя, в результате чего сначала идут системные регистрационные имена, а затем - пользовательские.

2. Получение списка зарегистрировавшихся пользователей

who – информацию об активных пользователях. Для получения этой информации она просматривает файл /var/adm/utmp.

3. Средства создания, изменения и удаления учетных записей пользователей

команды, useradd, usermod и userdel, соответственно.

Эти команды позволяют выполнить только согласованные и допустимые изменения в файлах /etc/passwd, /etc/shadow и /etc/group. Команды управления учетными записями, в общем случае, может выполнять только пользователь root.

4.Средства создания, изменения и удаления групп

команды, groupadd, groupmod и groupdel, соответственно. Эти команды позволяют выполнить только согласованные и допустимые изменения в файле /etc/group. Команды управления группами, в общем случае, может выполнять только пользователь root.