使用者主目錄﹑超級使用者及增加其他使用者
對一般使用者而言,硬碟上可以進行寫操作的地方可能只有自己的主目錄,它位於“/home/使用者名稱”下。
/home目錄是儲存所有使用者檔案的,其中包括使用者佈建、程式設定檔、文檔、資料、netscape的快取檔案以及使用者郵件等等。普通使用者僅僅可以在自己的主目錄下建立新的子目錄來組織您的檔案。並且在沒有賦予其他使用者普通使用者權限的情況下,其他使用者是無權讀寫您主目錄下的內容的。
除了自己的主目錄外,一般使用者是可以尋找﹑讀﹑執行系統內其它目錄中的檔案的,但是一般情況下,他們不能修改或移動這些檔案。
超級使用者(也稱為“root”)是一個具有修改系統中任何一個檔案權力的特別帳號。在日常工作中,最好不要使用超級使用者帳號進入系統,因為任何錯誤操作都可能導致巨大的損失。由於超級使用者帳號是系統建立後提供的唯一一個帳號,因此,您需要建立和使用一個一般使用者帳號進行日常工作。
超級使用者root可以建立新的使用者帳號,例如下面的命令將建立一個名為joe的新使用者。 # adduser joe
# passwd joe (鍵入joe的口令)
root可以在不知道使用者當前口令的前提下,修改任何一個使用者的口令(口令是用一個單向密碼編譯演算法加密的,並且將加密結果儲存在檔案/etc/passwd中,而原始口令並不儲存)。當您註冊時,鍵入的口令同樣被一個單向密碼編譯演算法計算,並將結果與儲存在/etc/passwd中的值進行比較。
Linux採用了將管理員和一般使用者分開的策略,這種策略保證了系統的健壯性,同時也使Linux下的病毒難以編寫(使用者編寫的程式僅對自己的目錄有寫入權限,而與作業系統的其它部分是隔離開的)。
一般情況下,使用者在第一次註冊時需要立即修改自己的口令。命令如下: $ passwd
(current)Unix Password [鍵入老的口令字]
New Unix Password [鍵入新的口令字]
Retype New UNIX password [再一次鍵入新的口令字]
出於安全考慮,您鍵入的口令是不會回顯在螢幕上的。
口令的安全性
脆弱的口令是系統不安全的最主要原因,下面是一些不安全的口令的例子。
1.把單詞“password”作為口令;
2.把自己或他人的姓名或註冊名作為口令;
3.把公司名,部門名或組名作為口令;
4.把生日作為口令;
5.把口令寫在日曆上或電腦旁邊;
6.使用某個字典裡的單詞或常用詞語;
一個好的口令字應該是至少6個字母長,其中包含了字母和數字,並且應該經常修改。
系統管理員可以通過配置程式來設定口令的安全性原則。例如,您可以以root身份啟動linuxconf公用程式:
# linuxconf
在菜單user account ê policies ê password & account policies下配置口令。