[RHEL5系统管理攻略]--第1章 用户与组管理(2)

简介:
1.3  密码的管理
       账号好似一张通行证,有了账号才能顺利地使用RHEL。不过,RHEL如何确认某账号的人是这个账号的真正拥有者呢?此时RHEL会根据用户的密码来确认用户的身份。
1.3 1   加密解密原理
     事实上,DESMD5都只是单向式哈希算法,哈希算法是具备下面所有条件的数学算法。
⑴输入的长度可不固定,但输出的长度是固定的。
⑵输入改变,输出也会改变;输入不变,输出就不变。
⑶无法由输出推算出输入的值。
①和③是123456MD5哈希值。
②和④是amaniMD5哈希值。
    123456 amani的两个输入不同长度的数据,但它们的哈希值都是32个字符。验证了:
⑴输入的长度可不固定,但输出的长度是固定的。
⑵输入改变,输出也会改变;输入不变,输出就不变。      
     由于,哈希算法会为每一个数据提供一个独一无二的指纹。若输入数据的内容改变了,计算出来的哈希值也会跟着改变;若输入的数据的内容相同,则哈希值也会相同。
     黑客要破解出原始的密码就挺简单了,为了增加破解的难度,RHEL使用“加料”的DES/DM5演算法。
     第一步,先产生一个固定长度的随机数。
     第二步,把随机数连同原始的密码一并交给单向哈希算法,计算出密码与随机数的哈希值。
     这样即使是相同的密码,也会产生不同的密码哈希值,增加了破译的困难度。
1.3 2   修改用户密码
     RHEL中,用useradd命令新建一个用户时,则会锁定用户的密码,如此一来,用户暂不能使用RHEL了。必须要修改其密码后,新建的用户才能用他的账号登录RHEL
      修改用户账号的密码的命令是passwd,其语法是:
      Passwd [-d] [-k] [-l] [-S] [ --stdin] username
-d :   删除用户密码,即清空/etc/passwd/etc/shadow文件中的密码字段。
      一旦删除用户密码,则不要密码直接登录RHEL。切记!危险!!!
-l  : 锁定账号,一经锁定,用户再也不能登录,即使输入的    密码是正确的。
-S  : 此参数是大写的S,显示密码的状况。如加密算法的种类、是否已设置密码  等。此参数仅root有权执行!
--stdin :   由标准输入(Standard Input, stdin)读入密码的本文,再由passwd命令加密成为密文类型的密码。
      好啦,我们来使用passwd命令来管理koma的密码例子:
惯例,先查询是否有将要创建的用户koma,此为没有。
使用useradd命令添加koma这个用户。
因刚才添加的用户koma,会被锁定,故当用passwd -S(大写)查询时,会出现“password locked”,意即,koma的密码已被锁定了。
直接让passwd从标准输入读入密码数据amani后,设置为koma的密码。
再次查询可知,密码已加密设置且为MD5加密。
  1.3 2   修改用户密码
             RHEL可以为每一个组设置一个密码,称之为组密码。
如果该组没有指定密码,则RHEL只允许组的成员可以使用newgrp修改主要组的身份;如果组设置了密码,则组成员仍可以不用密码就切换主要组身份,但非组的成员必须提供正确的密码才可以。
          请看下面的例子:
是koma查询自己的账户信息的结果。koma加入了koma和fans两个组且koma目前的
  主要组是koma。
koma使用newgrp以fans的组身份开启一个新的shell。
koma再次查询自己的账号数据,而现在koma的主要组已经变为fans。
若id指定查询koma的账户信息,则koma的主要组还koma。
使用exit命令退回到原来的shell环境。
用id查询可知,koma已经恢复到原来的状态了。
    在RHEL中新建的组账号默认会被锁定密码,这样就没有人能使用这个新建的组作为主要组了。如何设置组的密码呢?请看下面:
    gpasswd [-r] [-R] groupname
-r  : 用来删除组的密码。
-R  : 是锁定group的组密码。
无参数 : 默认是修改group的组密码。 

本文转自beyondhedefang

 51CTO博客,原文链接:http://blog.51cto.com/beyondhdf/139924 ,如需转载请自行联系原作者

相关文章
|
1天前
|
搜索推荐 编译器 Linux
一个可用于企业开发及通用跨平台的Makefile文件
一款适用于企业级开发的通用跨平台Makefile,支持C/C++混合编译、多目标输出(可执行文件、静态/动态库)、Release/Debug版本管理。配置简洁,仅需修改带`MF_CONFIGURE_`前缀的变量,支持脚本化配置与子Makefile管理,具备完善日志、错误提示和跨平台兼容性,附详细文档与示例,便于学习与集成。
247 116
|
16天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
10天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
638 220
|
存储 人工智能 监控
从代码生成到自主决策:打造一个Coding驱动的“自我编程”Agent
本文介绍了一种基于LLM的“自我编程”Agent系统,通过代码驱动实现复杂逻辑。该Agent以Python为执行引擎,结合Py4j实现Java与Python交互,支持多工具调用、记忆分层与上下文工程,具备感知、认知、表达、自我评估等能力模块,目标是打造可进化的“1.5线”智能助手。
869 61
|
8天前
|
人工智能 移动开发 自然语言处理
2025最新HTML静态网页制作工具推荐:10款免费在线生成器小白也能5分钟上手
晓猛团队精选2025年10款真正免费、无需编程的在线HTML建站工具,涵盖AI生成、拖拽编辑、设计稿转代码等多种类型,均支持浏览器直接使用、快速出图与文件导出,特别适合零基础用户快速搭建个人网站、落地页或企业官网。
1400 157
|
6天前
|
编解码 Linux 数据安全/隐私保护
教程分享免费视频压缩软件,免费视频压缩,视频压缩免费,附压缩方法及学习教程
教程分享免费视频压缩软件,免费视频压缩,视频压缩免费,附压缩方法及学习教程
267 139
|
8天前
|
存储 安全 固态存储
四款WIN PE工具,都可以实现U盘安装教程
Windows PE是基于NT内核的轻量系统,用于系统安装、分区管理及故障修复。本文推荐多款PE制作工具,支持U盘启动,兼容UEFI/Legacy模式,具备备份还原、驱动识别等功能,操作简便,适合新旧电脑维护使用。
569 109