solaris用户管理详解
1. 设置用户:用户名是系统中一个独一无二也叫登陆名。以及和它相对应的password由6-8位组成。以使用户可以通过 password来登陆系统。同时,还有用户的家目录。是用户登陆以后的主目录。还有用户的shell包括:Bourne shell  Korn shell  C shell  Z shell  BASH shell  TC shell。用户初始化文件用来定制用户的工作环境。  2. 用户名的组成由26个大小写字母和10个数字组成。用户名不能包括下划线和空格。同时UID的范围为100-60000所有的UID必须是唯一的。GID的范围也是100-60000。  3. 通过admintool管理用户可以包括一下方面:Users Groups  Hosts  Printers  Serial ports  Software。Admintool必须用ROOT用户登陆。Admintool&。使用命令修改锁定用户:passwd –l username在 /etc/shadow 中password一项的正常显示变为*LK*表示用户已经被锁定。  Passwd中各列为:  loginID:x:UID:GID:comment:home_directory:login_shell  root UID:0  超级用户帐号,几乎没有任何约束并且不考虑其他所有的登陆,保护和许可;可以进入系统访问  daemon UID:1  控制后台进程的系统帐号  bin UID:2  管理大部分命令的帐号  sys UID:3  管理许多系统文件的帐号  adm UID:4  管理某些管理文件的帐号  lp UID:71  打印服务帐号  smtp UID:0  smtp邮件者使用简单网络管理协议。SMTP是INTERNET标准协议  uucp UID:5  为UNIX-to-UNIX拷贝程序(UUCP)捆绑数据文件和目标的帐号  nuucp UID:6  使用远程系统登陆到主机传送文件的帐号  listen UID:37  网络监听帐号  nobody  UID:60001  匿名帐号,当独立于root用户建立一个需求时分派NFS服务器。nobody帐号分派软件进程时不需要任何特殊的权限。  noaccess  UID:60002 需通过一些应用程序而不登陆系统时,为了访问系统而为一个用户或者进程分派的帐号  nobody4 UID:65534 SunOS4.0或者4.1的匿名帐号  
/etc/shadow文件  loginID:password:lastchg:min:max:warn:inactive:expire  
/etc/group文件  groupname:group-password:GID:username-list  
从命令行建立和管理帐号  建立帐号  useradd [-u uid] [-g gid] [-G gid [,gid,..]] [-d dir] [-m] [-s shell] [-c comment] loginname  
其中-m和-d有什么区别呢?  相关命令  usermod  userdel  groupadd  groupmod   groupdel  usermod [-u uid[-o]] [-g group] [-G group [,group…]] [-d dir] [-m] [-s shell] [-c comment] [-l    newlogname] [-f inactive] [-e expire] login  userdel [-r] login  groupadd [-g gid [-o]] groupname  groupmod [-g gid [-o]] [-n name] groupname  shadow中各列为:  loginID:password:lastchg:min:max:warn:inactive:expire  第3章 系统安全  系统安全概述:  1. 创建:/var/adm/loginlog用于保存失败登陆。  2. 使用命令finger who rusers来监视系统使用。  3. 使用su命令来进行用户切换。  4. 修改/etc/default/login来限制root用户的登陆。  5. 使用id groups来了解组成员。  6. 使用chown chgrp来改变文件的所有者和组。  7. 了解setuid setgid 访问控制列表(ACLs)  8. 通过3个文件来控制远程访问:/etc/hosts.equiv $HOME/.rhosts /etc/ftpusers  使用pwconv命令:  使用pwconv命令依赖与passwd中的密码区’x’。来同步etc/passwd etc/shadow这2个文件。以passwd为主来控制shadow中的各项。  如果/etc/shadow文件不存在,pwconv将利用/etc/passwd文件来建立  
如果/etc/shadow是存在的,则执行下面的步骤  。如果条目在/etc/passwd文件中存在,而不在/etc/shadow文件中,则在shadow文件中添加   |