UNIX 账户管理:密码、UID 与 GID 全解析
1. UNIX 密码管理
在 UNIX 系统中,密码管理至关重要,关乎系统安全。以下介绍密码文件加密字段的操作及影子密码技术。
1.1 密码文件加密字段操作
对于 AT&T 和 BSD 等系统,DES 加密的密码字段可进行多种操作,如复制、删除或禁用。多数管理员会使用 vipw 命令手动修改密码文件,以下是具体操作:
- 清除密码字段 :当用户忘记密码且不想让管理员知晓新密码时,可清空密码字段。使用 vipw 命令时,用单个空格清空,避免使用 dw 命令,建议按 x 键 13 次(即 13x ),然后保存文件,让用户修改密码,同时管理员监控文件变化。
- 更改密码 :若 NIS/YP 未运行,且用户已在多台远程工作站有账户,可将本地工作站的密码字段复制粘贴到其他远程系统,因 DES 加密类型相同,各系统都能识别。
- 禁用账户 :临时禁用账户,可在加密字段开头加星号;若确定用户会返回且无需重置密码,可将加密字符串完全替换为星号。
示例:
axjones:*FC6XUtvRxVcWU:7272:20:Al Jones:/home/al:/bin/csh
axjones:*:7272:20:Al Jones:/home/al
超级会员免费看
订阅专栏 解锁全文
84

被折叠的 条评论
为什么被折叠?



