Linux中使用者﹑口令﹑檔案存取許可權及安全性的基本知識

來源:互聯網
上載者:User

使用者主目錄﹑超級使用者及增加其他使用者

對一般使用者而言,硬碟上可以進行寫操作的地方可能只有自己的主目錄,它位於“/home/使用者名稱”下。

/home目錄是儲存所有使用者檔案的,其中包括使用者佈建、程式設定檔、文檔、資料、netscape的快取檔案以及使用者郵件等等。普通使用者僅僅可以在自己的主目錄下建立新的子目錄來組織您的檔案。並且在沒有賦予其他使用者普通使用者權限的情況下,其他使用者是無權讀寫您主目錄下的內容的。

除了自己的主目錄外,一般使用者是可以尋找﹑讀﹑執行系統內其它目錄中的檔案的,但是一般情況下,他們不能修改或移動這些檔案。

超級使用者(也稱為“root”)是一個具有修改系統中任何一個檔案權力的特別帳號。在日常工作中,最好不要使用超級使用者帳號進入系統,因為任何錯誤操作都可能導致巨大的損失。由於超級使用者帳號是系統建立後提供的唯一一個帳號,因此,您需要建立和使用一個一般使用者帳號進行日常工作。

超級使用者root可以建立新的使用者帳號,例如下面的命令將建立一個名為joe的新使用者。 # adduser joe

# passwd joe (鍵入joe的口令)

root可以在不知道使用者當前口令的前提下,修改任何一個使用者的口令(口令是用一個單向密碼編譯演算法加密的,並且將加密結果儲存在檔案/etc/passwd中,而原始口令並不儲存)。當您註冊時,鍵入的口令同樣被一個單向密碼編譯演算法計算,並將結果與儲存在/etc/passwd中的值進行比較。

Linux採用了將管理員和一般使用者分開的策略,這種策略保證了系統的健壯性,同時也使Linux下的病毒難以編寫(使用者編寫的程式僅對自己的目錄有寫入權限,而與作業系統的其它部分是隔離開的)。

一般情況下,使用者在第一次註冊時需要立即修改自己的口令。命令如下: $ passwd

(current)Unix Password [鍵入老的口令字]

New Unix Password [鍵入新的口令字]

Retype New UNIX password [再一次鍵入新的口令字]

出於安全考慮,您鍵入的口令是不會回顯在螢幕上的。

口令的安全性

脆弱的口令是系統不安全的最主要原因,下面是一些不安全的口令的例子。

1.把單詞“password”作為口令;

2.把自己或他人的姓名或註冊名作為口令;

3.把公司名,部門名或組名作為口令;

4.把生日作為口令;

5.把口令寫在日曆上或電腦旁邊;

6.使用某個字典裡的單詞或常用詞語;

一個好的口令字應該是至少6個字母長,其中包含了字母和數字,並且應該經常修改。

系統管理員可以通過配置程式來設定口令的安全性原則。例如,您可以以root身份啟動linuxconf公用程式:

# linuxconf

在菜單user account ê policies ê password & account policies下配置口令。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.