БОС1 / БОС_ЛР_5
.pdf
Рисунок 2.7 – Изменение обоев
Рисунок 2.8 – Обои пользователя user1
С помощью графической утилиты (fly-admin-smc) создайте учетную запись user3 со следующими параметрами (рис. 2.9 – 2.10):
—UID - 2500:
—основная группа user3 (GID 2500);
—дополнительные группы: users, cdrom;
—задайте пароль по своему усмотрению;
—время действия пароля - 30 дней;
—минимальное время между сменой пароля - 14 дней;
11
— время неактивности пользователя после окончания действия пароля -
60 дней.
Рисунок 2.9 – Создание пользователя через графическую утилиту
Рисунок 2.10 – Настройки политики безопасности через графическую утилиту
12
Проверим соответствие пользователя требованиям из задания (рис. 2.11
– 2.12).
Рисунок 2.11 – Информация о user3
Рисунок 2.12 – Информация о политики безопасности user3
Настроим PAM так, чтобы запоминалось 5 последних паролей пользователей, не давая их использовать при очередной смене пароля.
Проверим, что нельзя использовать предыдущие пароли (рис. 2.13 – 2.14).
13
Рисунок 2.13 – Изменение конфига common-password
Рисунок 2.14 – Результат работы
Когда passwd запускается от имени пользователя root, то можно задавать
«плохие» пароли, несмотря на предупреждение команды passwd. Настроим
PAM так, чтобы и пользователь root не мог задавать пароли из словаря.
Проверим, что пользователь root должен придерживаться тех же правил формирования пароля, что и обычные пользователи (рис. 2.15 – 2.16).
14
Рисунок 2.15 – Изменение конфига common-password
Рисунок 2.16 – Результат работы
Зададим любое значение переменной окружения VAR в файле
/etc/environment (рис. 2.17) и продемонстрируем работу (рис. 2.18).
Рисунок 2.17 – Задаем переменную VAR
Рисунок 2.18 – Результат работы
15
И в конце концов, забаним user3 (рис. 2.19 – 2.20).
Рисунок 2.19 – Блокировка user3
Рисунок 2.20 – Учётная запись заблокирована
16
Заключение
В лабораторной работе были изучены процессы в Linux:
—Общие понятия о программах, процессах и потоках выполнения
—Жизненный цикл процесса
—Виды межпроцессного взаимодействия
—Настройка доступа к общим библиотекам
—Мониторинг процессов
—Управление приоритетом процесса
—Сигналы
—Управление заданиями
Также было изучено управление учетными записями пользователей и групп:
—Подготовка к созданию учетных записей
—База данных локальных учетных записей
—Команды и графические утилиты для создания, изменения и удаления учетных записей
—Управление паролями
—Настройка окружения пользователя
—Управление аутентификацией и авторизацией с помощью PAM
17
