Professional Documents
Culture Documents
O parmetro password contm o valor x, o que significa que a password est definida de forma encriptada no ficheiro shadow.
Qualquer alterao neste parmetro que no o x, provocar o bloqueio da conta.
O parmetro UID, tem por norma reservado de 0 a 99 as contas internas da mquina, e valores superiores a 100, para contas de
utilizadores. Uma conta com os privilgios mximos (root) tem como UID o valor 0.
O parmetro GID refere-se ao grupo primrio a que pertence o utilizador. Normalmente por omisso criado um com o mesmo
nome do utilizador.
1.1.2. /etc/shadow
Ficheiro que contm as passwords das contas de utilizador de forma encriptada. Este ficheiro contm exactamente as mesmas entradas
que no ficheiro /etc/passwd.
username : password : last_password_changed : minimum : maximum : warn : inactive : ::::
Exemplo:
root:$1$LZVQZlk4$.j9fHIIbnChj6ZIf4IVGz.:13920:0:99999:7:::
news:*:13920:0:99999:7:::
proxy:$1$CM50sn/p$u.tsP2Hj8Cu6DalStZdPK/:13920:0:99999:7:::
Password : password encriptada do utilizador. Se comear por $, est encriptada pelo algoritmo DES, se comear por outro
carcter, porque no o algoritmo DES. Exemplo : se comear por $1$, utiliza o algoritmo MD5.
last_password_changed: N de dias em que a password foi alterada pela ltima vez.
minimum: N minimo de dias entre alteraes password.
maximum: N mximo de dias em que a password vlida.
warn : Alertar n dias antes da password expirar.
inactive : nmero de dias depois da password expirar inactivar a conta de utilizador.
Os ltimos campos tem a ver com Password aging, em que se utiliza o comando chage.
1.1.3. /etc/group
Ficheiro que contm todos os grupos e respectivos membros
group_name : password : group_number(GID) : member1(UID1), member2(UID2)
Exemplo:
root:x:0:root
bin:x:1:root,bin,daemon
disk:x:6:
O parmetro password, neste ficheiro com o valor x, s utilizado em casos muito excepcionais como o de grupos privilegiados.
O ltimo parmetro indica os membros do grupo(UIDs) separados por virgulas.
1.1.6. /etc/shells
Ficheiro que contm todas as shells disponveis, por omisso e a mais usada a /bin/bash.
Uma shell um programa ou ambiente que possibilita a interaco com o utilizador, ou seja, um interpretador de comandos. Existem
vrias shells, mas todas tm como funo interpretar comandos, s que esses comandos/funes dependem de shell para shell.
# echo $SHELL
(Comando que mostra a shell corrente)
# set
(Comando que mostra todas as variveis de ambiente, inclusive a shell)
# useradd rocky
(Cria o utilizador e a pasta home)
# useradd m rocky
(debian, a diferena para o anterior, que este comando preenche informao como o nome completo, email, contacto,etc)
#adduser rocky
# userdel rocky
# userdel -r rocky
(esta opo elimina tambm a pasta home e a spool de mail)
# id rocky
# id -nG rocky
# last
# last rocky
# w
# who
# users
# chage -d 0 rocky
# passwd -e rocky
# chage -M 60 -m 7 -W 7 rocky
(Neste exemplo : durao mxima de 60 dias, intervalo mnimo para voltar a alterar 7 dias, alertar 7 dias antes da alterao)
Editar o ficheiro /etc/shadow
{userName}:{password}:{lastpasswdchanged}:{Minimumdays}:{Maximumdays}:{Warn}:{Inactive}:{Expire}:
Em debian necessrio instalar o mdulo PAM libpam-cracklib para activar o suporte cracklib.
# apt-get install libpam-cracklib
# faillog r
# faillog -r -u vivek
2. Gesto de Discos
2.1. Discos
Todos os devices e mais concretamente os discos em Linux, so tratados como ficheiros que se encontram localizados na pasta
/dev. excepo das placas de rede
IDE
o
o
o
Cada disco enumerado de forma sequencial hda, hdb, hdc, hdd, (Max. Default = 8)
As drives de CDROM, TAPES, etc IDE caem na mesma numerao anterior.
Cada disco est ligado a um bus que permite a ligao de um mximo de dois discos :
Master hda
Bus IDE 0
Master hdb
Master hdc
Bus IDE 1
Master hdd
Master hde
Bus IDE 2
Master hdf
SCSI
o
o
o
o
Cada disco enumerado de forma sequencial sda, sdb, sdc, sdd, (Max. Default = 16)
Cada CDROM enumerado de forma sequencial scd1, scd2, scd3,, (Max. Default = 8)
Cada Tape enumerada de forma sequencial st0, st1, st2,, (Max. Default = 8)
Cada dispositivo genrico enumerado de forma sequencial sga, sgb, sgc,, (Max. Default = 8)
USB
o
A numerao de cada dispositivo usb a mesma que os discos SCSI sda, sdb, sdc, sdd,
SATA
o
A numerao de cada dispositivo sata a mesma que os discos SCSI sda, sdb, sdc, sdd,
SAS
o
A numerao de cada dispositivo sas a mesma que os discos SCSI sda, sdb, sdc, sdd,
10
2.2. Parties
11
12