![]() | (WAARSCHUWING: GECENTREERD RONDOM SLACKWARE. MOET WORDEN BIJGEWERKT VOOR RED HAT) |
In deze sectie wordt verondersteld dat je de Shadow passwd suite op je Linux-systeem gebruikt. Als dit niet zo is, zou je het in overweging moeten nemen het wel te gebruiken, aangezien het helpt de beveiliging wat aan te scherpen. De Shadow suite is tamelijk eenvoudig te installeren en het zal je niet-shadow password bestand automatisch converteren naar het nieuwe shadow-formaat.
Er zijn twee stappen benodigd voor het aanmaken van een nieuw gebruikersaccount. De eerste bestaat uit het daadwerkelijk aanmaken van de account zelf, het tweede bestaat uit het voorzien in een alias naar het e-mail adres (op m'n werk volgen we de conventie “Voornaam.Achternaam@onze.domein.naam”).
Neem een beslissing over welke gebruikersnaam je aan de gebruiker toekent, om de account aan te maken. De gebruikersnaam is ten hoogste 8 tekens lang en waar mogelijk zou je voor hun achternaam moeten kiezen of de achternaam en de eerste initiaal als een gebruikersaccount reeds bestaat (het adduser script detecteert dit en zal beletten dat je dubbele account-namen toevoegt).
Er zal je dan worden gevraagd andere informatie in te voeren: volledige naam van de gebruker, gebruikersgroep (meestal de standaardwaarde), een gebruikersid # (wordt automatisch toegekend), de homedirectory (wordt automatisch toegekend), een gebruikers-shell, wat waarden voor het verlopen van het wachtwoord, en als laatste het gewenste wachtwoord (wat niet naar het scherm teruggekaatst zal worden; je zou er voor moeten zorgen dat de gebruiker om beveiligingsredenen een wachtwoord kan kiezen tussen de 6 en 8 tekens).
Merk alsjeblieft op dat alles, behalve de volledige naam van de gebruiker, in kleine letters ingevuld zal moeten worden. De naam van de gebruiker en het wachtwoord kunnen in een “prettig formaat” (bv. Joe Smith) worden ingevoerd. Informeer je gebruiker(s) dat ze gezien de hoofdlettergevoeligheid bij het invoeren van hun gebruikersnaam en wachtwoord identieke letters gebruiken.
Hierna volgt een voorbeeldsessie waarin we een gebruiker met de naam Joe Smith toe zullen voegen:
mail:~# /sbin/adduser User to add (^C to quit): smith That name is in use, choose another. User to add (^C to quit): smithj Editing information for new user [smithj] Full Name: Joe Smith GID [100]: Checking for an available UID after 500 First unused uid is 859 UID [859]: Home Directory [/home/smithj]: Shell [/bin/bash]: Min. Password Change Days [0]: Max. Password Change Days [30]: 90 Password Warning Days [15]: Days after Password Expiry for Account Locking [10]: 0 Password [smithj]:</ FL1539 Retype Password:</ Fl1539 Sorry, they do not match. Password:</> FL1539 Retype Password:</ FL1539 Information for new user [smithj]: Name: Joe Smith Home directory: /home/smithj Shell: /bin/bash Password: <hidden> Uid: 859 Gid: 100 Min pass: 0 maX pass: 99999 Warn pass: 7 Lock account: 0 public home Directory: no Typ 'y' als dit juist is, 'q' om het programma te annuleren en verlaten, of de letter van het item dat je wenst te veranderen: Y |
De volgende stap bestaat uit het aanmaken van de alias voor het e-mail account van de gebruiker. Dit geeft mensen de keuze hun accountnaam voor hun e-mail adres óf hun volledige naam (Eerste.Laaste combinatie) te gebruiken om het voor de buitenwereld te “vereenvoudigen” hun e-mail adres te raden wanneer er voor de eerste keer wordt geprobeerd contact met ze te maken.
Wijzig als volgt het bestand ``/etc/aliases'' om de e-mail alias toe te voegen:
mail# pico -w /etc/aliases
Voeg de nieuwe alias onderaan het bestand toe. Het formaat voor een alias is:
Voornaam.Achternaam:gebruikersnaam |
Je zou de gebruiker moeten vragen naar zijn voorkeur (bv. Joseph.Smith of Joe.Smith). Voor onze nieuwe gebruiker Joe Smith, zou het er als volgt uitzien:
Joe.Smith:smith |
Wanneer je klaar bent met het toevoegen van de alias, druk je op <Ctrl>-<X> en sla je het bestand op. Typ vervolgens ``newaliases'' om de database met aliassen bij te werken.
Tot op dit punt is de gebruikersaccount aangemaakt en klaar voor gebruik. Je doet er goed aan de gebruiker er aan te herinneren dat zijn gebruikersnaam en wachtwoord in kleine letters moeten worden ingevoerd, en wat het e-mail adres is (bv. ``Joe.Smith@mail.mijndomein.naam'').