Microsoft PowerPoint - 5. 사용자 계정관리-1(2016-1학기).ppt [호환 모드]

Similar documents
PowerPoint 프레젠테이션

사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -

PowerPoint 프레젠테이션

Microsoft PowerPoint - 07-EDU-LinuxUser-3.ppt

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

Microsoft PowerPoint - 09_(Linux)_(Fundamental)_System_Management

- 29 -

소프트웨어설치 1. 소프트웨어설치및제거 ( 소스코드 ) 소스코드컴파일을이용한 S/W 설치 1. 소스코드다운로드 - 예 ) httpd tar.gz - 압축해제 : #tar xzvf httpd tar.gz - INSTALL 또는 README파일참조

Microsoft PowerPoint - comp_prac_081223_2.pptx


PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

Module 4 Active Directory Domain Services 관리자동화

lecture01

제1장 Unix란 무엇인가?

Chapter 05. 파일접근권한관리하기

PowerPoint 프레젠테이션

벤처연구사업(전동휠체어) 평가

Linux SHELL

슬라이드 1

1차내지

리눅스 프로세스 관리

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Microsoft PowerPoint - 04Àå.ppt [ȣȯ ¸ðµå]

Linux Server - FTP Good Internet 소 속 IDC실 이 름 정명구매니저

RedHat Linux Fedora Core 4 + APM 소스컴파일설치 김희균 [ 사전준비 : 리눅스시디, 리눅스설치공간준비와컴퓨터의 IP 주소와넷마스크, 게이트웨이주소기록 1. Linux 시디로부팅을한다. 2. Gra

머신이미지생성및사용시 주의사항 ( 가이드라인 ) 1 / 18

<4D F736F F F696E74202D FC7C1B7CEBCBCBDBABFCD20BBE7BFEBC0DA20B8EDB7C920C0CDC8F7B1E22E >

ENT5_ora11g_R2_ hwp

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

머신이미지 생성및사용시주의사항 ( 가이드라인 ) 목 차 1. 머싞이미지 생성시주의사항 2. 머싞이미지 사용시주의사항 3. VM 접속보앆강화방법 1 / 18

Linux SHELL


[ 컴퓨터시스템 ] 3 주차 1 차시. 디렉토리사이의이동 3 주차 1 차시디렉토리사이의이동 학습목표 1. pwd 명령을사용하여현재디렉토리를확인할수있다. 2. cd 명령을사용하여다른디렉토리로이동할수있다. 3. ls 명령을사용하여디렉토리내의파일목록을옵션에따라다양하게확인할수

작성자 : 기술지원부 김 삼 수

PowerPoint 프레젠테이션

서비스 구성. 서비스 정의. 심플CRM 주요 기능 구성 0 0. 다운로드 및 설치. 기본 구성 6 6. 제공사양 0 심플CRM 표준형 6 심플CRM 녹취형 7 사용하기. 서비스 신청. 홈페이지 로그인 및 인증 안내 가입자 인증 비밀번호 재설정 비밀번호 찾기

Oracle Regular Expression

쉽게 풀어쓴 C 프로그래밊

/chroot/lib/ /chroot/etc/

2016 1

Slide 1

PowerPoint 프레젠테이션

운영체제실습_명령어

Adobe Flash 취약점 분석 (CVE )

PowerPoint 프레젠테이션

* 자원복구 * - 이동형저장장치오류 : 장치를찾을수없습니다. 포맷하세요.. 복구방법 : 1) 포맷진행 - 빠른포맷 2) 데이터복구프로그램을이용하여복구국내 : finaldata - 파티션복구 : Acronis Disk Directory Suit - 데이터복구 : R-s

Tina Admin

1 Live CD(USB) 란? 1.1 Live CD(USB) 란? LiveCD(USB) 란 CD( 또는 USB) 를하드디스크로인식하여해당매체를기반으로동작하는운영체제를말한다. 즉 CD에설치된운영체제이다. 이는자신의 PC의하드디스크에설치된내용은 CD에그대로복사하였다고생각

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여

네이버블로그 :: 포스트내용 Print VMw are 에서 Linux 설치하기 (Centos 6.3, 리눅스 ) Linux 2013/02/23 22:52 /carrena/ VMware 에서 l

b74...*

Microsoft PowerPoint - 10Àå.ppt

Microsoft Word - enterprise-linux-2-6.doc

슬라이드 1

다. 최신 버전의 rpm 패키지 버전을 다운로드해 다음과 같이 설 치한다. 단 debuginfo의 rpm 패키지는 설치할 필요가 없다. 하기 위한 옵션이고, init는 저장소를 초기화하기 위한 cvs 명령 어이다. - 새로 설치한 경우 : rpm -ivh cvs* -

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

PowerPoint 프레젠테이션

- 손실압축 -> 결과값 ( 해시값 ) 을통해원문을유추하기어려움 - Input Size( 입력값의길이 ) 와상관없이고정된 Output Size를갖음 - Collistion-Free ( 충돌에자유로워야함, 1:1 관계다 ) 원문 == 원문? 해시값 == 해시값 원문!=

제 1604 회리눅스마스터 2 급 2 차 A 형정답

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

Microsoft Word ARM_ver2_0a.docx

PowerPoint 프레젠테이션

CD 무결성체크는 SKIP 을해도좋습니다. Next 버튼을누릅니다. Next 버튼을누릅니다.

Microsoft PowerPoint - u3.ppt [호환 모드]

PowerPoint 프레젠테이션

위하다. 하지만 지금까지 시민사회의 논의는 주로 국내 핵발전소의 안전과 이에 따른 재난으로 논의가 국한되고 있는 측면이 있다. 사고의 파급력과 파괴력은 국내 핵발전소 사고가 더 크겠지 만, 그간 역사를 통해 우리가 경험한 방사능 재난은 이보다 다양하며, 오늘의 논의 과

View Licenses and Services (customer)

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

PowerPoint 프레젠테이션

<BFACBDC0B9AEC1A620C7AEC0CC28372D C0E5292E687770>

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

JVM 메모리구조

문서 템플릿

PowerPoint 프레젠테이션

Microsoft PowerPoint - unix02.ppt [호환 모드]

H3250_Wi-Fi_E.book


Chap 1 리눅스설치및활용

INSIDabcdef_:MS_0001MS_0001 시험종목 제 회리눅스마스터 급 차 시험일자 토 분 수검자기재사항및감독자확인 수검번호 감독자확인 성 명 생년월일 수검자유의사항 수험자는반드시신분증을지참하여야시험에응시할수있습니다 답안지는반드시검정필기구를사용하되 연필이나샤프

Microsoft PowerPoint - LN_10_rootFS.ppt [호환 모드]

INDEX 1. 개요 데이터백업스크립트작성 crontab 을이용한자동백업예약 활용 - 다른서버에백업하기

제 1402 회리눅스마스터 1 급 1 차 B 형정답

Contributors: Myung Su Seok and SeokJae Yoo Last Update: 09/25/ Introduction 2015년 8월현재전자기학분야에서가장많이쓰이고있는 simulation software는다음과같은알고리즘을사용하고있다.

벤처연구사업(전동휠체어) 평가

Level 학습 성과 내용 1수준 (이해) 1. 기본적인 Unix 이용법(명령어 또는 tool 활용)을 습득한다. 2. Unix 운영체계 설치을 익힌다. 모듈 학습성과 2수준 (응용) 1. Unix 가상화 및 이중화 개념을 이해한다. 2. 하드디스크의 논리적 구성 능력

israel-내지-1-4

<38BFF93238C0CF28B1DDBFE4C0CF2920BFB9BBF3B9E8B4E72E786C7378>

PowerPoint 프레젠테이션

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

PowerPoint 프레젠테이션

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

SBR-100S User Manual

YUM(Yellowdog Updater,Modified) : RPM 패키지가저장된서버 ( 저장소 ) 로부터원하는패키지를자동으로설치한다. : YUM 도구는 RPM 의패키지의존성문제를해결

PowerPoint 프레젠테이션

201402CS1P2-1 패스워드크래킹 2014 학년도 2 학기 프로젝트특강보고서 프로젝트명 : 패스워드크래킹 ( PASSWORD CRACKING ) 2014 년 11 월 28 일 지도교수 : 한성훈교수님 학과 : 컴퓨터공학과 1 팀제출자 : 역할성명학번 조장 윤지영

슬라이드 1

Transcription:

운영체제실습 사용자계정관리 2016. 4 표월성 passwd74@naver.com cherub.sungkyul.ac.kr 목차 Ⅰ. 사용자계정관리 2. 그룹관리 3. 사용자계정관련파일 4. 패스워드관리 5. 사용자신분확인

사용자계정관리 사용자, 그룹 u Multi-User System( 다중사용자시스템 ) 리눅스 - 1대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 - 시스템관리자 : root (= Super user) - 일반사용자 : 시스템관리자 /root 일반사용자 /home/user1 /home/user2 /home/user3 u 그룹 - 모든사용자는 1 개이상의그룹에소속 ( 사용자이름의그룹을만든후, 해당그룹에소속시킴 )

사용자생성관련명령어 u 사용자생성 : useradd / adduser u 사용자삭제 : userdel u 사용자정보변경 : usermod u 패스워드설정및변경 : passwd useradd / adduser u 사용자계정생성 : #useradd [ 계정명 ] #adduser [ 계정명 ] u 패스워드설정및변경 #passwd [ 계정명 ] u 사용자계정생성확인 - /etc/passwd 파일 - /etc/shadow 파일 - /etc/group 파일

useradd / adduser u 사용자계정생성 : - 생성할 ID : evergreen #useradd evergreen u 패스워드설정및변경 #passwd evergreen u 계정생성확인 - /etc/passwd 파일 - /etc/shadow 파일 - /etc/group 파일 useradd / adduser u 사용자계정생성 : - 생성할 ID : evergreen #useradd evergreen u 패스워드설정및변경 #passwd evergreen u 계정생성확인 - /etc/passwd 파일 - /etc/shadow 파일 - /etc/group 파일

useradd / adduser u 디렉토리지정하여사용자계정생성 : - 생성할 ID : blue - 지정디렉토리 : /home/colors #useradd blue -d /home/colors/blue u 패스워드설정및변경 #passwd blue u 계정생성확인 - /etc/passwd 파일 - /etc/shadow 파일 - /etc/group 파일 계정생성 useradd / adduser u 계정생성시 사용자설명 추가 : - 생성할 ID : flower #useradd < 계정명 > -c [ 설명내용 ] u /etc/passwd 파일의 5 번째필드에내용추가

useradd / adduser u 계정생성시 UID를지정 : - 생성할 ID : yellow - 지정할 UID : 567 #useradd < 계정명 > -u <UID> u /etc/passwd 파일의 3 번째필드에내용추가 u 계정삭제 userdel #userdel < 계정명 > 예 ) flower 사용자계정삭제 flower 계정삭제 flower 홈디렉토리삭제

userdel u 계정삭제시 사용자홈디렉토리 까지삭제 #userdel -r < 계정명 > 예 ) evergreen 사용자계정삭제 ( 홈디렉토리까지삭제 ) u 계정정보변경 usermod #usermod [ 옵션 ] < 계정명 > - /etc/passwd 혹은 /etc/shadow 파일의내용을변경

u 사용자 UID 변경 usermod #usermod -u <UID> < 계정명 > - /etc/passwd 파일의 3 번째필드 (UID 필드 ) 정보변경 red 계정생성 UID 변경 (7778 -> 2016) usermod u 사용자계정사용종료일지정 #usermod -e <xxxx-xx-xx> < 계정명 > - /etc/shadow 파일의 8 번째필드 (disabl 필드 ) 정보변경 (1970 년 1 월 1 일부터계산 )

usermod u 사용자의홈디렉토리변경 #usermod -d < 홈디렉토리경로 > < 계정명 > - /etc/passwd 파일의 6 번째필드 ( 홈디렉토리 ) 정보변경 - 실제홈디렉토리가변경되는것은아님 실제홈디렉토리가변경되는것은아님 usermod u 사용자의로그인쉘변경 #usermod -s < 변경할쉘 > < 계정명 > - /etc/passwd 파일의 7 번째필드 ( 로그인쉘 ) 정보변경 시스템에서사용할수있는쉘정보 - ( 참고 ) - vi 로 /etc/passwd 파일을직접변경해도동일한효과

그룹관리 2. 그룹관리 그룹생성관련명령어 u 그룹생성 : groupadd u 그룹삭제 : groupdel u 그룹정보변경 : groupmod

2. 그룹관리 groupadd u 그룹생성 : #groupadd [ 옵션 ] < 계정명 > u 그룹생성확인 - /etc/group 파일 u 관련파일 - /etc/login.defs 파일 (GID 시작번호 ) - 그룹이름 : 비밀번호 : 그룹 ID : 그룹에속한사용자이름 2. 그룹관리 u 그룹생성 : groupadd #groupadd testgroup - 그룹생성시 GID 설정 #groupadd -g [GID] testgroup1 - 그룹생성시시스템그룹설정 #groupadd -r testgroup2

2. 그룹관리 u 그룹삭제 : groupdel #groupdel < 삭제할그룹 > 2. 그룹관리 u 그룹정보변경 : groupmod #groupdel [ 옵션 ] < 그룹명 >

2. 그룹관리 u 그룹의 GID 변경 : groupmod #groupmod -g <GID> < 그룹명 > 예 ) testgroup 그룹의 GID 를 7779 를 8888 로변경 u 그룹의이름변경 #groupmod -n < 그룹 A> < 그룹 B> 예 ) testgroup1 그룹의이름을 newgroup 으로변경 2. 그룹관리 usermod u 계정에그룹추가 : #usermod -G < 그룹 A> < 그룹 B> < 계정명 > colors 그룹생성 예 ) green 계정에 colors 그룹추가 => #usermod -G colors green ( 참고 ) #groups < 계정명 > - 계정이속한그룹들출력 u 계정에기본그룹변경 #usermod -g < 그룹 A> < 계정명 > green 계정에 colors 그룹추가 예 ) green 계정의기본그룹을 colors 로변경 => #usermod -g colors green

2. 그룹관리 gpasswd u 그룹패스워드설정및관리 #gpasswd [ 옵션 ] < 그룹명 > 1. 그룹에사용자추가 #gpasswd -a < 계정명 > < 그룹명 > 예 ) colors그룹에 yellow계정을추가 => #gpasswd -a yellow colors 2. 그룹관리자를지정 #gpasswd -A < 그룹관리자 > < 그룹명 > 예 ) colors그룹의관리자를 blue로지정 => #gpasswd -A blue colors 3. 그룹에서사용자삭제 #gpasswd -d < 삭제할계정명 > < 그룹명 > 예 ) colors 그룹에서 green 계정삭제 2. 그룹관리 gpasswd u 그룹에패스워드설정 #gpasswd < 그룹명 > u 그룹에패스워드삭제 #gpasswd -r < 그룹명 > u 그룹관련파일 1. /etc/group - 그룹명 : 그룹패스워드 : GID : 그룹맴버리스트 2. /etc/gshadow - 그룹명 : 패스워드 : 그룹관리자 : 그룹맴버리스트

사용자계정관련파일 3. 사용자계정관련파일 계정생성시관련파일 u /etc/default/useradd 파일 - 새로계정생성할때, 참조하는파일 - 기본소속그룹 - 기본적으로사용할 홈디렉토리 경로 - 패스워드만료후, 유효기간 - 계정종료일자 - 쉘종류 - 홈디렉토리에복사될초기화파일들의위치지정

3. 사용자계정관련파일 계정생성시관련파일 u /etc/login.defs 파일 - useradd가새로운계정을생성할때, 반드시참조하는파일 3. 사용자계정관련파일 계정생성시관련파일 u /etc/skel 디렉토리 - 새로운계정을생성할때, 홈디렉토리가자동으로생성되고, - /etc/skel 디렉토리의파일들을복사

3. 사용자계정관련파일 /etc/passwd u 패스워드파일 ( /etc/passwd ) - 계정 ID : 패스워드 : UID : GID : 설명 : 홈디렉토리 : 로그인쉘 3. 사용자계정관련파일 shadow 패스워드시스템 u shadow 파일 ( /etc/shadow ) - username : 패스워드 : Last changed : Minimum : Maximum : warn : inactive : expire : reserved

3. 사용자계정관련파일 u shadow 패스워드시스템해제 #pwunconv shadow 패스워드시스템 u shadow 패스워드시스템시작 #pwconv 패스워드관리

4. 패스워드관리 로그인방지 u 로그인일시금지 /etc/passwd 파일의 로그인쉘 필드수정 - /bin/false - /sbin/nologin /etc/passwd 파일의 패스워드 필드를수정 - x를 * 로수정 /etc/shadow 파일의 패스워드 필드앞에!! 를추가 u 패스워드 locking / unlocking #passwd -l [ 계정명 ] #passwd -u [ 계정명 ] // 사용자패스워드 locking // 사용자패스워드 unlocking 4. 패스워드관리 로그인방지 u 로그인불가능하도록계정생성 - 계정생성할때, 로그인할수없도록계정생성 #useradd -s /bin/false [ 계정명 ] #useradd -s /sbin/nologin [ 계정명 ]

사용자신분확인 5. 사용자신분확인 u 로그인계정확인 로그인계정확인 #whoami // who am i u UID, GID 값확인 #id // UID 값, GID 값, 속해있는그룹 u 나또는다른사람이속한그룹확인 #groups #groups [ 계정명 ]

5. 사용자신분확인 현재사용자변경 (su) u su (substitute user) #su [ 계정명 ] #su - [ 계정명 ] 시스템관리자 (root) 로변환 #su - root #su root u su로사용자변환시패스워드사용 (1) 패스워드사용하는경우사용자 -> 관리자 (root) 사용자A -> 사용자B (2) 패스워드사용하지않는경우 관리자 (root) -> 사용자 5. 사용자신분확인 u su 와환경변수 su 와환경변수 1. 변경할사용자의변경변수적용 #su - [ 계정명 ] 예 1) #su - evergreen Þ evergreen 으로사용자를전환하면서 Þ evergreen 의환경변수적용

5. 사용자신분확인 u su 와환경변수 su 와환경변수 1. 변경할사용자의변경변수적용 #su - [ 계정명 ] 예2) #su blue Þ blue사용자로전환 Þ blue사용자의환경변수적용하지않음 Þ 즉, 전환전 root의환경변수를그냥사용함