Чтобы измменить пароль, исползьуем команду passwd.
passwd опция имя пользователя
Опции:
-d – удалить пароль пользователю
-e – сделать пароль устаревшим (заставить пользователя его сменить)
-l – заблокировать учетную запись
-u – разблокировать учетную запись
Если не указывать опций, то система запустит с вами диалог по смене пароля
пользователя, которого вы указали.
Для добавления пользователя в группу, используйте команду
adduser
adduser пользователь группа
Для удаления пользователя из группы, используйте команду
deluser
deluser пользователь группа
Добавить существующего пользователя в существующую группу
usermod -a -G группа пользователь
Удалить существующего пользователя из группы
gpasswd -d пользователь группа
Задание:
Создайте новую группу и нового пользователя. Зайдите под новым пользователем.
Чтобы выйти из своего уже существующего пользователя, используйте logout.
Министерство образования и науки Российской Федерации
федеральное государственное бюджетное образовательное учреждение высшего образования
"
Российский экономический университет имени Г.В.Плеханова"
МОСКОВСКИЙ ПРИБОРОСТРОИТЕЛЬНЫЙ ТЕХНИКУМ
ЛАБОРАТОРНАЯ РАБОТА № 13
«
Теневые пароли
»
(время на выполнение – 2 часа)
по дисциплине:
ОП.04 Операционные системы
Составил:
М.В.Синдикаев, преподаватель
ФГБОУ ВО "РЭУ им. Г.В.Плеханова"
Важным для нас является файл /etc/shadow.
Это файл, который хранит в себе самое важное – пароли пользователей.
Разберем его подробнее:
Рассмотрим строку.
root – это имя пользователя, в данном случае это суперпользователь
далее идет набор несвязанных друг с другом на первый взгляд символов – это
шифрованный пароль пользователя root. Обычно в начале пишется $6, это означает, что
пароль зашифрован с помощью алгоритма шифрования SHA-512. После можно заметить
несколько знаков, стоящих между двумя $, эта маленькая строка призвана для банального
усложнения атак по подбору пароля по его хешу. После идет сам пароль. При данном
методе шифрования длинна этого шифра будет состоять из 68 символов. $1 – MD5 – 22
символа. $5 – SHA256 – 43 символа.
Если добавить в конец хеша пароля звездочку, то
аккаунт заблокируется.
Далее мы видим число, указывающее, когда пароль был изменен в
последний раз. Этот момент довольно забавный, ибо он отсчитывается с 1 января 1970
года. Это так называемое UNIX время. В *nix`ах время отсчитывается именно от этой даты
и является 32 битной переменной. Она «закончится» в 2038 году, тогда переменная
обнулится и время в системе снова станет 1.01.1970. Более известно как
проблема 2038
года
. Следующая переменная обозначает количество дней до сброса пароля, чтобы
пользователь изменил пароль на новый. Далее указывается количество дней до
принудительной смены пароля. Следующее значение, в данном случае 7 указывает за
сколько дней пользователь увидит предупреждение об истечении срока годности его
пароля. Значение после, указывает когда (с 1970г) учетная запись истекает. Последующие
поля зарезервированы.
Задание:
Создайте нового пользователя с ключами –ef, посмотрите на значения в shadow, потом
измените эти значения
Для изменения параметров учетной записи пользователя используйте команду
usermod
.
Опции для этой команды такие же, как и для
useradd.
usermod опция имя
Министерство образования и науки Российской Федерации
федеральное государственное бюджетное образовательное учреждение высшего образования
Достарыңызбен бөлісу: |