Назначение и условия применения криптографического маршрутизатора «КРИПТОН-IP», страница 11

В текущей версии КМ параметры «CansetPPPconnection», «Canrebootrouter» и «Canconnecttoremotehosts» не влияют на права пользователей, т. е., не предоставляют каких-либо доплнительных возможностей. Данные параметры введены для совместимости с последующими версиями КМ «КРИПТОН-IP».

В том случае, если пользователь создан успешно, на экран выводится информационное сообщение:

Create user … Ok

В том случае, если пользователя по каким-либо причинам создать не удалось (например, пользователь с указанным именем уже существует), вместо указанной строки выдается текстовое описание ошибки.

В ответ на запросы о правах пользователей следует вводить ‘Y’, если пользователю запрашиваемое право дается, и ‘N’ в противном случае.

Владельцами нового пользователя являются как сам пользователь, его создавший (т. е., выполнивший команду adduser), так и его владельцы. Т. е., существует многоуровневая структура пользователей. Администратор КМ (пользователь root) является владельцем всех остальных пользователей КМ.

Команда deluser предназначена для удаления пользователей из базы данных пользователей. Для того, чтобы удалить пользователя из системы, необходимо быть его владельцем, либо пользователем, назначенным командой parent.

Формат команды:

deluser username

Описание параметров команды:

username

Имя удаляемого пользователя.

Команда finger предназначена для получения информации о пользователе, а именно полного имени пользователя и его атрибутов. Для того, чтобы получить информацию о пользователе, необходимо быть его владельцем, либо пользователем, назначенным командой parent.

Формат команды:

finger username

Описание параметров команды:

username

Имя пользователя, о котором запрашивается информация.

Результат отработки команды:

Router1:#finger root

Name: root

Add information for: root

Can create user (Y/N): Y

Can change network interface (Y/N): N

Can set connect to remote hosts (Y/N): N

Can reboot router (Y/N): N

Can set PPP connections (Y/N): N

Описание выводимых данных приведено в описании команды добавления нового пользователя.

Команда history показывает историю выполнения команд, вводимых с консоли указанным пользователем, в порядке их исполнения.

Команда имеет следующий формат:

history [username]

Описание параметров команды:

username

Имя пользователя, для которого выводится история выполнения команд. Если имя пользователя не указано, то история выполнения команд выводится для текущего пользователя.

Результат отработки команды history:

Router1:#history

route

ifconfig eth0

dump

arp

ping 193.125.161.1

help

date

Команда login предназначена для открытия новой сессии работы пользователя. Команда не имеет параметров. При ее выполнении появляются строки приветствия, как при запуске КМ (запуск КМ описан ниже):

Router1 login:

Password:

Для открытия новой сессии необходимо ввести правильное имя пользователя и пароль.

Команда logout закрывает активную сессию работы пользователя. Команда не имеет дополнительных параметров.

Команда passwd предназначена для смены паролей пользователей. Для того, чтобы сменить пароль другого пользователя, необходимо быть его владельцем, либо пользователем, назначенным командой parent.

Команда имеет следующий формат:

passwd [username]

Описание параметров команды:

username

Имя пользователя, пароль которого следует изменить. Если имя пользователя не указано, то меняется пароль текущего пользователя.

Результат отработки команды изменения пароля для пользователя usr1:

Router1:#passwd usr1

Changing password for user: usr1

New password:

Re-enter password:

Password was changed

Команда userattr предназначена для изменения прав указанного пользователя. Для того, чтобы изменить атрибуты другого пользователя, необходимо быть его владельцем, либо пользователем, назначенным командой parent. Невозможно установить права другого пользователя, большие своих.