亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來(lái)到思海網(wǎng)絡(luò),我們將竭誠(chéng)為您提供優(yōu)質(zhì)的服務(wù)! 誠(chéng)征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購(gòu)買流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊(cè) ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁(yè) >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

Linux的用戶和用戶組的管理

添加時(shí)間:2016-3-8 17:04:07  添加: 思海網(wǎng)絡(luò) 
Linux系統(tǒng)是一個(gè)多用戶多任務(wù)的分時(shí)操作系統(tǒng),任何一個(gè)要使用系統(tǒng)資源的用戶,都必須首先向系統(tǒng)管理員申請(qǐng)一個(gè)賬號(hào),然后以這個(gè)賬號(hào)的身份進(jìn)入系統(tǒng)。用戶的賬號(hào)一方面可以幫助系統(tǒng)管理員對(duì)使用系統(tǒng)的用戶進(jìn)行跟蹤,并控制他們對(duì)系統(tǒng)資源的訪問(wèn);另一方面也可以幫助用戶組織文件,并為用戶提供安全性保護(hù)。每個(gè)用戶賬號(hào)都擁有一個(gè)惟一的用戶名和各自的口令。用戶在登錄時(shí)鍵入正確的用戶名和口令后,就能夠進(jìn)入系統(tǒng)和自己的主目錄。

  實(shí)現(xiàn)用戶賬號(hào)的管理,要完成的工作主要有如下幾個(gè)方面:
  · 用戶賬號(hào)的添加、刪除與修改。
  · 用戶口令的管理。
  · 用戶組的管理。


一、Linux系統(tǒng)用戶賬號(hào)的管理

  用戶賬號(hào)的管理工作主要涉及到用戶賬號(hào)的添加、修改和刪除。

  添加用戶賬號(hào)就是在系統(tǒng)中創(chuàng)建一個(gè)新賬號(hào),然后為新賬號(hào)分配用戶號(hào)、用戶組、主目錄和登錄Shell等資源。剛添加的賬號(hào)是被鎖定的,無(wú)法使用。

1、添加新的用戶賬號(hào)使用useradd命令,其語(yǔ)法如下:

  
代碼:
useradd 選項(xiàng) 用戶名


  其中各選項(xiàng)含義如下:

代碼:
  -c comment 指定一段注釋性描述。
  -d 目錄 指定用戶主目錄,如果此目錄不存在,則同時(shí)使用-m選項(xiàng),可以創(chuàng)建主目錄。
  -g 用戶組 指定用戶所屬的用戶組。
  -G 用戶組,用戶組 指定用戶所屬的附加組。
  -s Shell文件 指定用戶的登錄Shell。
  -u 用戶號(hào) 指定用戶的用戶號(hào),如果同時(shí)有-o選項(xiàng),則可以重復(fù)使用其他用戶的標(biāo)識(shí)號(hào)。

  用戶名 指定新賬號(hào)的登錄名。


2、例子說(shuō)明

  例1:

  
代碼:
# useradd –d /usr/sam -m sam


  此命令創(chuàng)建了一個(gè)用戶sam,
  其中-d和-m選項(xiàng)用來(lái)為登錄名sam產(chǎn)生一個(gè)主目錄/usr/sam(/usr為默認(rèn)的用戶主目錄所在的父目錄)。


  例2:

  
代碼:
# useradd -s /bin/sh -g group –G adm,root gem


  此命令新建了一個(gè)用戶gem,該用戶的登錄Shell是/bin/sh,它屬于group用戶組,同時(shí)又屬于adm和root用戶組,其中g(shù)roup用戶組是其主組。
  這里可能新建組:#groupadd group及groupadd adm 
 
  增加用戶賬號(hào)就是在/etc/passwd文件中為新用戶增加一條記錄,同時(shí)更新其他系統(tǒng)文件如/etc/shadow, /etc/group等。

  Linux提供了集成的系統(tǒng)管理工具userconf,它可以用來(lái)對(duì)用戶賬號(hào)進(jìn)行統(tǒng)一管理。


3、刪除帳號(hào)

  如果一個(gè)用戶的賬號(hào)不再使用,可以從系統(tǒng)中刪除。刪除用戶賬號(hào)就是要將/etc/passwd等系統(tǒng)文件中的該用戶記錄刪除,必要時(shí)還刪除用戶的主目錄。刪除一個(gè)已有的用戶賬號(hào)使用userdel命令,其格式如下:

  
代碼:
userdel 選項(xiàng) 用戶名


  常用的選項(xiàng)是-r,它的作用是把用戶的主目錄一起刪除。

  例如:

  
代碼:
# userdel sam


  此命令刪除用戶sam在系統(tǒng)文件中(主要是/etc/passwd, /etc/shadow, /etc/group等)的記錄,同時(shí)刪除用戶的主目錄。


4、修改帳號(hào)

  修改用戶賬號(hào)就是根據(jù)實(shí)際情況更改用戶的有關(guān)屬性,如用戶號(hào)、主目錄、用戶組、登錄Shell等。

  修改已有用戶的信息使用usermod命令,其格式如下:

  
代碼:
usermod 選項(xiàng) 用戶名


  常用的選項(xiàng)包括-c, -d, -m, -g, -G, -s, -u以及-o等,這些選項(xiàng)的意義與useradd命令中的選項(xiàng)一樣,可以為用戶指定新的資源值。另外,有些系統(tǒng)可以使用如下選項(xiàng):

  
代碼:
-l 新用戶名


  這個(gè)選項(xiàng)指定一個(gè)新的賬號(hào),即將原來(lái)的用戶名改為新的用戶名。

  例如:

  
代碼:
# usermod -s /bin/ksh -d /home/z –g developer sam


  此命令將用戶sam的登錄Shell修改為ksh,主目錄改為/home/z,用戶組改為developer。


5、用戶口令的管理

  用戶管理的一項(xiàng)重要內(nèi)容是用戶口令的管理。用戶賬號(hào)剛創(chuàng)建時(shí)沒(méi)有口令,但是被系統(tǒng)鎖定,無(wú)法使用,必須為其指定口令后才可以使用,即使是指定空口令。

  指定和修改用戶口令的Shell命令是passwd。超級(jí)用戶可以為自己和其他用戶指定口令,普通用戶只能用它修改自己的口令。命令的格式為:

  
代碼:
passwd 選項(xiàng) 用戶名


  可使用的選項(xiàng):

代碼:
  -l 鎖定口令,即禁用賬號(hào)。
  -u 口令解鎖。
  -d 使賬號(hào)無(wú)口令。
  -f 強(qiáng)迫用戶下次登錄時(shí)修改口令。
  如果默認(rèn)用戶名,則修改當(dāng)前用戶的口令。


  例如,假設(shè)當(dāng)前用戶是sam,則下面的命令修改該用戶自己的口令:

代碼:
  $ passwd
  Old passWord:******

[1] [2] [3] [4] [5] 下一頁(yè)  

  New password:*******
  Re-enter new password:*******


  如果是超級(jí)用戶,可以用下列形式指定任何用戶的口令:

代碼:
  # passwd sam
  New password:*******
  Re-enter new password:*******


  普通用戶修改自己的口令時(shí),passwd命令會(huì)先詢問(wèn)原口令,驗(yàn)證后再要求用戶輸入兩遍新口令,如果兩次輸入的口令一致,則將這個(gè)口令指定給用戶;而超級(jí)用戶為用戶指定口令時(shí),就不需要知道原口令。

  為了系統(tǒng)安全起見,用戶應(yīng)該選擇比較復(fù)雜的口令,例如最好使用8位長(zhǎng)的口令,口令中包含有大寫、小寫字母和數(shù)字,并且應(yīng)該與姓名、生日等不相同。

  為用戶指定空口令時(shí),執(zhí)行下列形式的命令:

  
代碼:
# passwd -d sam


  此命令將用戶sam的口令刪除,這樣用戶sam下一次登錄時(shí),系統(tǒng)就不再詢問(wèn)口令。

  passwd命令還可以用-l(lock)選項(xiàng)鎖定某一用戶,使其不能登錄,例如:

  
代碼:
# passwd -l sam
二、Linux系統(tǒng)用戶組的管理

  每個(gè)用戶都有一個(gè)用戶組,系統(tǒng)可以對(duì)一個(gè)用戶組中的所有用戶進(jìn)行集中管理。不同Linux 系統(tǒng)對(duì)用戶組的規(guī)定有所不同,如Linux下的用戶屬于與它同名的用戶組,這個(gè)用戶組在創(chuàng)建用戶時(shí)同時(shí)創(chuàng)建。
  用戶組的管理涉及用戶組的添加、刪除和修改。組的增加、刪除和修改實(shí)際上就是對(duì)/etc/group文件的更新。

1、增加一個(gè)新的用戶組使用groupadd命令。其格式如下:
  
代碼:
groupadd 選項(xiàng) 用戶組

  可以使用的選項(xiàng)有:
代碼:
  -g GID 指定新用戶組的組標(biāo)識(shí)號(hào)(GID)。
  -o 一般與-g選項(xiàng)同時(shí)使用,表示新用戶組的GID可以與系統(tǒng)已有用戶組的GID相同。

  例1:
  
代碼:
# groupadd group1

  此命令向系統(tǒng)中增加了一個(gè)新組group1,新組的組標(biāo)識(shí)號(hào)是在當(dāng)前已有的最大組標(biāo)識(shí)號(hào)的基礎(chǔ)上加1。

  例2:
  
代碼:
#groupadd -g 101 group2

  此命令向系統(tǒng)中增加了一個(gè)新組group2,同時(shí)指定新組的組標(biāo)識(shí)號(hào)是101。

2、如果要?jiǎng)h除一個(gè)已有的用戶組,使用groupdel命令,其格式如下:
  
代碼:
groupdel 用戶組

  例如:
  
代碼:
#groupdel group1

  此命令從系統(tǒng)中刪除組group1。

3、修改用戶組的屬性使用groupmod命令。其語(yǔ)法如下:
  
代碼:
groupmod 選項(xiàng) 用戶組

  常用的選項(xiàng)有:
代碼:
  -g GID 為用戶組指定新的組標(biāo)識(shí)號(hào)。
  -o 與-g選項(xiàng)同時(shí)使用,用戶組的新GID可以與系統(tǒng)已有用戶組的GID相同。
  -n新用戶組 將用戶組的名字改為新名字


  例1:
  
代碼:
# groupmod -g 102 group2

  此命令將組group2的組標(biāo)識(shí)號(hào)修改為102。

  例2:
  
代碼:
# groupmod –g 10000 -n group3 group2

  此命令將組group2的標(biāo)識(shí)號(hào)改為10000,組名修改為group3。

4、如果一個(gè)用戶同時(shí)屬于多個(gè)用戶組,那么用戶可以在用戶組之間切換,以便具有其他用戶組的權(quán)限。用戶可以在登錄后,使用命令newgrp切換到其他用戶組,這個(gè)命令的參數(shù)就是目的用戶組。例如:
  
代碼:
$ newgrp root

  這條命令將當(dāng)前用戶切換到root用戶組,前提條件是root用戶組確實(shí)是該用戶的主組或附加組。類似于用戶賬號(hào)的管理,用戶組的管理也可以通過(guò)集成的系統(tǒng)管理工具來(lái)完成。
三、與用戶賬號(hào)有關(guān)的系統(tǒng)文件

  完成用戶管理的工作有許多種方法,但是每一種方法實(shí)際上都是對(duì)有關(guān)的系統(tǒng)文件進(jìn)行修改。與用戶和用戶組相關(guān)的信息都存放在一些系統(tǒng)文件中,這些文件包括/etc/passwd, /etc/shadow, /etc/group等。下面分別介紹這些文件的內(nèi)容。

1、/etc/passwd文件是用戶管理工作涉及的最重要的一個(gè)文件。Linux系統(tǒng)中的每個(gè)用戶都在/etc/passwd文件中有一個(gè)對(duì)應(yīng)的記錄行,它記錄了這個(gè)用戶的一些基本屬性。這個(gè)文件對(duì)所有用戶都是可讀的。它的內(nèi)容類似下面的例子:

代碼:
  # cat /etc/passwd

  root:x:0:0:Superuser:/:
  daemon:x:1:1:System daemons:/etc:
  bin:x:2:2:Owner of system commands:/bin:
  sys:x:3:3:Owner of system files:/usr/sys:
  adm:x:4:4:System accounting:/usr/adm:
  uUCp:x:5:5:UUCP administrator:/usr/lib/uucp:
  auth:x:7:21:Authentication administrator:/tcb/files/auth:
  cron:x:9:16:Cron daemon:/usr/spool/cron:
  listen:x:37:4:Network daemon:/usr/net/nls:
  lp:x:71:18:Printer administrator:/usr/spool/lp:
從上面的例子我們可以看到,/etc/passwd中一行記錄對(duì)應(yīng)著一個(gè)用戶,每行記錄又被冒號(hào)(icon_smile.gif分隔為7個(gè)字段,其格式和具體含義如下:

上一頁(yè) [1] [2] [3] [4] [5] 下一頁(yè)  


  
代碼:
用戶名:口令:用戶標(biāo)識(shí)號(hào):組標(biāo)識(shí)號(hào):注釋性描述:主目錄:登錄Shell


  1)“用戶名”是代表用戶賬號(hào)的字符串。通常長(zhǎng)度不超過(guò)8個(gè)字符,并且由大小寫字母和/或數(shù)字組成。登錄名中不能有冒號(hào) (icon_smile.gif,因?yàn)槊疤?hào)在這里是分隔符。為了兼容起見,登錄名中最好不要包含點(diǎn)字符(.),并且不使用連字符(-)和加號(hào)(+)打頭。

  2)“口令”一些系統(tǒng)中,存放著加密后的用戶口令字。。雖然這個(gè)字段存放的只是用戶口令的加密串,不是明文,但是由于/etc/passwd 文件對(duì)所有用戶都可讀,所以這仍是一個(gè)安全隱患。因此,現(xiàn)在許多 Linux 系統(tǒng)(如SVR4)都使用了shadow技術(shù),把真正的加密后的用戶口令字存放到/etc/shadow文件中,而在/etc/passwd文件的口令字段中只存放一個(gè)特殊的字符,例如“x”或者“*”。

  3)“用戶標(biāo)識(shí)號(hào)”是一個(gè)整數(shù),系統(tǒng)內(nèi)部用它來(lái)標(biāo)識(shí)用戶。一般情況下它與用戶名是一一對(duì)應(yīng)的。如果幾個(gè)用戶名對(duì)應(yīng)的用戶標(biāo)識(shí)號(hào)是一樣的,系統(tǒng)內(nèi)部將把它們視為同一個(gè)用戶,但是它們可以有不同的口令、不同的主目錄以及不同的登錄Shell等。

  通常用戶標(biāo)識(shí)號(hào)的取值范圍是0~65 535。0是超級(jí)用戶root的標(biāo)識(shí)號(hào),1~99由系統(tǒng)保留,作為管理賬號(hào),普通用戶的標(biāo)識(shí)號(hào)從100開始。在Linux系統(tǒng)中,這個(gè)界限是500。

  4)“組標(biāo)識(shí)號(hào)”字段記錄的是用戶所屬的用戶組。它對(duì)應(yīng)著/etc/group文件中的一條記錄。

  5)“注釋性描述”字段記錄著用戶的一些個(gè)人情況,例如用戶的真實(shí)姓名、電話、地址等,這個(gè)字段并沒(méi)有什么實(shí)際的用途。在不同的Linux 系統(tǒng)中,這個(gè)字段的格式并沒(méi)有統(tǒng)一。在許多Linux系統(tǒng)中,這個(gè)字段存放的是一段任意的注釋性描述文字,用做finger命令的輸出。

  6)“主目錄”,也就是用戶的起始工作目錄,它是用戶在登錄到系統(tǒng)之后所處的目錄。在大多數(shù)系統(tǒng)中,各用戶的主目錄都被組織在同一個(gè)特定的目錄下,而用戶主目錄的名稱就是該用戶的登錄名。各用戶對(duì)自己的主目錄有讀、寫、執(zhí)行(搜索)權(quán)限,其他用戶對(duì)此目錄的訪問(wèn)權(quán)限則根據(jù)具體情況設(shè)置。

  7)用戶登錄后,要啟動(dòng)一個(gè)進(jìn)程,負(fù)責(zé)將用戶的操作傳給內(nèi)核,這個(gè)進(jìn)程是用戶登錄到系統(tǒng)后運(yùn)行的命令解釋器或某個(gè)特定的程序,即Shell。 Shell 是用戶與Linux系統(tǒng)之間的接口。Linux的Shell有許多種,每種都有不同的特點(diǎn)。常用的有sh(Bourne Shell), csh(C Shell), ksh(Korn Shell), tcsh(TENEX/TOPS-20 type C Shell), bash(Bourne Again Shell)等。系統(tǒng)管理員可以根據(jù)系統(tǒng)情況和用戶習(xí)慣為用戶指定某個(gè)Shell。如果不指定Shell,那么系統(tǒng)使用sh為默認(rèn)的登錄Shell,即這個(gè)字段的值為/bin/sh。

  用戶的登錄Shell也可以指定為某個(gè)特定的程序(此程序不是一個(gè)命令解釋器)。利用這一特點(diǎn),我們可以限制用戶只能運(yùn)行指定的應(yīng)用程序,在該應(yīng)用程序運(yùn)行結(jié)束后,用戶就自動(dòng)退出了系統(tǒng)。有些Linux 系統(tǒng)要求只有那些在系統(tǒng)中登記了的程序才能出現(xiàn)在這個(gè)字段中。


  icon_cool.gif系統(tǒng)中有一類用戶稱為偽用戶(psuedo users),這些用戶在/etc/passwd文件中也占有一條記錄,但是不能登錄,因?yàn)樗鼈兊牡卿汼hell為空。它們的存在主要是方便系統(tǒng)管理,滿足相應(yīng)的系統(tǒng)進(jìn)程對(duì)文件屬主的要求。常見的偽用戶如下所示。

代碼:
偽 用 戶 含 義
bin 擁有可執(zhí)行的用戶命令文件
sys 擁有系統(tǒng)文件
adm 擁有帳戶文件
uucp UUCP使用
lp lp或lpd子系統(tǒng)使用
nobody NFS使用

擁有帳戶文件

  除了上面列出的偽用戶外,還有許多標(biāo)準(zhǔn)的偽用戶,例如:audit, cron, mail, usenet等,它們也都各自為相關(guān)的進(jìn)程和文件所需要。

  由于/etc/passwd文件是所有用戶都可讀的,如果用戶的密碼太簡(jiǎn)單或規(guī)律比較明顯的話,一臺(tái)普通的計(jì)算機(jī)就能夠很容易地將它破解,因此對(duì)安全性要求較高的Linux系統(tǒng)都把加密后的口令字分離出來(lái),單獨(dú)存放在一個(gè)文件中,這個(gè)文件是/etc/shadow文件。只有超級(jí)用戶才擁有該文件讀權(quán)限,這就保證了用戶密碼的安全性。


2、/etc/shadow中的記錄行與/etc/passwd中的一一對(duì)應(yīng),它由pwconv命令根據(jù)/etc/passwd中的數(shù)據(jù)自動(dòng)產(chǎn)生。它的文件格式與/etc/passwd類似,由若干個(gè)字段組成,字段之間用“:”隔開。這些字段是:

  
代碼:
登錄名:加密口令:最后一次修改時(shí)間:最小時(shí)間間隔:最大時(shí)間間隔:警告時(shí)間:不活動(dòng)時(shí)間:失效時(shí)間:標(biāo)志


  1)“登錄名”是與/etc/passwd文件中的登錄名相一致的用戶賬號(hào)
  2)“口令”字段存放的是加密后的用戶口令字,長(zhǎng)度為13個(gè)字符。如果為空,則對(duì)應(yīng)用戶沒(méi)有口令,登錄時(shí)不需要口令;如果含有不屬于集合 { ./0-9A-Za-z }中的字符,則對(duì)應(yīng)的用戶不能登錄。
  3)“最后一次修改時(shí)間”表示的是從某個(gè)時(shí)刻起,到用戶最后一次修改口令時(shí)的天數(shù)。時(shí)間起點(diǎn)對(duì)不同的系統(tǒng)可能不一樣。例如在SCO Linux 中,這個(gè)時(shí)間起點(diǎn)是1970年1月1日。
  4)“最小時(shí)間間隔”指的是兩次修改口令之間所需的最小天數(shù)。
  5)“最大時(shí)間間隔”指的是口令保持有效的最大天數(shù)。
  6)“警告時(shí)間”字段表示的是從系統(tǒng)開始警告用戶到用戶密碼正式失效之間的天數(shù)。
  7)“不活動(dòng)時(shí)間”表示的是用戶沒(méi)有登錄活動(dòng)但賬號(hào)仍能保持有效的最大天數(shù)。
  8)“失效時(shí)間”字段給出的是一個(gè)絕對(duì)的天數(shù),如果使用了這個(gè)字段,那么就給出相應(yīng)賬號(hào)的生存期。期滿后,該賬號(hào)就不再是一個(gè)合法的賬號(hào),也就不能再用來(lái)登錄了。

  下面是/etc/shadow的一個(gè)例子:

  
代碼:
# cat /etc/shadow
daemon:*::0:0::::
  bin:*::0:0::::
  sys:*::0:0::::
  adm:*::0:0::::
  uucp:*::0:0::::
  nuucp:*::0:0::::

上一頁(yè) [1] [2] [3] [4] [5] 下一頁(yè)  

  auth:*::0:0::::
  cron:*::0:0::::
  listen:*::0:0::::
  lp:*::0:0::::
  sam:EkdiSECLWPdSa:9740:0:0::::


3、用戶組的所有信息都存放在/etc/group文件中。

將用戶分組是Linux 系統(tǒng)中對(duì)用戶進(jìn)行管理及控制訪問(wèn)權(quán)限的一種手段。每個(gè)用戶都屬于某個(gè)用戶組;一個(gè)組中可以有多個(gè)用戶,一個(gè)用戶也可以屬于不同的組。當(dāng)一個(gè)用戶同時(shí)是多個(gè)組中的成員時(shí),在/etc/passwd文件中記錄的是用戶所屬的主組,也就是登錄時(shí)所屬的默認(rèn)組,而其他組稱為附加組。用戶要訪問(wèn)屬于附加組的文件時(shí),必須首先使用newgrp命令使自己成為所要訪問(wèn)的組中的成員。用戶組的所有信息都存放在/etc/group文件中。此文件的格式也類似于 /etc/passwd文件,由冒號(hào)(icon_smile.gif隔開若干個(gè)字段,這些字段有:

  
代碼:
組名:口令:組標(biāo)識(shí)號(hào):組內(nèi)用戶列表


  1)“組名”是用戶組的名稱,由字母或數(shù)字構(gòu)成。與/etc/passwd中的登錄名一樣,組名不應(yīng)重復(fù)。
  2)“口令”字段存放的是用戶組加密后的口令字。一般Linux 系統(tǒng)的用戶組都沒(méi)有口令,即這個(gè)字段一般為空,或者是*。
  3)“組標(biāo)識(shí)號(hào)”與用戶標(biāo)識(shí)號(hào)類似,也是一個(gè)整數(shù),被系統(tǒng)內(nèi)部用來(lái)標(biāo)識(shí)組。
  4)“組內(nèi)用戶列表”是屬于這個(gè)組的所有用戶的列表/b],不同用戶之間用逗號(hào)(,)分隔。這個(gè)用戶組可能是用戶的主組,也可能是附加組。

  /etc/group文件的一個(gè)例子如下:

  # cat /etc/group

代碼:
  root::0:root
  bin::2:root,bin
  sys::3:root,uucp
  adm::4:root,adm
  daemon::5:root,daemon
  lp::7:root,lp
  users::20:root,sam

四、添加量用戶批

  添加和刪除用戶對(duì)每位Linux系統(tǒng)管理員都是輕而易舉的事,比較棘手的是如果要添加幾十個(gè)、上百個(gè)甚至上千個(gè)用戶時(shí),我們不太可能還使用 useradd一個(gè)一個(gè)地添加,必然要找一種簡(jiǎn)便的創(chuàng)建大量用戶的方法。Linux系統(tǒng)提供了創(chuàng)建大量用戶的工具,可以讓您立即創(chuàng)建大量用戶,方法如下:

  (1)先編輯一個(gè)文本用戶文件,每一列按照/etc/passwd密碼文件的格式書寫,要注意每個(gè)用戶的用戶名、UID、宿主目錄都不可以相同,其中密碼欄可以留做空白或輸入x號(hào)。一個(gè)范例文件user.txt內(nèi)容如下:

代碼:
  user001::600user:/home/user001:/bin/bash
  user002::601user:/home/user002:/bin/bash
  user003::602user:/home/user003:/bin/bash
  user004::603user:/home/user004:/bin/bash
  user005::604user:/home/user005:/bin/bash
  user006::605user:/home/user006:/bin/bash


  (2)以root身份執(zhí)行命令/usr/sbin/newusers,從剛創(chuàng)建的用戶文件user.txt中導(dǎo)入數(shù)據(jù),創(chuàng)建用戶:

  
代碼:
# newusers < user.txt


  然后可以執(zhí)行命令vipw或vi /etc/passwd檢查/etc/passwd文件是否已經(jīng)出現(xiàn)這些用戶的數(shù)據(jù),并且用戶的宿主目錄是否已經(jīng)創(chuàng)建。

  (3)執(zhí)行命令/usr/sbin/pwunconv,將/etc/shadow產(chǎn)生的shadow密碼解碼,然后回寫到 /etc/passwd中,并將/etc/shadow的shadow密碼欄刪掉。這是為了方便下一步的密碼轉(zhuǎn)換工作,即先取消shadow password功能。

  
代碼:
# pwunconv


  (4)編輯每個(gè)用戶的密碼對(duì)照文件,范例文件passwd.txt內(nèi)容如下:

代碼:
  user001:密碼
  user002:密碼
  user003:密碼
  user004:密碼
  user005:密碼
  user006:密碼


  (5)以root身份執(zhí)行命令/usr/sbin/chpasswd,創(chuàng)建用戶密碼,chpasswd會(huì)將經(jīng)過(guò)/usr/bin/passwd命令編碼過(guò)的密碼寫入/etc/passwd的密碼欄。

  
代碼:
# chpasswd < passwd.txt


  (6)確定密碼經(jīng)編碼寫入/etc/passwd的密碼欄后,執(zhí)行命令/usr/sbin/pwconv將密碼編碼為shadow password,并將結(jié)果寫入/etc/shadow。

  
代碼:
# pwconv


  這樣就完成了大量用戶的創(chuàng)建了,之后您可以到/home下檢查這些用戶宿主目錄的權(quán)限設(shè)置是否都正確,并登錄驗(yàn)證用戶密碼是否正確。
五、賦予普通用戶特殊權(quán)限

  在Linux系統(tǒng)中,管理員往往不止一人,若每位管理員都用root身份進(jìn)行管理工作,根本無(wú)法弄清楚誰(shuí)該做什么。所以最好的方式是:管理員創(chuàng)建一些普通用戶,分配一部分系統(tǒng)管理工作給他們。

  我們不可以使用su讓他們直接變成root,因?yàn)檫@些用戶都必須知道root的密碼,這種方法很不安全,而且也不符合我們的分工需求。一般的做法是利用權(quán)限的設(shè)置,依工作性質(zhì)分類,讓特殊身份的用戶成為同一個(gè)工作組,并設(shè)置工作組權(quán)限。例如:要wwwadm這位用戶負(fù)責(zé)管理網(wǎng)站數(shù)據(jù),一般 Apache Web Server的進(jìn)程httpd的所有者是www,您可以設(shè)置用戶wwwadm與www為同一工作組,并設(shè)置Apache默認(rèn)存放網(wǎng)頁(yè)目錄 /usr/local/httpd/htdocs的工作組權(quán)限為可讀、可寫、可執(zhí)行,這樣屬于此工作組的每位用戶就可以進(jìn)行網(wǎng)頁(yè)的管理了。

  但這并不是最好的解決辦法,例如管理員想授予一個(gè)普通用戶關(guān)機(jī)的權(quán)限,這時(shí)使用上述的辦法就不是很理想。這時(shí)您也許會(huì)想,我只讓這個(gè)用戶可以以root身份執(zhí)行shutdown命令就行了。完全沒(méi)錯(cuò),可惜在通常的Linux系統(tǒng)中無(wú)法實(shí)現(xiàn)這一功能,不過(guò)已經(jīng)有了工具可以實(shí)現(xiàn)這樣的功能—— sudo。

上一頁(yè) [1] [2] [3] [4] [5] 下一頁(yè)  


  sudo通過(guò)維護(hù)一個(gè)特權(quán)到用戶名映射的數(shù)據(jù)庫(kù)將特權(quán)分配給不同的用戶,這些特權(quán)可由數(shù)據(jù)庫(kù)中所列的一些不同的命令來(lái)識(shí)別。為了獲得某一特權(quán)項(xiàng),有資格的用戶只需簡(jiǎn)單地在命令行輸入sudo與命令名之后,按照提示再次輸入口令(用戶自己的口令,不是root用戶口令)。例如,sudo允許普通用戶格式化磁盤,但是卻沒(méi)有賦予其他的root用戶特權(quán)。

1、sudo工具由文件/etc/sudoers進(jìn)行配置,該文件包含所有可以訪問(wèn)sudo工具的用戶列表并定義了他們的特權(quán)。一個(gè)典型的/etc/sudoers條目如下:

  
代碼:
liming ALL=(ALL) ALL


  這個(gè)條目使得用戶liming作為超級(jí)用戶訪問(wèn)所有應(yīng)用程序,如用戶liming需要作為超級(jí)用戶運(yùn)行命令,他只需簡(jiǎn)單地在命令前加上前綴sudo。因此,要以root用戶的身份執(zhí)行命令format,liming可以輸入如下命令:

  
代碼:
# sudo /usr/sbin/useradd sam


  注意:命令要寫絕對(duì)路徑,/usr/sbin默認(rèn)不在普通用戶的搜索路徑中,或者加入此路徑:PATH=$PATH:/usr/sbin;eXPort PATH。另外,不同系統(tǒng)命令的路徑不盡相同,可以使用命令“whereis 命令名”來(lái)查找其路徑。

  這時(shí)會(huì)顯示下面的輸出結(jié)果:

代碼:
  We trust you have received the usual lecture from the local System
  Administrator. It usually boils down to these two things:
  #1) Respect the privacy of others.
  #2) Think before you type.
  Password:


  如果liming正確地輸入了口令,命令useradd將會(huì)以root用戶身份執(zhí)行。

  注意:配置文件/etc/sudoers必須使用命令 Visudo來(lái)編輯。

  只要把相應(yīng)的用戶名、主機(jī)名和許可的命令列表以標(biāo)準(zhǔn)的格式加入到文件/etc/sudoers,并保存就可以生效,再看一個(gè)例子。

2、例子:管理員需要允許gem用戶在主機(jī)sun上執(zhí)行reboot和shutdown命令,在/etc/sudoers中加入:

  
代碼:
gem sun=/usr/sbin/reboot,/usr/sbin/shutdown


  注意:命令一定要使用絕對(duì)路徑,以避免其他目錄的同名命令被執(zhí)行,從而造成安全隱患。

  然后保存退出,gem用戶想執(zhí)行reboot命令時(shí),只要在提示符下運(yùn)行下列命令:

  
代碼:
$ sudo /usr/sbin/reboot


  輸入正確的密碼,就可以重啟服務(wù)器了。

  如果您想對(duì)一組用戶進(jìn)行定義,可以在組名前加上%,對(duì)其進(jìn)行設(shè)置,如:

  
代碼:
%cuug ALL=(ALL) ALL


3、另外,還可以利用別名來(lái)簡(jiǎn)化配置文件。別名類似組的概念,有用戶別名、主機(jī)別名和命令別名。多個(gè)用戶可以首先用一個(gè)別名來(lái)定義,然后在規(guī)定他們可以執(zhí)行什么命令的時(shí)候使用別名就可以了,這個(gè)配置對(duì)所有用戶都生效。主機(jī)別名和命令別名也是如此。注意使用前先要在/etc/sudoers中定義: User_Alias, Host_Alias, Cmnd_Alias項(xiàng),在其后面加入相應(yīng)的名稱,也以逗號(hào)分隔開就可以了,舉例如下:

代碼:
  Host_Alias SERVER=no1
  User_Alias ADMINS=liming,gem
  Cmnd_Alias SHUTDOWN=/usr/sbin/halt,/usr/sbin/shutdown,/usr/sbin/reboot
  ADMINS SERVER=SHUTDOWN


4、再看這個(gè)例子:

  
代碼:
ADMINS ALL=(ALL) NOPASSWD: ALL


  表示允許ADMINS不用口令執(zhí)行一切操作,其中“NOPASSWD:”項(xiàng)定義了用戶執(zhí)行操作時(shí)不需要輸入口令。

5、sudo命令還可以加上一些參數(shù),完成一些輔助的功能,如

  
代碼:
$ sudo –l


  會(huì)顯示出類似這樣的信息:

代碼:
  User liming may run the following commands on this host:
  (root) /usr/sbin/reboot


  說(shuō)明root允許用戶liming執(zhí)行/usr/sbin/reboot命令。這個(gè)參數(shù)可以使用戶查看自己目前可以在sudo中執(zhí)行哪些命令。

6、在命令提示符下鍵入sudo命令會(huì)列出所有參數(shù),其他一些參數(shù)如下:

代碼:
  -V 顯示版本編號(hào)。
  -h 顯示sudo命令的使用參數(shù)。
  -v 因?yàn)閟udo在第一次執(zhí)行時(shí)或是在N分鐘內(nèi)沒(méi)有執(zhí)行(N預(yù)設(shè)為5)會(huì)詢問(wèn)密碼。這個(gè)參數(shù)是重新做一次確認(rèn),如果超過(guò)N分鐘,也會(huì)問(wèn)密碼。
  -k 將會(huì)強(qiáng)迫使用者在下一次執(zhí)行sudo時(shí)詢問(wèn)密碼(不論有沒(méi)有超過(guò)N分鐘)。
  -b 將要執(zhí)行的命令放在背景執(zhí)行。
  -p prompt 可以更改問(wèn)密碼的提示語(yǔ),其中%u會(huì)替換為使用者的賬號(hào)名稱,%h會(huì)顯示主機(jī)名稱。
  -u username/#uid 不加此參數(shù),代表要以root的身份執(zhí)行命令,而加了此參數(shù),可以以u(píng)sername的身份執(zhí)行命令(#uid為該username的UID)。
  -s 執(zhí)行環(huán)境變量中的 SHELL 所指定的 Shell ,或是 /etc/passwd 里所指定的 Shell。
  -H 將環(huán)境變量中的HOME(宿主目錄)指定為要變更身份的使用者的宿主目錄。(如不加-u參數(shù)就是系統(tǒng)管理者root。)


   要以系統(tǒng)管理者身份(或以-u更改為其他人)執(zhí)行的命令。
(出處:http://www.sheup.com)

上一頁(yè) [1] [2] [3] [4] [5]  


  這時(shí)會(huì)顯示下面的輸出結(jié)果:

代碼:
  We trust you have received the usual lecture from the local System
  Administrator. It usually boils down to these two things:
  #1) Respect the privacy of others.
  #2) Think before you type.
  Password:


  如果liming正確地輸入了口令,命令useradd將會(huì)以root用戶身份執(zhí)行。

  注意:配置文件/etc/sudoers必須使用命令 Visudo來(lái)編輯。

  只要把相應(yīng)的用戶名、主機(jī)名和許可的命令列表以標(biāo)準(zhǔn)的格式加入到文件/etc/sudoers,并保存就可以生效,再看一個(gè)例子。

2、例子:管理員需要允許gem用戶在主機(jī)sun上執(zhí)行reboot和shutdown命令,在/etc/sudoers中加入:

  
代碼:
gem sun=/usr/sbin/reboot,/usr/sbin/shutdown


  注意:命令一定要使用絕對(duì)路徑,以避免其他目錄的同名命令被執(zhí)行,從而造成安全隱患。

  然后保存退出,gem用戶想執(zhí)行reboot命令時(shí),只要在提示符下運(yùn)行下列命令:

  
代碼:
$ sudo /usr/sbin/reboot


  輸入正確的密碼,就可以重啟服務(wù)器了。

  如果您想對(duì)一組用戶進(jìn)行定義,可以在組名前加上%,對(duì)其進(jìn)行設(shè)置,如:

  
代碼:
%cuug ALL=(ALL) ALL


3、另外,還可以利用別名來(lái)簡(jiǎn)化配置文件。別名類似組的概念,有用戶別名、主機(jī)別名和命令別名。多個(gè)用戶可以首先用一個(gè)別名來(lái)定義,然后在規(guī)定他們可以執(zhí)行什么命令的時(shí)候使用別名就可以了,這個(gè)配置對(duì)所有用戶都生效。主機(jī)別名和命令別名也是如此。注意使用前先要在/etc/sudoers中定義: User_Alias, Host_Alias, Cmnd_Alias項(xiàng),在其后面加入相應(yīng)的名稱,也以逗號(hào)分隔開就可以了,舉例如下:

代碼:
  Host_Alias SERVER=no1
  User_Alias ADMINS=liming,gem
  Cmnd_Alias SHUTDOWN=/usr/sbin/halt,/usr/sbin/shutdown,/usr/sbin/reboot
  ADMINS SERVER=SHUTDOWN


4、再看這個(gè)例子:

  
代碼:
ADMINS ALL=(ALL) NOPASSWD: ALL


  表示允許ADMINS不用口令執(zhí)行一切操作,其中“NOPASSWD:”項(xiàng)定義了用戶執(zhí)行操作時(shí)不需要輸入口令。

5、sudo命令還可以加上一些參數(shù),完成一些輔助的功能,如

  
代碼:
$ sudo –l


  會(huì)顯示出類似這樣的信息:

代碼:
  User liming may run the following commands on this host:
  (root) /usr/sbin/reboot


  說(shuō)明root允許用戶liming執(zhí)行/usr/sbin/reboot命令。這個(gè)參數(shù)可以使用戶查看自己目前可以在sudo中執(zhí)行哪些命令。

6、在命令提示符下鍵入sudo命令會(huì)列出所有參數(shù),其他一些參數(shù)如下:

代碼:
  -V 顯示版本編號(hào)。
  -h 顯示sudo命令的使用參數(shù)。
  -v 因?yàn)閟udo在第一次執(zhí)行時(shí)或是在N分鐘內(nèi)沒(méi)有執(zhí)行(N預(yù)設(shè)為5)會(huì)詢問(wèn)密碼。這個(gè)參數(shù)是重新做一次確認(rèn),如果超過(guò)N分鐘,也會(huì)問(wèn)密碼。
  -k 將會(huì)強(qiáng)迫使用者在下一次執(zhí)行sudo時(shí)詢問(wèn)密碼(不論有沒(méi)有超過(guò)N分鐘)。
  -b 將要執(zhí)行的命令放在背景執(zhí)行。
  -p prompt 可以更改問(wèn)密碼的提示語(yǔ),其中%u會(huì)替換為使用者的賬號(hào)名稱,%h會(huì)顯示主機(jī)名稱。
  -u username/#uid 不加此參數(shù),代表要以root的身份執(zhí)行命令,而加了此參數(shù),可以以u(píng)sername的身份執(zhí)行命令(#uid為該username的UID)。
  -s 執(zhí)行環(huán)境變量中的 SHELL 所指定的 Shell ,或是 /etc/passwd 里所指定的 Shell。
  -H 將環(huán)境變量中的HOME(宿主目錄)指定為要變更身份的使用者的宿主目錄。(如不加-u參數(shù)就是系統(tǒng)管理者root。)


   要以系統(tǒng)管理者身份(或以-u更改為其他人)執(zhí)行的命令。
(出處:http://www.sheup.com)

上一頁(yè) [1] [2] [3] [4] [5] [6]  


  
代碼:
liming ALL=(ALL) ALL


  這個(gè)條目使得用戶liming作為超級(jí)用戶訪問(wèn)所有應(yīng)用程序,如用戶liming需要作為超級(jí)用戶運(yùn)行命令,他只需簡(jiǎn)單地在命令前加上前綴sudo。因此,要以root用戶的身份執(zhí)行命令format,liming可以輸入如下命令:

  
代碼:
# sudo /usr/sbin/useradd sam


  注意:命令要寫絕對(duì)路徑,/usr/sbin默認(rèn)不在普通用戶的搜索路徑中,或者加入此路徑:PATH=$PATH:/usr/sbin;eXPort PATH。另外,不同系統(tǒng)命令的路徑不盡相同,可以使用命令“whereis 命令名”來(lái)查找其路徑。

  這時(shí)會(huì)顯示下面的輸出結(jié)果:

代碼:
  We trust you have received the usual lecture from the local System
  Administrator. It usually boils down to these two things:
  #1) Respect the privacy of others.
  #2) Think before you type.
  Password:


  如果liming正確地輸入了口令,命令useradd將會(huì)以root用戶身份執(zhí)行。

  注意:配置文件/etc/sudoers必須使用命令 Visudo來(lái)編輯。

  只要把相應(yīng)的用戶名、主機(jī)名和許可的命令列表以標(biāo)準(zhǔn)的格式加入到文件/etc/sudoers,并保存就可以生效,再看一個(gè)例子。

2、例子:管理員需要允許gem用戶在主機(jī)sun上執(zhí)行reboot和shutdown命令,在/etc/sudoers中加入:

  
代碼:
gem sun=/usr/sbin/reboot,/usr/sbin/shutdown


  注意:命令一定要使用絕對(duì)路徑,以避免其他目錄的同名命令被執(zhí)行,從而造成安全隱患。

  然后保存退出,gem用戶想執(zhí)行reboot命令時(shí),只要在提示符下運(yùn)行下列命令:

  
代碼:
$ sudo /usr/sbin/reboot


  輸入正確的密碼,就可以重啟服務(wù)器了。

  如果您想對(duì)一組用戶進(jìn)行定義,可以在組名前加上%,對(duì)其進(jìn)行設(shè)置,如:

  
代碼:
%cuug ALL=(ALL) ALL


3、另外,還可以利用別名來(lái)簡(jiǎn)化配置文件。別名類似組的概念,有用戶別名、主機(jī)別名和命令別名。多個(gè)用戶可以首先用一個(gè)別名來(lái)定義,然后在規(guī)定他們可以執(zhí)行什么命令的時(shí)候使用別名就可以了,這個(gè)配置對(duì)所有用戶都生效。主機(jī)別名和命令別名也是如此。注意使用前先要在/etc/sudoers中定義: User_Alias, Host_Alias, Cmnd_Alias項(xiàng),在其后面加入相應(yīng)的名稱,也以逗號(hào)分隔開就可以了,舉例如下:

代碼:
  Host_Alias SERVER=no1
  User_Alias ADMINS=liming,gem
  Cmnd_Alias SHUTDOWN=/usr/sbin/halt,/usr/sbin/shutdown,/usr/sbin/reboot
  ADMINS SERVER=SHUTDOWN


4、再看這個(gè)例子:

  
代碼:
ADMINS ALL=(ALL) NOPASSWD: ALL


  表示允許ADMINS不用口令執(zhí)行一切操作,其中“NOPASSWD:”項(xiàng)定義了用戶執(zhí)行操作時(shí)不需要輸入口令。

5、sudo命令還可以加上一些參數(shù),完成一些輔助的功能,如

  
代碼:
$ sudo –l


  會(huì)顯示出類似這樣的信息:

代碼:
  User liming may run the following commands on this host:
  (root) /usr/sbin/reboot


  說(shuō)明root允許用戶liming執(zhí)行/usr/sbin/reboot命令。這個(gè)參數(shù)可以使用戶查看自己目前可以在sudo中執(zhí)行哪些命令。

上一頁(yè) [1] [2] [3] [4] [5] [6] [7] [8] 下一頁(yè)  


6、在命令提示符下鍵入sudo命令會(huì)列出所有參數(shù),其他一些參數(shù)如下:

代碼:
  -V 顯示版本編號(hào)。
  -h 顯示sudo命令的使用參數(shù)。
  -v 因?yàn)閟udo在第一次執(zhí)行時(shí)或是在N分鐘內(nèi)沒(méi)有執(zhí)行(N預(yù)設(shè)為5)會(huì)詢問(wèn)密碼。這個(gè)參數(shù)是重新做一次確認(rèn),如果超過(guò)N分鐘,也會(huì)問(wèn)密碼。
  -k 將會(huì)強(qiáng)迫使用者在下一次執(zhí)行sudo時(shí)詢問(wèn)密碼(不論有沒(méi)有超過(guò)N分鐘)。
  -b 將要執(zhí)行的命令放在背景執(zhí)行。
  -p prompt 可以更改問(wèn)密碼的提示語(yǔ),其中%u會(huì)替換為使用者的賬號(hào)名稱,%h會(huì)顯示主機(jī)名稱。
  -u username/#uid 不加此參數(shù),代表要以root的身份執(zhí)行命令,而加了此參數(shù),可以以u(píng)sername的身份執(zhí)行命令(#uid為該username的UID)。
  -s 執(zhí)行環(huán)境變量中的 SHELL 所指定的 Shell ,或是 /etc/passwd 里所指定的 Shell。
  -H 將環(huán)境變量中的HOME(宿主目錄)指定為要變更身份的使用者的宿主目錄。(如不加-u參數(shù)就是系統(tǒng)管理者root。)


   要以系統(tǒng)管理者身份(或以-u更改為其他人)執(zhí)行的命令。
(出處:http://www.sheup.com)

上一頁(yè) [1] [2] [3] [4] [5] [6] [7] [8]  



  表示允許ADMINS不用口令執(zhí)行一切操作,其中“NOPASSWD:”項(xiàng)定義了用戶執(zhí)行操作時(shí)不需要輸入口令。

5、sudo命令還可以加上一些參數(shù),完成一些輔助的功能,如

  
代碼:
$ sudo –l


  會(huì)顯示出類似這樣的信息:

代碼:
  User liming may run the following commands on this host:
  (root) /usr/sbin/reboot


  說(shuō)明root允許用戶liming執(zhí)行/usr/sbin/reboot命令。這個(gè)參數(shù)可以使用戶查看自己目前可以在sudo中執(zhí)行哪些命令。

6、在命令提示符下鍵入sudo命令會(huì)列出所有參數(shù),其他一些參數(shù)如下:

代碼:
  -V 顯示版本編號(hào)。
  -h 顯示sudo命令的使用參數(shù)。
  -v 因?yàn)閟udo在第一次執(zhí)行時(shí)或是在N分鐘內(nèi)沒(méi)有執(zhí)行(N預(yù)設(shè)為5)會(huì)詢問(wèn)密碼。這個(gè)參數(shù)是重新做一次確認(rèn),如果超過(guò)N分鐘,也會(huì)問(wèn)密碼。
  -k 將會(huì)強(qiáng)迫使用者在下一次執(zhí)行sudo時(shí)詢問(wèn)密碼(不論有沒(méi)有超過(guò)N分鐘)。
  -b 將要執(zhí)行的命令放在背景執(zhí)行。
  -p prompt 可以更改問(wèn)密碼的提示語(yǔ),其中%u會(huì)替換為使用者的賬號(hào)名稱,%h會(huì)顯示主機(jī)名稱。
  -u username/#uid 不加此參數(shù),代表要以root的身份執(zhí)行命令,而加了此參數(shù),可以以u(píng)sername的身份執(zhí)行命令(#uid為該username的UID)。
  -s 執(zhí)行環(huán)境變量中的 SHELL 所指定的 Shell ,或是 /etc/passwd 里所指定的 Shell。
  -H 將環(huán)境變量中的HOME(宿主目錄)指定為要變更身份的使用者的宿主目錄。(如不加-u參數(shù)就是系統(tǒng)管理者root。)


   要以系統(tǒng)管理者身份(或以-u更改為其他人)執(zhí)行的命令。

關(guān)鍵字:Linux、用戶、用戶組、管理
分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站