linux(Red Hat)用户管理的方法

合集下载

Linux操作系统远程图形化管理的几种途径

Linux操作系统远程图形化管理的几种途径

Linux操作系统远程图形化管理的几种途径1,利用Xmanager,linux启用XDMCP协议(可直接修改配置文件,也可以采用在Xshell 中运行gdmconfig或gdmsetup,选择XDMCP选项卡,勾选启动XDMCP即可),Xbrowser 即可发现linux主机,以图形化方式访问linux。

2,linux启用VNC服务,客户端即可用浏览器(通过自动加载的JA V A Applet插件)或VNC的windows版本的客户端VNC Viewer 以图形化方式来访问linux。

3,利用Xmanager的Xshell工具,SSH远程连接至Linux主机,在linux命令提示符下直接运行gnome-session或startkde,Xmanager会自动运行Xmanager-Passive来接收由SSH 转发至本地的图形界面信息。

以上提供的方法都是通过相关工具实现linux桌面远程转发至本地(XDMCP协议实现)来实现本地的图形化管理。

Linux还有个WEB方式的管理工具webmin(用Perl写成,采用Apache服务器,可实现web方式管理linux主机)。

要把Linux下xmanager开启总共分几步第一步我们在Linux系统下,修改/etc/X11/xdm/X access文件,找到下面的语句:# * #any host can get a login window去掉最前面的#号,成为* #any host can get a login window第二步我们修改/etc/X11/gdm/gdm.conf文件,找到下面的语句:[xdmcp]Enable=false将其中的Enable=false 改为Enable=true 或Enable=1.同时我们要确保存在下面的语句,因为177端口是我们要配置的xdmcp服务的监听端口,我们在后面配置xmanager将看。

Port=177第三步我们要修改/etc/inittab文件,将下面的语句id:3:initdefault改为如下,如果原来就是id:5:initdefault就不用更改。

linux的使用方法

linux的使用方法

linux的使用方法Linux是一个开源的操作系统,它提供了丰富的功能和灵活性。

以下是一些基本的Linux使用方法:1. 基本命令行操作:- 打开终端:在Linux系统中,可以通过键盘上的快捷键组合(通常是Ctrl+Alt+T)或者在应用程序菜单中找到终端应用来打开命令行终端。

- 文件和目录操作:可以使用命令如`ls`(列出文件和目录)、`cd`(改变当前目录)、`pwd`(显示当前目录)、`mkdir`(创建目录)、`cp`(复制文件或目录)、`rm`(删除文件或目录)等来操作文件和目录。

- 文本编辑器:Linux中有许多文本编辑器可供选择,比如Vim、Emacs、Nano等。

可以通过命令行打开文件进行编辑,例如`vim filename`。

2. 包管理器:- 大多数Linux发行版都提供了包管理器来简化软件的安装和升级过程。

比如Debian系列的APT、Red Hat系列的YUM/DNF、Arch 系列的Pacman等。

可以使用适合自己发行版的包管理器命令来搜索、安装、更新和删除软件包。

3. 用户和权限管理:- Linux是一个多用户系统,每个用户都有自己的账户和权限。

可以使用`useradd`和`userdel`命令来创建和删除用户账户,使用`passwd`命令设置用户密码。

使用`sudo`命令可以给用户授权执行特定的命令或操作。

4. 网络配置:- Linux提供了各种命令和工具来配置网络连接。

使用`ifconfig`或者`ip addr`命令来查看和配置网络接口。

使用`ping`命令来测试网络连通性,使用`nslookup`或`dig`命令来查询域名解析。

可以编辑`/etc/network/interfaces`文件或者使用网络管理工具如NetworkManager来配置网络。

5. 软件编译和安装:- 有些软件可能无法通过包管理器直接安装,需要先下载源代码,然后编译和安装。

一般的步骤包括解压源码包、运行`configure`脚本、运行`make`命令进行编译,最后使用`make install`命令安装。

《操作系统安全》第八章Linux操作系统用户安全管理策略

《操作系统安全》第八章Linux操作系统用户安全管理策略

• Linux加入自由軟體組織(GNU)並遵守公共版權許可證 (GPL)。此舉完善並提高了Linux的實用性,但是Linux並 不排斥在其上開發商業軟體,從此Linux又開始了一次飛 躍,出現了很多的Linux發行版,如S1ackware、RedHat、 SUSE、TurboLinux、OpenLinux等,而且現在還在增加。
第二部分 教學內容
Linux是一套可以免費使用和自由傳播的、類似於UNIX風 格的操作系統。Linux最早是由芬蘭人托瓦茲 (LinusTorvalds)設計的。作為一個多用戶、多任務的網路操 作系統,Linux有健全的用戶和組管理機制,以方便用戶使用。 在實際的使用過程中,用戶需要依據其用戶和組對檔/目錄所 持有的許可權進行操作和使用,因此,用戶和組管理的安全 是保證Linux系統安全的關鍵因素。 本章將從Linux下的用戶和組管理機制出發,主要介紹用 戶口令的安全性保證機制、用戶和組的主要配置檔的安全設 置,並介紹與之相關的操作命令。
第一部分 教學組織
三、學習方式建議
1.安裝Linux操作系統軟體,並熟悉安裝和基本操作,增強 對不同於Windows系統操作系統的感性認識,瞭解Linux的 系統結構和指令。 2.老師課堂講授Linux操作系統用戶安全管理方法,並利用 實驗室虛擬系統平臺,實驗課上機實踐操作驗證。 3.學生課後對照所學知識,利用互聯網和圖書館資源廣泛查 找相關資料,按照所使用電腦情況,對其進行鞏固練習和 深入學習體會,比較不同的操作指令模式,並總結經驗。
8.1 Linux操作系統概述
8.1.1 Linux與UNIX
8.1.1.2 Linux與GNU、GPL、POSIX的關係 • GNU(GUN‘s Not UNIX的意思,無窮迴圈)是 Richard Mathew Stallman (史托曼) 在 1984 年發 起的。它的目標是創建一套完全自由的操作系統。 1992年Linux與其它GNU軟體結合,完全自由的操作系 統正式誕生。因此,嚴格地說,Linux應該稱為 GNU/Linux 。目前我們所使用得很多自由軟體,幾乎 均 直 接 或 間 接 收 益 於 G N U 計 畫 。

Red Hat Enterprise Linux 8 配置和管理网络说明书

Red Hat Enterprise Linux 8 配置和管理网络说明书

Red Hat Enterprise Linux 8配置和管理网络管理网络接口、防火墙和高级网络功能Last Updated: 2023-08-04Red Hat Enterprise Linux 8 配置和管理网络管理网络接口、防火墙和高级网络功能法律通告Copyright © 2023 Red Hat, Inc.The text of and illustrations in this document are licensed by Red Hat under a Creative Commons Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at/licenses/by-sa/3.0/. In accordance with CC-BY-SA, if you distribute this document or an adaptation of it, you must provide the URL for the original version.Red Hat, as the licensor of this document, waives the right to enforce, and agrees not to assert, Section 4d of CC-BY-SA to the fullest extent permitted by applicable law.Red Hat, Red Hat Enterprise Linux, the Shadowman logo, the Red Hat logo, JBoss, OpenShift, Fedora, the Infinity logo, and RHCE are trademarks of Red Hat, Inc., registered in the United States and other countries.Linux ® is the registered trademark of Linus Torvalds in the United States and other countries. Java ® is a registered trademark of Oracle and/or its affiliates.XFS ® is a trademark of Silicon Graphics International Corp. or its subsidiaries in the United States and/or other countries.MySQL ® is a registered trademark of MySQL AB in the United States, the European Union and other countries.Node.js ® is an official trademark of Joyent. Red Hat is not formally related to or endorsed by the official Joyent Node.js open source or commercial project.The OpenStack ® Word Mark and OpenStack logo are either registered trademarks/service marks or trademarks/service marks of the OpenStack Foundation, in the United States and other countries and are used with the OpenStack Foundation's permission. We are not affiliated with, endorsed or sponsored by the OpenStack Foundation, or the OpenStack community.All other trademarks are the property of their respective owners.摘要利用 Red Hat Enterprise Linux (RHEL)的网络功能,您可以配置主机以满足您组织的网络和安全要求。

Linux实验3

Linux实验3

福建农林大学实验报告系:专业:年级:姓名:学号:实验室号__ 计算机号实验时间:指导教师签字:成绩:实验三用户管理一、实验目的和要求1) 掌握在Linux系统下利用命令方式实现用户和组的管理;2) 掌握批量创建用户的方法。

二、实验内容和原理1.用户的管理●创建一个新用户user01,设置其主目录为/home/user01。

●查看/etc/passwd文件的最后一行,看看是如何记录的。

●查看文件/etc/shadow文件的最后一行,看看是如何记录的。

●给用户user01设置密码。

●再次查看文件/etc/shadow文件的最后一行,看看有什么变化。

●使用user01用户登录系统,看能否登录成功。

●锁定用户user01。

●查看文件/etc/shadow文件的最后一行,看看有什么变化。

●再次使用user01用户登录系统,看能否登录成功。

●解除对用户user01的锁定●更改用户user01的帐户名为user02。

●查看/etc/passwd文件的最后一行,看看有什么变化。

●删除用户user02。

2.组的管理●创建一个新组,stuff。

●查看/etc/group文件的最后一行,看看是如何设置的。

●创建一个新帐户user02,并把他的主要组和附属组都设为stuff。

●查看/etc/group文件中的最后一行,看看有什么变化。

●给组stuff设置组密码。

●在组stuff中删除用户user02。

●再次查看/etc/group文件中的最后一行,看看有什么变化。

3.用桌面操作创建用户和组●进入X-Window图形界面。

●打开控制面板,启动用户和组群管理子程序,在打开的界面中练习用户、组的设置。

4.批量添加用户a)将07级计算机专业的50名学生,添加到Linux系统中,让他们成为student组的成员。

用户名格式为:s07001-s07030;学生的初始密码为:stu001-stu030,请参考P125的7个步骤,完成添加并设置用户的操作,记录各步骤的结果和相应的文件内容。

项目5 管理Linux服务器的用户和组群

项目5  管理Linux服务器的用户和组群
❖ Linux系统下的用户帐户分为两种: 普通用户帐户 超级用户帐户(root):又称为根用户或管理员账户,可 以对普通用户和整个系统进行管理。
Linux操作系统及应用(第三版)
•用户和组群概述
❖ 组群是具有相同特性的用户的逻辑集合,使用组群有利于系统 管理员按照用户的特性组织和管理用户,提高工作效率。 在为资源授权时可以把权限赋予某个组群,组群中的成员 即可自动获得这种权限。 一个用户账户至少属于一个用户组,当是多个组群的成员 时,其中某个组群是该用户的主组群(私有组群),其他 组群是该用户的附属组群(标准组群)。
所有用户对passwd文件均可读取,只有root用户对shadow文件可 读,因此密码存放在shadow文件中更安全
Linux操作系统及应用(第三版)
•子任务3- /etc/group文件
用户的组账户的信息存放在group文件中,任何用户都可以读取, 用“组:群名”称分组隔群为口令4G个,ID一域般。为组空群成员列表
自动产生的最小GID 自动产生的最大GID
如果定义,则表示“删除 用户时,同时删除用户的
相关作业”
创建用户账户时为用 户创建主目录
Linux操作系统及应用(第三版)
❖任务3- 用户账户的创建和管理
1. 新建用户 2. 设置用户账户口令 3. 用户帐户的维护
Linux操作系统及应用(第三版)
❖子任务1-1- 新建用户
❖子任务2-4- passwd命令案例
• 普通用户修改口令时,passwd命令会首先询问原来的口 令,只有验证通过才可以修改。
• 如:
❖子任务3-1- chage命令
• 格式:chage [选项] 〈username〉 • 选项:
-l 列出帐户口令属性的各个数值 -m 指定口令最短存活期 -M 指定口令最长存活期 -W 口令要到期前提前警告的天数 -I 口令过期后多少天停用帐户 -E 用户帐户到期作废的日期

Red Hat Linux 9系统管理(第二版) 第25章 Linux系统安全配置

Red Hat Linux 9系统管理(第二版) 第25章 Linux系统安全配置
教学过程
GRUB及LILO的安全配置 重要系统文件的安全设置 系统开启服务的安全 系统端口安全 系统日志文件安全
清华大学出版社
2 Hat Linux 9系统管理(第二版)
Linux系统安全简介
清华大学出版社
Linux系统的安全技术涉及很多方面,例如 BIOS设定、开关机、系统账号及口令、重 要文件设定和防火墙设置等
可使用的工具如PuTTY、ScureCRT等
penssh把用户和防火墙之间的通信全部进行了加 密,而tcp wrappers没有做到加密这一点,虽然 现在先进的sniffer技术也可以探测到ssh的数据包, 但它依然还是最安全的
尽量使用IP
首先通过/etc/hosts.deny禁止来自任何地方对所有
2019年5月11日
第5页
Red Hat Linux 9系统管理(第二版)
清华大学出版社
25.1 GRUB与LILO安全设置
LILO是Linux LOader的缩写,它是LINUX
的启动模块。可以通过修改 /etc/lilo.conf.anaconda文件中的内容来进行 配 置 , 在 /etc/lilo.conf.anaconda 文 件 中 的 image 前 面 加 入 两 个 参 数 reDisableded 和 password,这两个参数可以使用户的系统 在启动LILO时就要求密码验证
Ports):从49152到65535 易受攻击的端口
2019年5月11日
第11页
Red Hat Linux 9系统管理(第二版)
清华大学出版社
25.7 日志文件的安全
在Linux系统中,有3个主要的日志子系统 连接时间日志 进程统计 错误日志 重要的日志文件有utmp、wtmp和lastlog,

Red Hat Linux RHCE033实验(用户基础)

Red Hat Linux RHCE033实验(用户基础)

Red Hat Linux 033 实验部分试验3文件和目录操作估计时间:1小时30分钟目标:熟悉函数、语法和一些基本的文件和目录的控制操作。

练习有效地组合这些命令完成一般的用户任务试验的起点:安装了Red Hat Linux可运行系统,有一个无特权用户student,密码:student 第一步:目录和文件组织场景/情节在您的home目录下有一系列的文件,您决定到时间整理一下了.您计划生成一些新的子目录,然后根据您的计划拷贝和移动这些文件到适当的目录;另外,这些文件不是都有用的,有一些是要删除掉的。

任务:1.以用户名student密码student在tty1上登陆。

2.在您登陆系统以后,你将进入您的home目录.你可以使用"打印工作目录"检查这一情况$ pwd/home/student3.使用如下每条命令检查您是否还有文件在您的home目录下:$ ls$ ls -a$ ls –al为什么第一和第二条命令返回不同的文件数?第三条命令返回的在您当前的home目录下最大的文件是多少?您的home目录下有子目录吗?4.您现在使用touch为以后的步骤建立文件。

这种扩展在接下来的命令中是如何工作的在以后的章节中进行讨论。

现在,仅仅按照下面的行键入就行了(在集合与集合之间使用包括花括号{}和下划线的字符)$ touch {report,memo,graph}_{sep,oct,nov,dec}_{a,b,c}{1,2,3}5.使用命令ls检查最后一条命令的结果,你会发现它在您的home目录下生成了108个新的空文件(您不必数)。

这些文件代表了您将使用的在这个步骤中的代表的数据文件。

如果您看不到这些文件,向教师寻找帮助,没有这些文件,该试验后面的步骤就无法进行。

6.为了组织您的文件,您必须先建立一些新目录,使用mkdir在您的home目录中直接建立一些子目录:$ mkdir a_reports$ mkdir september october november december再使用ls 检查您的工作。

Linux系统第4章_用户管理

Linux系统第4章_用户管理
-n 新组名 原组名 -g GID //修改组的名称 //修改组的GID
• 实例:
# groupmod -n group g1 # groupmod -g 860 g2
4)添加/删除组成员
• 格式: gpasswd [参数] 组名 • 参数:
-a -d 用户名 用户名 //向指定组添加用户 //从指定组中删除用户
(2) chown • 功能:改变文件拥有者 • 格式: # chown <用户名> <文件名> • 实例: # chown user1 f1
(3)chgrp 功能:更改文件所属的组 格式: # chgrp <组名称 > <文件名> 实例: # chgrp ahxh /home/abc.txt
(4)umask
已过去多少天
需要再过多少天这个口令可以被修改 口令的有效期 口令失效多少天前发出警告
保留字段
4、用户管理 1)添加新用户
• 格式: useradd/adduser [参数] 用户名 • 参数:
-u UID -g 组名 -G 组名 //指定用户的UID值 //指定用户所属的默认组 //指定用户附加组
(2) 操作符号 + 添加某个权限。 - 取消某个权限。 = 赋予给定权限并取消其他所有权限(如果有 的话)。
(3) 所表示的权限可用下述字母的任意组合 r 可读。 w 可写。 x 可执行。
实例:
# chmod # chmod # chmod # chmod
o+w u-w o-rx o=rx
/home/abc.txt /home/abc.txt /home/abc.txt /home/abc.txt

Linux命令行中的系统初始化和关闭技巧

Linux命令行中的系统初始化和关闭技巧

Linux命令行中的系统初始化和关闭技巧Linux操作系统以其稳定性和安全性而闻名,许多系统管理员和开发人员选择使用Linux作为服务器和开发环境。

在Linux系统中,掌握命令行中的系统初始化和关闭技巧是非常重要的。

本文将介绍一些常用的技巧,帮助您更好地管理和控制Linux系统。

一、系统初始化技巧1. 登录和用户管理在Linux系统中,您可以通过以下命令登录和管理用户:- 登录到系统:使用ssh命令通过网络登录到远程系统,或者使用本地终端登录。

- 创建用户:使用useradd命令创建新用户,并设置密码和其他用户属性。

- 修改用户密码:使用passwd命令修改用户密码,保障系统安全性。

- 用户组管理:使用groupadd、groupmod和groupdel命令管理用户组。

2. 网络配置正确配置网络是系统初始化的重要一步。

以下命令可帮助您完成网络配置:- ifconfig命令:查看和配置网络接口。

- route命令:配置网络路由。

- ping命令:测试网络连接是否正常。

- nslookup和dig命令:用于DNS查询,解析域名。

3. 包管理Linux系统使用软件包管理器来安装、更新和删除软件包。

以下是一些常见的软件包管理命令:- apt-get命令:适用于Debian和Ubuntu系统,用于安装、升级和卸载软件包。

- yum命令:适用于Red Hat、CentOS和Fedora系统,用于安装、升级和卸载软件包。

- dpkg命令:适用于Debian和Ubuntu系统,用于操作.deb格式的软件包。

4. 服务管理在Linux系统中,服务是后台运行的程序。

以下是一些常用的服务管理命令:- service命令:用于启动、停止和重启系统服务。

- systemctl命令:适用于使用systemd作为服务管理器的系统,用于管理系统服务。

- chkconfig命令:适用于使用SysV init作为服务管理器的系统,用于配置系统服务。

Linux系统界面操作介绍

Linux系统界面操作介绍

从图形化登录界面登录会自动为你启动图形化桌面。
2.2 登录 (Log-in)
2.2.2 虚拟控制台登录
在安装过程中,如果你没有选择工作站或个人桌面安装,而选择要使用文 本登录类型,在系统被引导后,你会看到和以下相仿的登录提示:

Red Hat Linux release 9 Kernel 2.4.18-14 on an i686 localhost login:
2.4 关机 (Shut-down)
2.4.1 图形化关闭
如果你位于图形化桌面,请按照2.3中描述的方法来注销会话,选择「关闭计 算机」,然后点击「确定」来确认。 某些计算机会在关闭 Red Hat Linux 后自动切断电源。如果你的计算机不会 这样做,看到下面这条消息后,你便可以安全地切断计算机的电源:

工作区切换器 图形化桌面给你提供了使用多个工作区的能力。因此你不必把所有运行着的 应用程序都堆积在一个可视桌面区域。工作区切换器把每个工作区(或桌面 )都显示为一个小方块,然后在上面显示运行着的应用程序。你可以用鼠标 点击任何一个小方块来切换到那个桌面上去。你还可以使用键盘快捷方式 [Ctrl]-[Alt]-[向上箭头]、[Ctrl]-[Alt]-[向下箭头]、[Ctrl]-[Alt]-[向右 箭头]或 [Ctrl]-[Alt]-[向左箭头]来在桌面间切换。
在你安装 Red Hat Linux 的时候,你有机会安装一个图形化环境。一旦你启 动了 X 窗口系统,你会看到一个被称为“桌面”的图形化界面。

2.5 使用图形化界面
2.5.1 使用桌面
图形化桌面环境使你能够进入你的计算机上的应用程序和系统设置。你会注意到它提供 了三种主要工具来使用系统上的应用程序:面板图标、桌面图标、以及菜单系统。

实验二 Linux用户和组的管理

实验二  Linux用户和组的管理

实验二 Linux用户和组的管理(一)用户管理【需求】◆添加一个用户,账号为testgdlc,初始口令为123456;◆要求该用户的主目录为/home/share;◆要求该用户的基本组为root;◆要求该用户的shell为/bin/tcsh;◆要求把该用户加到mail组和news组中。

【系统及软件环境】操作系统:Red Hat AS 4.0【实验配置文件及命令】1.配置文件:/etc/passwd,/etc/shadow,/etc/group2.命令:/usr/sbin/useradd,/usr/bin/passwd,/usr/sbin/usermod,/bin/su,/bin/cat,/bin/grep【实验步骤】1234【实验故障与分析】下面的表格中列出了在实验过程中可能会出现的故障及其解决方法。

看看是不是对你的实验有所帮助?如果你在实验中还遇到了其他的问题或故障,不妨记录在表格中,通过自己的实践,或者与老师、同学一起找找解决问题的方法。

(二)批量添加用户【需求】◆添加一组ftp 用户;◆要求用户都不能以shell方式登录系统,只能通过ftp登录。

【系统及软件环境】操作系统:Red Hat AS 4.0【实验配置文件及命令】1.配置文件:/etc/passwd,/etc/shadow,/etc/group2.命令:/bin/touch,/usr/bin/vim,/usr/sbin/newusers,/usr/sbin/chpasswd,/bin/cat,/bin/grep【实验步骤】1234.用newusers批量添加用户。

6【实验故障与分析】下面的表格中列出了在实验过程中可能会出现的故障及其解决方法。

看看是不是对你的实验有所帮助?如果你在实验中还遇到了其他的问题或故障,不妨记录在表格中,通过自己的实践,或者与老师、同学一起找找解(三)工作组管理【需求】◆添加一个系统工作组workgroup1;◆要求把用户root和testgdlc添加到该组中。

Linux习题2

Linux习题2

填空题:1. 1.Red Hat Linux中默认使用的shell是。

(分数:1,完成次数:24)2. 2.要修改用户user的密码可以使用命令。

(分数:1,完成次数:24)3. 3.普通用户可以执行命令转换为root身份。

(分数:1,完成次数:24)4. 4. 想让一个普通用户执行一个需要root权限的特定任务,应该使用工具。

(分数:1,完成次数:24)5. 5.配置系统的路由信息应该使用命令。

(分数:1,完成次数:24)6. 6.在Linux系统中,以方式访问设备。

(分数:1,完成次数:24)7. 7. Linux内核引导时,从文件中读取要加载的文件系统。

(分数:1,完成次数:24)8. 8.链接分为:和。

(分数:2,完成次数:24)9. 9. 某文件的权限为:drw-r--r--,用数值形式表示该权限,则该八进制数为:644 ,该文件属性是目录9.某文件的权限为:drw-r--r--,用数值形式表示该权限,则该八进制数为:,该文件属性是(分数:2,完成次数:24)10. 10.前台起动的进程使用终止。

(分数:1,完成次数:24)11. 11.静态路由设定后,若网络拓扑结构发生变化,需由修改路由的设置。

(分数:1,完成次数:24)12. 12.安装Linux系统对硬盘分区时,必须有两种分区类型和。

(分数:1,完成次数:24)13. 13.编写的Shell程序运行前必须赋予该脚本文件权限。

(分数:1,完成次数:24)14. 14.在安装Linux系统中,使用netconfig程序对网络进行配置,该安装程序会一步步提示用户输入主机名、域名、域名服务器、IP地址、和等必要信息。

(分数:2,完成次数:24)15. 15.唯一标识每一个用户的是用户和用户名。

(分数:1,完成次数:24)16. 16.在Linux系统中所有内容都被表示为文件,组织文件的各种方法称为。

(分数:1,完成次数:24)17. 17.系统网络管理员的管理对象是服务器、和服务器的进程以及系统的各种资源(分数:1,完成次数:24)18. 18. P ing命令可以测试网络中本机系统是否能到达,所以常常用于测试网络的连通性。

linux(Red Hat)网卡数据的配置方法

linux(Red Hat)网卡数据的配置方法

linux网卡数据(含路由)的配置方法在命令行可以配置网卡数据(含路由)并直接生效。

以下以网卡eth0为例。

1.在命令行进行配置(1)配置网卡IPifconfig eth0 172.16.80.31 netmask 255.255.255.0(2)配置网卡默认网关route add default gw172.16.80.4 dev eth0(3)增加路由1(主机路由)route add -host 172.16.81.91 netmask 255.255.255.0 gw172.16.80.254 dev eth0(4)增加路由2(网段路由)route add -net 192.168.71.0 netmask 255.255.255.0 gw 172.16.80.240 dev eth0(5)删除路由将“add”改为“del”(6)激活或去激活网卡(该网卡上配置的路由被同步激活或去激活)ifup/ifdown eth02.检查(1)检查已激活网卡ifconfig在输出信息中的网卡即是已激活的网卡。

(2)检查全部可用的网卡ifconfig –a在输出信息中的网卡即是所有可用的网卡(含激活和未激活网卡)。

(3)检查生效的路由route[root@PC1 ~]# routeKernel IP routing tableDestination Gateway Genmask Flags Metric Ref Use Iface192.168.71.0 172.16.80.240 255.255.255.0 UG 0 0 0 eth0172.16.80.0 * 255.255.255.0 U 0 0 0 eth0172.16.81.0 172.16.80.254 255.255.255.0 UG 0 0 0 eth0192.168.122.0 * 255.255.255.0 U 0 0 0 virbr0default 172.16.80.4 0.0.0.0 UG 0 0 0 eth0注意:上述命令行虽然创建或修改了网卡数据并能直接生效,但并没有保存到相关配置文件中,所以当系统重启后,这些网卡配置数据将不复存在。

用户和用户组管理

用户和用户组管理

6.4.2 添加用户
修改用户 要修改用户,首先要从列表中选择相应的用户,然后单击【属性】按钮,就会显示用户属性对话框。对话框中包括有用户数据、账号信息、口令信息和组群4个标签,默认显示的是用户数据标签,通过该标签可以修改用户名、全称、口令、主目录和登录Shell等信息。
6.4.4 删除用户
在用户管理器的用户列表中选择要删除的用户账号,然后在工具栏中单击【删除】按钮。
1
2
6.2.4 删除用户
如果不想删除用户,而只是临时将其禁用,可以有两种方法实现:第一种方法就是通过passwd -l命令锁定用户账号,其具体用法请参看节中关于passwd命令的介绍。还有一种方法就是直接修改/etc/passwd文件,在文件中找到需要禁用的用户所对应的记录,并在记录前增加注释符“#“,把记录注释。例如要禁用testuser1用户,方法如下:
6.2.3 修改用户信息
当某个用户不再需要使用时,可以通过userdel命令将其删除。要删除的用户如果已经登录到系统中则无法删除,必须要等用户退出系统后才能进行。删除用户后,其对应的记录也会在passwd和shadow文件中被删除。userdel命令的格式如下:
userdel [-r] login
6.4.5 查看用户组
在用户管理器中单击【组群】标签,默认会显示系统中所有由系统管理员手工添加的用户组的列表。列表中的每一条记录包括了组群名、组群ID和组群成员等信息,这些信息是跟group配置文件中的各列信息相对应的。
6.4.6 添加用户组
在图所示的【用户管理器】窗口中,单击工具栏上的【添加组群】按钮,将会显示如图所示的【创建新组群】对话框。
6.4.7 修改用户组
从用户组列表中选择要修改的用户组,单击工具栏中的【属性】按钮,打开【组群属性】对话框。该话框中包括两个标签:组群数据和组群用户。默认会显示组群数据标签,在其中可以修改用户组的名称。

Linux系统管理实验

Linux系统管理实验

实验一Red Hat Linux 9.0的安装与配置一. 一.实验目的:1.1.熟悉和掌握Red Hat Linux9.0服务器的安装与配置;2.2.掌握Linux的基本命令使用和功能。

二. 二.实验内容:1.1.利用PC虚拟机来安装与配置Red Hat Linux9;2.2.完成安装配置后掌握一些界面及必要的Linux命令使用和功能。

三. 三.实验步骤:1.1.利用v m w a r e虚拟机来安装R e d H a t L i n u x9.0:(1)(1)启动v m w a r e虚拟机;(2) (2)单击“新建PC”, 出现“PC安装向导-Virtual PC”对话框,单击“下一步”;(3) (3)在新PC的名称处:输入LINUX, 单击“下一步”;设置向导, 单击“下一步”;(4) (4)选择安装Linux, 单击“下一步”;(5) (5)调整内存为64M, 单击“下一步”;(6) (6)创建指定位置(如E盘)的磁盘映像文件LINUX.VHD, 单击“下一步”;(7) (7)配置步骤完成,启动系统;(8) (8)单击工具栏“CD” ?“载入第一张映像文件ISO”;单击工具栏“PC” ?“重启”(9) (9)开始安装●●开始安装按―ENTER‖键。

●●接下来的几步操作只须点击―NEXT‖即可;●●当出现―语言选择‖窗口时,选择Chinese(Simplifield)(简体中文);当出现―键盘布局选择‖窗口时,选择U.S.English;●●当出现―鼠标选择‖窗口时,选择2键鼠标(PS/2);当出现―选择安装类型‖窗口时,选择定制;●●当出现―选择磁盘分区设置‖窗口时,选择用Disk Druid 手工分区(D);这里如果选择自动, 则不做任何设置;当出现―选择磁盘分区设置提示‖窗口时,选择是;●●当出现―磁盘设置‖窗口时,选择新建;当出现―添加分区‖窗口时,选择ext3;接着选择新建boot分区, home分区, 新建user分区与大小;●●当出现―磁盘设置‖窗口时,选择新建根目录分区ext3;当出现―磁盘设置‖窗口时,选择新建交换分区swap;接着选择新建交换分区的大小, 一般为物理内存的两倍, 新建剩余目录Home分区与大小;磁盘分区完成。

Red Hat Linux 9 网络配置与管理

Red Hat Linux 9 网络配置与管理

1.1 TCP/IP网
络基础
1.2 在Red
Hat Linux 9中配置网

Red Hat Linux 9 网络配置与管理
1.3 网络 诊断工具
本章小结
1.1 TCP/IP网络基础
1.1.1 IP地址与子网 IP是每个网络接口在网络之中的唯一标识,是TCP/IP体系中通信的基础,它标记了个主机
或者路由器在网络上的位置,为信息的流动指明方向。子网的划分是IP地址编码的一个阶段。
32位的IP地址一般分为两部分,即Internet部分和本地部分。子网 编码技术将本地部分进一步划分为物理网络部分和主机部分。
其中,物理网络用于标识同一IP地址下的不同物理网络,即子网。 每一个使用子网的主机IP地址都选择一个32位模式,若位模式中的某 位为1,则对应IP地址中的网络地址中的某一位;若位模式中的某位 为0,则对应IP的地址中的主机地址中的某一位。
• 配置。 在网络配置中可以对网络接口号进行IP的设置。要为网络接口
eth0设置IP地址为194.176.2.1可以执行以下命令行: #ifconfig eth0 194.176.2.1 netmask 255.255.255.0
2.ifup和ifdown 它们是两个相对的命令,其作用是激活和停止网络连接。 要激活处于不活动状态的网络,可以使用以下语句: ifup 网络接口号 要停止指定的网络连接,可以使用以下语句: ifdown 网络接口号
在TCP数据报的传输过程中,数据报在传输层的端到端逻辑信道中传送,这种信道是可靠 的全双工信道。但这些信道与路由是相互透明的,也就是信道的建立过程中不知道经过了哪些 路由器,而路由器也不知道有没有建立连接,并且相同的两个主机再次建立连接时,即使经过 了不同的路由器,上层的TCP连接也不会发生变化。

第18章_Red_Hat_Enterprise_Linux_6_远程管理工具

第18章_Red_Hat_Enterprise_Linux_6_远程管理工具
提供多语种版本,对中文也有相当好的支持
18.1.2 Webmin的安装与配置
1.安装Perl语言解释器
由于Webmin是用Perl语言写成的管理工具,所以在安装 Webmin之前,先要在系统中安装Perl解释器。RHEL 6默认 已经安装了Perl语言解释器,可使用下面的命令检查系统是 否已经安装Perl以及安装了何种版本。 [root@rhel6 ~]# rpm -q perl perl-5.10.1-115.el6.i686 如果系统还未安装Perl,可从RHEL 6安装盘中找到Perl的 RPM安装包文件perl-5.10.1-115.EL6.i686.rpm,然后使用下 面的命令进行安装: [root@rhel6 ~]# rpm -ivh perl-5.10.1-115.EL6.i686.rpm
3.Telnet服务的启动与关闭 Telnet服务并不像其他服务(如HTTP和FTP等)一样作为独立的守护 进程运行,它使用Xinetd超级服务程序管理,这样不但能提高安全性而 且还能使用Xinetd对Telnet服务器进行配置管理。 Telnet服务安装后默认并不会被Xinetd启用,修改 /etc/xinetd.d/telnet 文件将其启用。/etc/xinetd.d/telnet文件是 Xinetd程序配置文件的一部分 可以通过它来配置Telnet服务器的运行参 数。将/etc/xinetd.d/telnet中的disable = yes语句改为disable = no, 然后使用下列命令重启Xinetd服务后即可启动系统的Telnet服务: [root@rhel6 ~]# service xinetd restart 如要关闭Telnet服务,只需将/etc/xinetd.d/telnet文件中的 “disable = no”语句修改为“disable = yes”,然后重启Xinetd服务即可。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
blacklist:x:516:516::/unicom/blacklist:/sbin/nologin
yingzhangdel:x:517:517::/unicom/delete:/sbin/nologin
CCad:x:518:518::/unicom/CCad:/sbin/nologin
Batch:x:519:519::/unicom/OtherBatch:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
linux系统中共有3类用户:root,虚拟用户,普通用户。
(1)root用户:系统唯一,是真实的,可以登录系统,可以操作系统任何文件和命令,拥有最高权限;
(2)虚拟用户:这类用户也被称之为伪用户或假用户,与真实用户区分开来,这类用户不具有登录系统的能力(/etc/passwd中最后一个字段为nologin),但却是系统运行不可缺少的用户,比如bin、daemon、adm、ftp、mail等;这类用户都是系统自身拥有的,而非后来添加的,当然我们也可以添加虚拟用户;
hwticket:x:527:527::/unicom:/bin/bash
sms:x:528:528::/unicom/hwhd/:/sbin/nologin
gtdata:x:529:529::/unicom/gtdata:/sbin/nologin
yingchangyp:x:530:530::/unicom/chuanghao/output/:/sbin/nologin
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
checklog:x:520:520::/unicom/adjust/checklog:/bin/bash
yingzhangczzs:x:521:521::/unicom/CZZS:/sbin/nologin
yingzhangnnu:x:522:522::/unicom/yingzhangnnu:/sbin/nologin
htt:x:100:101:IIIMF Htt:/usr/lib/im:/sbin/nologin
luci:x:101:102::/var/lib/luci:/sbin/nologin
piranha:x:60:60::/etc/sysconfig/ha:/sbin/nologin
ricci:x:102:103::/var/lib/ricci:/sbin/nologin
(3)普通真实用户:这类用户能登录系统,但只能操作自己家目录的内容;权限有限;这类用户都是系统管理员自行添加的;
1.使用图形界面管理用户
使用命令:system-config-users进入图形界面
(1)查看
(2)增加
(3)修改
(4)删除
2.使用图形界面管理用户组
使用命令:system-config-users进入图形界面
(1)查看
(2)增加
(3)修改
(4)删除
3.4个文件的说明
(1)/etc/passwd
在/etc/passwd中,每一行都表示的是一个用户的信息;一行有7个段位;每个段位用:号分割,
第一字段:用户名(也被称为登录名)
第二字段:口令;在例子中我们看到的是一个x,其实密码已被映射到/etc/shadow文件中;
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
第四字段:两次修改口令间隔最少的天数;如果设置为0,则禁用此功能;也就是说用户必须经过多少天才能修改其口令;此项功能用处不是太大;默认值是通过/etc/login.defs文件定义中获取,PASS_MIN_DAYS中有定义;
第五字段:两次修改口令间隔最多的天数;这个能增强管理员管理用户口令的时效性,应该说在增强了系统的安全性;如果是系统默认值,是在添加用户时由/etc/login.defs文件定义中获取,在PASS_MAX_DAYS中定义;
yingzhangstat:x:510:510::/unicom/stat:/sbin/nologin
yingzhangticket:x:511:511::/unicom/ticket:/sbin/nologin
yingzhangpresent:x:512:512::/unicom/present:/sbin/nologin
ticket:x:507:501::/unicom/ticket:/sbin/nologin
yingzhangchrg:x:508:508::/unicom/adjust:/sbin/nologin
yingzhangbatch:x:509:509::/unicom/charge:/sbin/nologin
apache:x:48:48:Apache:/var/www:/sbin/nologin
mysql:x:500:500::/home/mysql:/bin/bash
tpdx:x:501:501::/unicom:/sbin/nologin
ticketer:x:502:501::/home/ticketer:/bin/bash
Linux用户管理的方法
由于用户管理并不需要经常进行,故使用图形界面来进行管理可省去许多麻烦。不管是命令行还是图形界面,最终结果都会体现在下列4个文件和1个用户目录中:
(1)/etc/passwd
(2)/etc/shadow
(3)/etc/group
(4)/etc/gshadow
(5)/home/用户名/
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
rpm:x:37:37::/var/lib/rpm:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
netdump:x:34:34:Network Crash Dump user:/var/crash:/bin/bash
guhuixin:x:534:100::/home/guhuixin:/bin/bash
linxinx:x:535:100::/home/linxinx:/bin/bash
chenyf:x:536:100::/home/chenyf:/bin/bash
liunan:x:537:100::/home/liunan:/bin/bash
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
gdm:x:42:42::/var/gdm:/sbin/nologin
pegasus:x:66:65:tog-pegasus OpenPegasus WBEM/CIM services:/var/lib/Pegasus:/sbin/nologin
wangjian:x:538:100::/home/wangjian:/bin/bash
yingzhangpz:x:539:539::/unicom/yingzhangpz/:/sbin/nologin
(2)/etc/shadow
在/etc/shadow中,每一行都表示的是一个用户的信息;一行有9个段位;每个段位用:号分割,
checkbatch:x:523:523::/home/checkbatch:/bin/bash
gtuser:x:524:501::/unicom:/sbin/nologin
ZSHT:x:525:525::/26::/unicom/ZS10:/sbin/nologin
confirm:x:513:513::/unicom/adjust/confirm:/bin/bash
chuanghao:x:514:514::/unicom/chuanghao:/sbin/nologin
相关文档
最新文档