Linux用户管理案例(第二版)

批量添加用户

1、按照/etc/passwd文件格式编写用户信息文件users.info

xiaofang01::1001:503::/home/xiaofang01:/bin/bash  #注意不能有空行,不然会报错

 

2、newusers < users.info #newusers命令 导入用户信息文件

 

 

3、pwunconv #取消shadow password功能

 

4、以[用户名:密码]的格式编写密码文件passwd.info

 

 

5、chpasswd < passwd.info #导入密码文件

 

6、pwconv #将密码写入shadow文件 

【用脚本编程的方式其实更加高效】

 


限制普通用户su为root

1、groupadd sugroup

2、chmod 4550 /bin/su //将其他人的权限全部清除

3、chgrp sugroup /bin/su //将su的所属组改变为sugroup

此时:ls -l /bin/su 

 

4、usermod -G sugroup test //将用户test加入到sugroup组

 



用sudo代替su: 

-在执行sudo命令时,临时成为root 

-不会泄漏root口令 

-仅向用户提供有限的命令使用权限 

 

配置文件:/etc/sudoers[编辑配置该文件命令的visudo],用vi直接修改配置文件/etc/sudoers不会生效

 

/etc/sudoers文件格式

用户名[%组名] 主机名[或ip地址]=命令[要用绝对路径]

 

案例-授权普通用户可以添加/删除用户[useradd/userdel]

1、visudo

2、xiaofang hadoop=/usr/sbin/useradd,/usr/sbin/userdel

 

   [切换到该用户]

3、sudo /usr/sbin/useradd test #执行useradd命令[加sudo,加绝对路径]


4、输入密码 #xiaofang的密码,而不是root的密码

 

5、sudo -l #查看当前用户所被授权的只有root才可执行的命令

 

 

说明:

1、sudo可以使普通用户以root身份执行命令,而不是只是执行root才能执行的命令

2、编辑/etc/sudoers时,可以使命令精确化

如:guest hadoop=/sbin/shutdown -h now

只让guest执行-h now选项,其他任何选项都不能执行

 


案例-授权一个普通用户全权管理Apache

1、构思好该用户应有的权限:

(1)编辑Apache的配置文件

(2)使用Apache的启动脚本

(3)更新网页等

2、实现功能1

法一、改变该文件的所有者chown

法二、改变该文件的所属组,并将w权限授予该组,然后该用户加入该组[比较常用]

法三、visudo法

添加:用户 地址=/bin/vi /etc/httpd/conf/httpd.conf

 

3、实现功能2

用户 主机名 =/etc/rc.d/init.d/http start,/etc/rc.d/init.d/http reload,/etc/rc.d/init.d/http fullstatus,/etc/rc.d/init.d/http configtest

 

4、功能实现3

即需要对/var/www/html目录有写权限 #改变该目录的所有者/所属组

 


检测用户密码强度(破解用户密码)

1、安装破解工具:John the ripper 

下载地址 http://www.openwall.com/john/ 

2、grep liming /etc/passwd > /test/liming.passwd  #提取用户信息

3、grep liming /etc/shadow > /test/liming.shadow  #提取用户密码的加密密文

 

4、/test/john-1.6.6/run/unshadow /test/liming.* > /test/liming.john #合并成一个文件

 

5、/test/john-1.6.6/run/john /test/liming.john  #破解该用户密码

6、/test/john-1.6.6/run/john /etc/shadow #破解所有用户的密码

 

优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/455356

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。