Админка 7
.pdfusermod
Команда usermod изменяет системные файлы учётных записей согласно переданным в командной строке параметрам.
su, sudo
su - подмена идентификатора пользователя
sudo позволяет разрешенному пользователю выполнять команду как суперпользователь или другой пользователь, как определено в файле sudoers. Реальный и эффективный uid и gid при этом устанавливаются так, чтобы соответствовать таковым целевого пользователя, как определено в файле passwd (также инициализируется вектор группы, если целевой пользователь - не root). По умолчанию sudo требует, что бы пользователи аутентифицировали себя при помощи пароля (ЗАПОМНИТЕ: это пароль пользователя, не пароль root). Как только пользователь аутентифицировал себя происходит обновление временной метки и пользователь может использовать sudo некоторый период времени без пароля (по умолчанию пять минут, если в sudoers не указано другое).
Основные конфигурационные файлы пользователей
/etc/passwd
/etc/passwd является текстовым файлом, который содержит список учётных записей в системе, где каждая учётная запись содержит некоторую полезную информацию, такую как идентификатор пользователя (UID), идентификатор группы (GID), домашний каталог, командный интерпретатор и т.д. Часто, в этом же файле для каждой учётной записи содержатся также и зашифрованные пароли. Файл должен быть доступен для чтения всем (многие утилиты, такие как ls(1) используют его, чтобы отражать идентифкаторы пользователей на их имена), но доступ на запись должен предоставляться только суперпользователю.
Каждая строка файла содержит только одну учётную запись в формате:
account:password:UID:GID:GECOS:directory:shell
/etc/shadow
/etc/shadow содержит информацию о зашифрованных паролях в учетных записях пользователей и об актуальности паролей. Там содержится такая информация:
●Имя пользователя
●Зашифрованный пароль
●Дней с 1 Января 1970, когда был в последний раз сменен пароль
●Дней до того, как можно менять пароль
●Дней, после которых пароль должен быть сменен
●Дней до истечения срока действия пароля, когда пользователя начинают предупреждать
●Дней до отключения учетной записи после истечения срока действия пароля
●Дней с 1 Января 1970, когда отключена учетная запись
●Зарезервированное поле
Поле пароля должно быть заполнено. Зашифрованный пароль состоит из 13-24 символов из 64-символьного алфавита: от a до z, от A до Z, от 0 до 9, и символы . и /. За более детальной информацией об интерпретации этой строки смотрите crypt(3).
Дата последней смены пароля дана в днях с 1 Января 1970 г. Пароль не может быть сменен, пока не прошло определенное минимальное количество дней, и должен быть сменен после максимального количества дней. Если минимальное значение больше максимального, то пароль вообще не может изменяться пользователем.
Считается, ято учетная запись должна быть деактивирована и отключена,
если пароль не изменялся в течении определенного количества дней после истечения срока действия пароля. Учетная запись также будет просто отключена в указанный день.
Эта информация переопределяет информацию о паролях и сроках их действия из файла /etc/passwd.
Этот файл не должен быть доступен для чтения обычным пользователям для поддержки безопасности системы.
/etc/sudoers
/etc/sudoers - список пользователей, с указанием того, что они могут выполнять (файл определяет права пользователей и определенных групп, типа wheel)
Список литературы
1.Установка дистрибутива Альт Сервер 10.1 [Электронный ресурс]. -URL: https://www.basealt.ru/fileadmin/user_upload/manual/Alt_Server_install_p1 0.pdf
2. libvirt: |
Downloads |
[Электронный |
ресурс]. |
-URL: |
https://libvirt.org/downloads.html |
|
|
||
3.Predictable Network Interface Names [Электронный ресурс]. -URL: https://www.freedesktop.org/wiki/Software/systemd/PredictableNetworkInt erfaceNames/
4.Интерактивная система просмотра системных руководств (man-ов) [Электронный ресурс]. -URL: https://www.opennet.ru/man.shtml
5.Predictable Network Interface Names [Электронный ресурс]. -URL: https://www.freedesktop.org/wiki/Software/systemd/PredictableNetworkInt erfaceNames/
