Benutzeridentifikation: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(7 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 5: Zeile 5:
 
*Die Passwortdatei sollte für alle Benutzer lesbar sein aber nur vom Superuser beschreibbar.
 
*Die Passwortdatei sollte für alle Benutzer lesbar sein aber nur vom Superuser beschreibbar.
 
*Die Datei /etc/passwd enthält einen Eintrag pro Zeile mit dem Format:
 
*Die Datei /etc/passwd enthält einen Eintrag pro Zeile mit dem Format:
;login_name:passwd:UID:GID:user_name:directory:shell
+
*login_name:passwd:UID:GID:user_name:directory:shell
==Die Bedeutung der Felder:==
+
 
 +
==Felder:==
 
# login_name Kennung des Benutzers auf dem System.
 
# login_name Kennung des Benutzers auf dem System.
 
# password  Hier steht bei Shadowsystemen ein x. Die Passwörter sind in der Datei /etc/shadow
 
# password  Hier steht bei Shadowsystemen ein x. Die Passwörter sind in der Datei /etc/shadow
Zeile 15: Zeile 16:
 
# shell      Das Programm, das beim Einloggen gestartet werden soll (falls nicht nötig, benutzen Sie /bin/bash).
 
# shell      Das Programm, das beim Einloggen gestartet werden soll (falls nicht nötig, benutzen Sie /bin/bash).
  
===/etc/group===
+
=/etc/group=
====Beschreibung====
+
==Beschreibung==
/etc/group ist eine ASCII Datei, die Gruppen definiert, zu denen Benutzer
+
*/etc/group ist eine ASCII Datei, die Gruppen definiert, zu denen Benutzer gehören.
gehören. Es gibt nur einen Eintrag pro Zeile; jede Zeile hat folgendes Format:
+
*Es gibt nur einen Eintrag pro Zeile; jede Zeile hat folgendes Format:
        GruppenName:Passwort:GruppenKennung:BenutzerListe
+
*GruppenName:Passwort:GruppenKennung:BenutzerListe
Beschreibung der Felder:
+
==Felder==
 
#    GruppenName      Die Bezeichnung der Gruppe.
 
#    GruppenName      Die Bezeichnung der Gruppe.
 
#    Passwort        Das (verschlüsselte) Gruppen-Passwort. Wenn dieses Feld leer ist, wird kein Passwort benötigt.
 
#    Passwort        Das (verschlüsselte) Gruppen-Passwort. Wenn dieses Feld leer ist, wird kein Passwort benötigt.
 
#    GruppenKennung Die numerische Identifikation der Gruppe.
 
#    GruppenKennung Die numerische Identifikation der Gruppe.
#    BenutzerListe   Alle Namen der Mitglieder, getrennt durch Kommas.
+
#    Benutzerliste   Alle Namen der Mitglieder, getrennt durch Kommas.
  
===/etc/shadow===
+
=/etc/shadow=
====Beschreibung====
+
==Beschreibung==
shadow beinhaltet Informationen zu den verschlüsselten Passwörten, zu den
+
*shadow beinhaltet Informationen zu den verschlüsselten Passwörten, zu den Benutzerzugängen
Benutzerzugängen und weitere Informationen zur Laufzeit der Passwörter.
+
*Sowie auch weitere Informationen zur Laufzeit der Passwörter.
Name:Passwort:Letzte Änderung:Mintage:Maxtage:Warntage:Inaktiv:Ablauf
+
*Name:Passwort:Letzte Änderung:Mintage:Maxtage:Warntage:Inaktiv:Ablauf
 
#    Der Loginname
 
#    Der Loginname
 
#    verschlüsseltes Passwort  
 
#    verschlüsseltes Passwort  
##<nowiki>*</nowiki> bedeutet Benutzer kann sich nicht einlogen
+
##<nowiki>*</nowiki> bedeutet Benutzer kann sich nicht einloggen
 
##! bedeutet Benutzer hat kein Passwort gesetzt
 
##! bedeutet Benutzer hat kein Passwort gesetzt
 
#    Tage seit dem 1 Januar 1970 an dem das Passwort letztmals geändert wurde
 
#    Tage seit dem 1 Januar 1970 an dem das Passwort letztmals geändert wurde
Zeile 43: Zeile 44:
 
#    Reserviertes Feld
 
#    Reserviertes Feld
  
Die Datei sollte aus Sicherheitgründen nicht für einen normalen Benutzer lesbar
+
;Die Datei sollte aus Sicherheitgründen nicht für einen normalen Benutzer lesbar sein.
sein.
 

Aktuelle Version vom 21. Juni 2024, 06:20 Uhr

/etc/passwd

Beschreibung

  • passwd ist eine ASCII-Datei, die eine Liste der Benutzer des Systems enthält.
  • Sie enthielt früher auch die Passwörter, diese wurden nun in die Datei /etc/shadow ausgelagert.
  • Die Passwortdatei sollte für alle Benutzer lesbar sein aber nur vom Superuser beschreibbar.
  • Die Datei /etc/passwd enthält einen Eintrag pro Zeile mit dem Format:
  • login_name:passwd:UID:GID:user_name:directory:shell

Felder:

  1. login_name Kennung des Benutzers auf dem System.
  2. password Hier steht bei Shadowsystemen ein x. Die Passwörter sind in der Datei /etc/shadow
  3. UID Die numerische Benutzernummer.
  4. GID Die numerische Gruppennummer des Benutzers.
  5. user_name Ein optionales Kommentarfeld, oft benutzt für den vollen Namen des Benutzers und weitere Informationen (Telefon, Raum-Nummer etc.).
  6. directory Das Heimatverzeichnis $HOME des Benutzers.
  7. shell Das Programm, das beim Einloggen gestartet werden soll (falls nicht nötig, benutzen Sie /bin/bash).

/etc/group

Beschreibung

  • /etc/group ist eine ASCII Datei, die Gruppen definiert, zu denen Benutzer gehören.
  • Es gibt nur einen Eintrag pro Zeile; jede Zeile hat folgendes Format:
  • GruppenName:Passwort:GruppenKennung:BenutzerListe

Felder

  1. GruppenName Die Bezeichnung der Gruppe.
  2. Passwort Das (verschlüsselte) Gruppen-Passwort. Wenn dieses Feld leer ist, wird kein Passwort benötigt.
  3. GruppenKennung Die numerische Identifikation der Gruppe.
  4. Benutzerliste Alle Namen der Mitglieder, getrennt durch Kommas.

/etc/shadow

Beschreibung

  • shadow beinhaltet Informationen zu den verschlüsselten Passwörten, zu den Benutzerzugängen
  • Sowie auch weitere Informationen zur Laufzeit der Passwörter.
  • Name:Passwort:Letzte Änderung:Mintage:Maxtage:Warntage:Inaktiv:Ablauf
  1. Der Loginname
  2. verschlüsseltes Passwort
    1. * bedeutet Benutzer kann sich nicht einloggen
    2. ! bedeutet Benutzer hat kein Passwort gesetzt
  3. Tage seit dem 1 Januar 1970 an dem das Passwort letztmals geändert wurde
  4. Tage, die das Passwort behalten werden muss, bevor es wieder geändert werden kann
  5. Die Anzahl der Tage, nach denen der Benutzer das Passwort wieder ändern muss
  6. Anzahl der Tage bevor das Passwort abläuft und der Benutzer gewarnt wird
  7. Wenn der Zugang diese Anzahl von Tagen nicht benutzt wird, wird der Zugang gesperrt
  8. Tag seit dem 1 Januar 1970, an dem der Zugang gesperrt wird
  9. Reserviertes Feld
Die Datei sollte aus Sicherheitgründen nicht für einen normalen Benutzer lesbar sein.