• Keine Ergebnisse gefunden

Benutzer und Rechte Teil 2

N/A
N/A
Protected

Academic year: 2022

Aktie "Benutzer und Rechte Teil 2"

Copied!
33
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Benutzer und Rechte Teil 2

Linux-Kurs der Unix-AG Zinching Dang

17. Januar 2017

(2)

Übersicht

Benutzer- und Gruppendatenbank Benutzer & Gruppen verwalten Befehle & Optionen

Zusammenfassung & Ausblick

(3)

Übersicht

If someone steals my laptop while I’m logged in, they can read my email, take my money, and impersonate me to my friends, but at least they can’t install drivers without my permission.

(4)

Benutzerdatenbank

Allgemeines

I befindet sich in /etc/passwd

I enthält entgegen der Bezeichnung keine Passwörter (mehr)

I für alle Benutzer lesbar

Aufbau

I sieben Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I lk:x:1000:100:Linux-Kurs Account:/home/lk:/bin/bash Benutzername

UID GID

Kommentarfeld

Home-Verzeichnis

Standard-Shell

(5)

Benutzerdatenbank

Allgemeines

I befindet sich in /etc/passwd

I enthält entgegen der Bezeichnung keine Passwörter (mehr)

I für alle Benutzer lesbar Aufbau

I sieben Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I lk:x:1000:100:Linux-Kurs Account:/home/lk:/bin/bash

Benutzername UID

GID

Kommentarfeld

Home-Verzeichnis

Standard-Shell

(6)

Benutzerdatenbank

Allgemeines

I befindet sich in /etc/passwd

I enthält entgegen der Bezeichnung keine Passwörter (mehr)

I für alle Benutzer lesbar Aufbau

I sieben Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I lk:x:1000:100:Linux-Kurs Account:/home/lk:/bin/bash Benutzername

UID GID

Kommentarfeld

Home-Verzeichnis

Standard-Shell

(7)

Benutzerdatenbank

Allgemeines

I befindet sich in /etc/passwd

I enthält entgegen der Bezeichnung keine Passwörter (mehr)

I für alle Benutzer lesbar Aufbau

I sieben Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I lk:x:1000:100:Linux-Kurs Account:/home/lk:/bin/bash Benutzername

UID

GID

Kommentarfeld

Home-Verzeichnis

Standard-Shell

(8)

Benutzerdatenbank

Allgemeines

I befindet sich in /etc/passwd

I enthält entgegen der Bezeichnung keine Passwörter (mehr)

I für alle Benutzer lesbar Aufbau

I sieben Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I lk:x:1000:100:Linux-Kurs Account:/home/lk:/bin/bash Benutzername

UID GID

Kommentarfeld

Home-Verzeichnis

Standard-Shell

(9)

Benutzerdatenbank

Allgemeines

I befindet sich in /etc/passwd

I enthält entgegen der Bezeichnung keine Passwörter (mehr)

I für alle Benutzer lesbar Aufbau

I sieben Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I lk:x:1000:100:Linux-Kurs Account:/home/lk:/bin/bash Benutzername

UID GID

Kommentarfeld

Home-Verzeichnis

Standard-Shell

(10)

Benutzerdatenbank

Allgemeines

I befindet sich in /etc/passwd

I enthält entgegen der Bezeichnung keine Passwörter (mehr)

I für alle Benutzer lesbar Aufbau

I sieben Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I lk:x:1000:100:Linux-Kurs Account:/home/lk:/bin/bash Benutzername

UID GID

Kommentarfeld

Home-Verzeichnis

Standard-Shell

(11)

Benutzerdatenbank

Allgemeines

I befindet sich in /etc/passwd

I enthält entgegen der Bezeichnung keine Passwörter (mehr)

I für alle Benutzer lesbar Aufbau

I sieben Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I lk:x:1000:100:Linux-Kurs Account:/home/lk:/bin/bash Benutzername

UID GID

Kommentarfeld

Home-Verzeichnis

Standard-Shell

(12)

Gruppendatenbank

Allgemeines

I befindet sich in /etc/group

I enthält die Gruppen und ihre sekundär-Gruppen Mitglieder

I für alle Benutzer lesbar

Aufbau

I vier Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I proj1:x:1100:benutzer1,benutzer2,benutzer3 Gruppenname

GID

sekundär-Gruppen Mitglieder

(13)

Gruppendatenbank

Allgemeines

I befindet sich in /etc/group

I enthält die Gruppen und ihre sekundär-Gruppen Mitglieder

I für alle Benutzer lesbar Aufbau

I vier Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I proj1:x:1100:benutzer1,benutzer2,benutzer3

Gruppenname GID

sekundär-Gruppen Mitglieder

(14)

Gruppendatenbank

Allgemeines

I befindet sich in /etc/group

I enthält die Gruppen und ihre sekundär-Gruppen Mitglieder

I für alle Benutzer lesbar Aufbau

I vier Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I proj1:x:1100:benutzer1,benutzer2,benutzer3 Gruppenname

GID

sekundär-Gruppen Mitglieder

(15)

Gruppendatenbank

Allgemeines

I befindet sich in /etc/group

I enthält die Gruppen und ihre sekundär-Gruppen Mitglieder

I für alle Benutzer lesbar Aufbau

I vier Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I proj1:x:1100:benutzer1,benutzer2,benutzer3 Gruppenname

GID

sekundär-Gruppen Mitglieder

(16)

Gruppendatenbank

Allgemeines

I befindet sich in /etc/group

I enthält die Gruppen und ihre sekundär-Gruppen Mitglieder

I für alle Benutzer lesbar Aufbau

I vier Spalten, jeweils durch „ : “ getrennt

I zweite Spalte wird nicht mehr genutzt

I proj1:x:1100:benutzer1,benutzer2,benutzer3 Gruppenname

GID

sekundär-Gruppen Mitglieder

(17)

Passwortdatenbank

Allgemeines

I befindet sich in /etc/shadow

I enthält die gehashten Passwörter der Benutzer

I nur für den Benutzerrootles- und schreibbar

Aufbau

I neun Spalten, jeweils durch „ : “ getrennt

I lk:$6$kzJoteY3$0fbipAoa6x8l6G38cia:23454:0:99999:7::: Benutzername

Passwort-Hash

diverse Passwortdaten (für den Kurs irrelevant)

(18)

Passwortdatenbank

Allgemeines

I befindet sich in /etc/shadow

I enthält die gehashten Passwörter der Benutzer

I nur für den Benutzerrootles- und schreibbar Aufbau

I neun Spalten, jeweils durch „ : “ getrennt

I lk:$6$kzJoteY3$0fbipAoa6x8l6G38cia:23454:0:99999:7:::

Benutzername

Passwort-Hash

diverse Passwortdaten (für den Kurs irrelevant)

(19)

Passwortdatenbank

Allgemeines

I befindet sich in /etc/shadow

I enthält die gehashten Passwörter der Benutzer

I nur für den Benutzerrootles- und schreibbar Aufbau

I neun Spalten, jeweils durch „ : “ getrennt

I lk:$6$kzJoteY3$0fbipAoa6x8l6G38cia:23454:0:99999:7:::

Benutzername

Passwort-Hash

diverse Passwortdaten (für den Kurs irrelevant)

(20)

Passwortdatenbank

Allgemeines

I befindet sich in /etc/shadow

I enthält die gehashten Passwörter der Benutzer

I nur für den Benutzerrootles- und schreibbar Aufbau

I neun Spalten, jeweils durch „ : “ getrennt

I lk:$6$kzJoteY3$0fbipAoa6x8l6G38cia:23454:0:99999:7:::

Benutzername

Passwort-Hash

diverse Passwortdaten (für den Kurs irrelevant)

(21)

Passwortdatenbank

Allgemeines

I befindet sich in /etc/shadow

I enthält die gehashten Passwörter der Benutzer

I nur für den Benutzerrootles- und schreibbar Aufbau

I neun Spalten, jeweils durch „ : “ getrennt

I lk:$6$kzJoteY3$0fbipAoa6x8l6G38cia:23454:0:99999:7:::

Benutzername

Passwort-Hash

diverse Passwortdaten (für den Kurs irrelevant)

(22)

Passwortdatenbank

Anmerkungen

I (kryptografischer) Hash: Einwegverschlüsselung

I „ * “ oder „ ! “ am Anfang des Passwort-Hash-Felds verbietet Login mit Passwort

I weitere Information können der Man-Page entnommen werden: man 5 shadow

(23)

Benutzer & Gruppen anlegen & modifizieren

Befehle

I useradd – Benutzer anlegen

I usermod – Benutzer modifizieren

I userdel – Benutzer löschen

I passwd – Passwort setzen

I groupadd – Gruppe erstellen

I groupdel – Gruppe löschen

(24)

Benutzer anlegen – useradd

Allgemeines

I Argument: Benutzername (Login-Name) Wichtige Optionen

I -m : erstellt ein Homeverzeichnis fün den Benutzer

I -g <GID> : primäre Gruppe des Benutzers

I -G <GID1>,<GID2>,... : sekundäre Gruppe(n) des Benutzers

I -s <Pfad> : Standard-Shell für den Benutzer

I -c <Kommentar> : Kommentar

(25)

Benutzer modifizieren – usermod

Allgemeines

I Argument: Benutzername Wichtige Optionen

I -G <GID> : sekundäre Gruppe(n) festlegen

I -a : mit -G werden sekundäre Gruppen hinzugefügt

I -s und -c wie bei useradd

(26)

Benutzer löschen – userdel

Allgemeines

I Argument: Benutzernamen Wichtige Optionen

I -r : auch das Home-Verzeichnis löschen

(27)

Passwörter setzen – passwd

Allgemeines

I setzt das eigene Benutzerpasswort neu

I benötigt das eigene Passwort zur Authentifizierung Besonderheiten für root

I benötigt kein Benutzerpasswort zur Authentifizierung

I kann Passwörter für beliebige Benutzer setzen

(28)

Passwörter setzen – passwd

Wichtige Optionen

I -S : zeigt Status-Informationen an, siehe man passwd

I -d : löscht das Passwort

(29)

Gruppen anlegen – groupadd

Allgemeines

I Group ID der Gruppe wird automatisch vergeben

I Argument: Gruppenname Wichtige Optionen

I -g <GID> : Group ID festlegen

(30)

Gruppen löschen – groupdel

Allgemeines

I Benutzer werden automatisch aus der Gruppe entfernt

I Gruppen, die eine primäre Gruppe für Benutzer sind, können nicht gelöscht werden

I Argumet: Gruppenname

(31)

Wichtige Befehle & Optionen

Befehl Optionen Funktion

useradd -m , -g , -G , -s , -c Benutzer anlegen usermod -a , -G , -g , -s , -c Benutzer ändern

userdel -r Benutzer löschen

passwd -S , -d Passwort setzen

groupadd -g Gruppe anlegen

groupdel Gruppe löschen

(32)

Zusammenfassung & Ausblick

Zusammenfassung

I Benutzer- und Gruppendatenbank

I Benutzer und Gruppen erstellen und modifizieren

Nächstes Mal

I Zugriffsrechte für Benutzer und Gruppen

(33)

Zusammenfassung & Ausblick

Zusammenfassung

I Benutzer- und Gruppendatenbank

I Benutzer und Gruppen erstellen und modifizieren Nächstes Mal

I Zugriffsrechte für Benutzer und Gruppen

Referenzen

ÄHNLICHE DOKUMENTE

– Mitglieder von vordefinierten und selbst definierte Gruppen: Benutzer, Sondergruppen – Mitglieder von Sondergruppen: Benutzer (werden automatisch zugewiesen). Franz Kohnle Seite 1

Gruppe Mitglieder DieGruenen joschka, antje DieRoten gregor, sahra DieSchwarzen franz, josef..

Windows http://www.kohnlehome.de/windows/XP_U_NTFS-Formular.pdf1.

Windows http://www.kohnlehome.de/windows/tempfile_4354.pdf1.

Set objComputer = GetObject(&#34;WinNT://Rechnername&#34;) objComputer.Filter = Array(&#34;group&#34;). For each objGruppe

Es wird folgender leerer Ordner erstellt: \\Server\FirmaXX\Profile\blau.V2 Ausserdem wird der lokale Profilordner erstellt: C:\Users\blau4. Ändern Sie das Hintergrundbild

Es wird folgender leerer Ordner erstellt: \\Server\FirmaXX\Profile\blau.V2 Ausserdem wird der lokale Profilordner erstellt: C:\Users\blau4. Ändern Sie das Hintergrundbild

Mit disem Kurshaben Sie die Möglichkeit Ihr Linux-Fachwissen mit einem LPI-Zertifikat zu