分类: LINUX
2008-05-04 21:46:42
下列步骤演示了在启用屏蔽口令的系统上使用 useradd juan 命令后的情形:
它以用户名 juan 开头。 口令字段有一个“x”,表示系统使用屏蔽口令。 500或500以上的 UID 被创建。 500或500以上的 GID 被创建。 可选的 GECOS 信息被留为空白。 juan 的主目录被设为 /home/juan/。 默认的 shell 被设为 /bin/bash。
它以用户名 juan 开头。 出现在 /etc/shadow 文件中口令字段内的两个叹号(!!)会锁住账号。 口令被设置为永不过期。
在 /etc/group 文件中新添的这一行具有如下特点: 它以组群名 juan 开头。 口令字段有一个“x”,表示系统使用屏蔽口令。 GID 与列举 /etc/passwd 文件中用户 juan 行中的相同。 在 /etc/gshadow 文件中新添了有关 juan 组群的一行。这一行的特点如下: 它以组群名 juan 开头。
所有其它字段均为空白。
用于用户 juan 的目录被创建在 /home/ 目录之下。该目录为用户 juan 和组群 juan 所有。它的读写和执行权限仅为用户 juan 所有。所有其它权限都被拒绝。
这时候,系统上就存在了一个叫做 juan 的被锁的账号。要激活它,管理员必须使用 passwd 命令给账号指派一个口令,他还可以设置口令老化规则。