Студопедия — Riogin hosti
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Riogin hosti






Not on system console Connection closed.

• Если переменная неопределена, то root может войти в систему с любого устройства в пределах сети, через модем или используя подключенный терминал.

• Если переменной не присвоено никакого значения (например CONSOLE=), то root никак не сможет войти в систему, даже с консоли. Единственный путь стать суперпользователем в системе - это зарегистрироваться обычным пользователем, а затем стать пользователем root, используя команду su.

Переменная PASSREQ

Когда переменная passreq установлена по умолчанию в значение "yes", то всем пользователям, не имеющим пароля на момент создания их учетных записей, потребуется ввести новый пароль в момент первого входа в систему Если эта переменная имеет значение "no", то разрешены пустые пароли.

 

Применение периода действия паролей для всей системы

Вы можете заставить каждого пользователя в системе регулярно менять их пароли без индивидуальной настройки периода действия пароля для каждого пользователя в файле /etc/shadow

Это делается путем модификации файла /etc/default/passwd. В этом файле используются три различные переменные: maxweeks, minweeks и passlength, как показано в следующем примере:

# cat passwd

#ident "@(#)passwd.dfl 1.3 92/07/14 SMI"

MAXWEEKS=

MINWEEKS=

PASSLENGTH=6

Переменные файла /etc/default/passwd

Следующие разделы описывают переменные файла

/etc/default/passwd-

Переменная maxweeks

Значение, установленное для переменной maxweeks, указывает максимальное количество недель (семидневных недель), в течение которых пароль действителен до того, как он должен быть сменен всеми обычными пользователями.

Если эта переменная не установлена (что является ее значением по умолчанию), то только пользователи, имеющие в пятом поле файла /etc/shadow значение Max Change, должны менять свои пароли в указанное количество дней.

Переменная minweeks

Значение переменной minweeks указывает минимальное количество недель между сменами паролей для всех обычных пользователей. Если эта переменная не установлена (что является ее значением по умолчанию), то только пользователи, имеющие в четвертом поле файла /etc/shadow значение Min Change, ограничены в сроках смены своих паролей.

Примечание — Для индивидуальных пользователей поля с периодом действия пароля в файле /etc/shadow имеют преимущество перед переменными в файле /etc/default /passwd.

Переменная passlength

Переменная passlength указывает минимальную длину пароля для всех обычных пользователей между значениями шесть и восемь. Число меньше шести по умолчанию означает шести-символьный пароль, а число больше восьми по умолчанию означает восьми­символьный пароль.

 

Ограничение доступа к данным в файлах

После того, как вы установили ограничения на вход в систему, следующей задачей является управление доступом к данным в системах. Конечно, некоторым пользователям нужно разрешить чтение различных файлов, другим дать права доступа на изменение и удаление файлов, а есть файлы, к которым не должен иметь доступ ни один пользователь.

Пользователи, которым необходимо разделять файлы, должны быть помещены в одну и ту же группу в файле /etc/group.

Примечание — В целом вы используете права доступа к файлам, чтобы определить какие пользователи и группы имеют право читать, изменять или удалять файлы.

 

Определение членов группы пользователя

Команда groups отображает членов группы для данного пользователя.

Например, чтобы увидеть, к какой группе вы принадлежите, выполните следующее:

# groups

staff class

Для перечисления групп, к которой принадлежит указанный пользователь, используйте команду groups с именем пользователя в качестве аргумента, например:

# groups user5

staff class sysadmin

 

Идентификация учетной записи пользователя

Используйте команду id для дальнейшей идентификации пользователей путем перечисления их номеров UID, имен, номеров GID и имени групп. Эта информация полезна, когда у пользователей происходят сбои в доступе к файлам.

Команда id возвращает номер EUID и имя. Например, если вы вошли в систему как useri, а затем использовали su, чтобы стать user4, команда id выведет информацию для пользователя user4.

Формат команды

id [ options ] [ usemame ]

Например, чтобы просмотреть информацию о вашей учетной записи:

Id

uid=101(useri) gid=300(class)

Чтобы просмотреть всю учетную информацию об указанном пользователе, используйте опцию -а:







Дата добавления: 2015-09-07; просмотров: 272. Нарушение авторских прав; Мы поможем в написании вашей работы!



Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Разработка товарной и ценовой стратегии фирмы на российском рынке хлебопродуктов В начале 1994 г. английская фирма МОНО совместно с бельгийской ПЮРАТОС приняла решение о начале совместного проекта на российском рынке. Эти фирмы ведут деятельность в сопредельных сферах производства хлебопродуктов. МОНО – крупнейший в Великобритании...

ОПРЕДЕЛЕНИЕ ЦЕНТРА ТЯЖЕСТИ ПЛОСКОЙ ФИГУРЫ Сила, с которой тело притягивается к Земле, называется силой тяжести...

СПИД: морально-этические проблемы Среди тысяч заболеваний совершенно особое, даже исключительное, место занимает ВИЧ-инфекция...

Этические проблемы проведения экспериментов на человеке и животных В настоящее время четко определены новые подходы и требования к биомедицинским исследованиям...

Классификация потерь населения в очагах поражения в военное время Ядерное, химическое и бактериологическое (биологическое) оружие является оружием массового поражения...

Факторы, влияющие на степень электролитической диссоциации Степень диссоциации зависит от природы электролита и растворителя, концентрации раствора, температуры, присутствия одноименного иона и других факторов...

Studopedia.info - Студопедия - 2014-2024 год . (0.008 сек.) русская версия | украинская версия