120 likes | 280 Views
AIX. Správa užívateľov. Objekty spr á vy u ží vate ľ ov AIXe. A IX spĺňa štandardné pravidla unixu pre definíciu užívateľov a skupín Objekty v AIX 5 užívatelia (users) s kupiny (groups) AIX 6 u ž obsahuje aj RBAC – role based access control
E N D
AIX Správa užívateľov
Objekty správy užívateľov AIXe • AIX spĺňa štandardné pravidlaunixu pre definíciu užívateľov a skupín • Objekty v AIX 5 • užívatelia (users) • skupiny (groups) • AIX 6 už obsahuje aj RBAC – role basedaccesscontrol • V súčasnosti veľké spoločnosti pri veľkom počte serverov sa vyhýbajú lokálnym účtom a používajú centralizované prostriedky (LDAP, NIS)
Užívatelia Užívateľ je objekt, ktorý obsahuje: • uživateľské ID (uID) • užívateľské meno (max 8 znakov) • užívateľské heslo (max 8 znakov) • primárnu skupinu do ktorej patrí • množinu skupín do ktorých patrí • domovskýadresár • shell, ktorý bude užívateľ používať • sadu premenných prostredia • ďalšie atribúty
Správa užívateľov - príkazy • mkuser id=5555 pgrp=staff groups=staff,oracle,securitygecos=“info” home=/home/student student • chuser –a pgrp=janko janko • rmuser –p janko • userdel –r janko : vymaže aj domovský adresár Alebo • smitty user
Užívateľské skupiny I • Užívateľské skupiny (groups) sa používajú pre definovanie rovnakých práv pre všetkých členov skupiny • Užívateľ má primárnu skupinu do ktorej patrí a ďalej množinu skupín, v ktorých sú určené prídavné práva pre členov skupiny • Primárna skupina môže byť • zhodná s užívateľským menom • ktorákoľvek skupina existujúca v systéme • skupina staff – štandardná skupina pre užívateľov • Množina skupín – užívateľ väčšinou patrí do viacerých skupín (staff, system, oracle ..)
Užívateľské skupiny II • Užívateľské skupiny • Preddefinované – AIX ich obsahuje po inštaláciísystem, staff,nobody, shutdown, bin, sys,adm, maul, security, cron, usr, ipsec, snapp … • vytvorené na mieru – skupinu ostatných softwarových dodávateľov, alebo skupiny vytvorené administratorom (oracle, mqm, db2, janko, misko, duri) • Skupiny majú tieto atribúty: • id - unikátne číslo • meno • prepínač admin (true/false) • zoznam užívateľov
Skupiny – príkazy • mkgroup mygroup – vytvorí grupu s názvom mygroup • chgroup users=janko,feri,duri system – pridá troch kamarátov do grupy system • rmgroup mygroup – vymaze skupinu s názvom mygroup Alebo • Smitty group
Cvičenie 3 1. Pomocou SMIT vytvorte užívateľa userX s nasledujúcimi podmienkami: - id=500X - heslo expiruje za 4 týždne - dĺžka hesla je najmenej 6 - heslo musí mat aspoň 2 alpfa znaky a 2 ostatné znaky • Zmente heslo pre uzivatelX na abcdabcd • Zmente heslo pre uzivatelX na aa22bb
3. Zmente vlastnosti užívateľa uzivatelX nasledovne: gecos: “test uzivatel” shell: /usr/bin/bash 4. Pomocou SMIT vytvorte skupinu uzivatelX grupid = 500X Pridajte uzivatelauzivatelX do grupy uzivatelX • Pomocou SMIT vytvorte skupinu shared Pridajte uzivatelauzivatelX do grupy shared
zapocet • Pocet bodov 100 • ucast (40) • 60 (test) • 50 bodov E • 60 bodov D • 70 bodov C • 80 bodov B • 90 bodov A