《CentOS Linux系统运维》
这篇是关于LINUX系统运维类的新书推荐>>>>《CentOS Linux系统运维》
简介
《CentOS Linux系统运维》是一本关于Linux系统运维的入门书籍。本书以CentOS Linux作为基础环境并按照从系统安装配置到系统投入使用的整个过程来讲解系统的日常维护。本书以内网为操作系统运行环境,并按照“系统安装→系统安全配置→应用部署→日常维护”的流程来编写。在系统的安装配置上主要涉及系统环境搭建、系统安全配置和日常维护,在应用上主要涉及服务的安装、配置以及日常维护。本书的内容适用基于Red Hat内核2.6.32版本的Linux系统,包括CentOS Linux、Red Hat Enterprise Linux、Oracle Enterprise Linux。
部分目录
第1章 操作系统基本概念 1
1.1 系统版本的基本概念 2
1.2 系统内核基本组成 2
1.3 操作系统的运行环境 5
第2章 CentOS安装配置 9
2.1 CentOS基本概念 10
2.2 CentOS安装 10
2.2.1 系统安装的主要事项 10
2.2.2 系统的量身定制 11
2.2.3 系统的安装过程 12
2.3 CentOS基础环境配置 19
2.3.1 系统防火墙设置 19
2.3.2 系统SELinux设置 20
2.3.3 系统网络服务配置 21
2.3.4 本地YUM服务配置 23
第3章 CentOS桌面系统 27
3.1 桌面系统的基本类型 28
3.2 桌面系统的基本应用 29
3.2.1 登录和退出系统 29
1.1 系统版本的基本概念 2
1.2 系统内核基本组成 2
1.3 操作系统的运行环境 5
第2章 CentOS安装配置 9
2.1 CentOS基本概念 10
2.2 CentOS安装 10
2.2.1 系统安装的主要事项 10
2.2.2 系统的量身定制 11
2.2.3 系统的安装过程 12
2.3 CentOS基础环境配置 19
2.3.1 系统防火墙设置 19
2.3.2 系统SELinux设置 20
2.3.3 系统网络服务配置 21
2.3.4 本地YUM服务配置 23
第3章 CentOS桌面系统 27
3.1 桌面系统的基本类型 28
3.2 桌面系统的基本应用 29
3.2.1 登录和退出系统 29
书摘
本章主要内容概述
本章内容导读
6.1 系统的用户管理
CentOS是一个支持多用户多任务的系统,系统下的用户由系统管理员用户、普通用户和虚拟用户组成,虽然用户之间的权限受到严格的控制,但它们也可以利用系统漏洞或其他方式来提升自身的权限,从而获取更多的系统资源。
虽然普通用户不能执行多数系统级别的调用,但它们可以占用大量的磁盘空间和执行耗时耗资源的任务,因此系统管理员需要对用户的动作进行有效的管理。在系统下的用户账号名称可能不是唯一存在的,但它可以帮助系统管理员对用户进行跟踪并为用户提供安全保护。
6.1.1 系统的用户ID类型
UID是内核用于确认用户权限的标识,在用户登录系统后内核就根据UID为用户授权。每个用户权限的大小随UID值的增加而减少(权限越小,UID的值就越大)。虽然系统允许多个用户账户共享一个UID,但这样做会导致权限的混乱而给系统带来潜在的安全隐患。
(1)有效用户ID:用户在创建文件时,系统内核将根据创建文件的进程的有效用户ID(Effective UID,EUID)与有效组ID(Effective Group ID,EGID)来设置文件的所有者和组的属性,而在访问文件时,内核也会根据访问进程的EUID与EGID决定其是否有访问文件的权限。
(2)真实用户ID:真实用户ID(Real UID,RUID)与真实用户组ID(Real UID,RGID)是用于识别进程的真正所有者,会影响到进程发送信号的权限。对于没有超级用户权限的进程,它仅在属于自己的RUID与目标进程的RUID相匹配时才能向目标进程发送信号,这种方式好比父子进程之间的相互通信。
(3)暂存用户ID:暂存用户ID(Saved UID,SUID)是一种用于暂时提升或降低用户权限的策略,通常情况下运行的进程有时需要暂时做一些特权的操作,因此进程会使用暂时用户ID来暂时提升自己的权限,并在操作完成后还原成非特殊权限,以此来达到系统的安全运行。
(4)文件系统用户ID:文件系统用户ID(File System UID,FSUID)是用于对文件系统的访问权限控制,FSUID设置是为了使程序(如NFS服务器)在不需要获取来自特定UID账户发送信号的情况下使用UID的权限来设置自己的文件系统权限。
在未确定设定的情况下FSUID与EUID相同(如果FSUID是root的UID,那么SUID、RUID或EUID必须至少有一个是root的UID),而且EUID改变也对FSUID产生影响。