用户帐户主要分为如下几个部分
组帐户主要分为如下几个部分算法
用户帐户:
存放位置:全部帐户文件都存放在“/etc/passwd”中,全部的密码文件都存放在“/etc/shadow”中(不是明文,须要经过哈希算法进行解码)
格式:这里以root帐户作例子,这里用户帐户ID、组帐户ID即为UID、GID
UID和GID这二者为帐户标识符
超级(root)用户的UID为0,程序用户的UID为1~499,普通用户的UID为500~60000。
GID表示的是组的组标识号
组帐户:
全部帐户文件都存放在“/etc/group”中,全部的密码文件都存放在“/etc/gshadow”中(通常不设密码,若是有密码一样不是明文)
格式:以adm这个附加组为例shell
(1)useradd指令添加用户帐户
格式:useradd [选项] 新建的用户名
经常使用选项:
-u 指定UID
-d 指定宿主目录(不能事先建立好相应的空目录)
-e 指定失效时间(YYYY-MM-DD或者明确的天数)
-G 指定附加组(附加组须要事先建好)
-g 指定基本组
-M 不建立宿主目录
-s 指定shell登陆/bin/bash(登陆)或者/sbin/nologin(禁止登陆)
(2)passwd指令设置用户密码
格式:passwd [选项] 密码
经常使用选项:
-d 删除原有密码
-S 查看用户状态
-l 锁定用户密码
-u 解锁用户密码
不使用选项 修改当前用户密码
(3)usermod指令修改用户属性
格式:usermod [选项] 用户名
经常使用选项:
-L 锁定用户
-U 解锁用户
剩下的“-u、-d、-e、-g、-G、-s”含义与useradd指令中的含义彻底相同。
(4)userdel指令删除用户
格式:userdel [-r] 用户名
选项:经常使用的就-r,连目标用户的家目录一齐删除(不用-r会留下一个空文件夹)bash
组帐户的管理基本相同于用户帐户
(1)groupadd指令添加组帐户
格式:groupadd [-G GID] 组帐户名
实例:
(2)gpasswd指令添加、删除组成员(也有设置组密码的功能不过不经常使用)
格式:gpasswd [选项] 组帐户名
经常使用选项:
-a 添加组成员(追加添加,一次一个)
-d 移除组成员(一次移除一个)
-M 定义组成员(每一个组成员之间逗号分隔,会覆盖原有组成员)
(3)gpassdel指令删除组帐户
格式:gpassdel [组帐户名]ide
group 组用户名——查询组信息
id 用户名——查询用户信息
finger 用户名——查询用户详细信息(Centos7预制没有该指令,须要经过yum库在线安装)操作系统
一般文件/目录都或多或少具有如下三种属性:
读取r:容许查看内容
写入w:容许修改内容,容许新建、复制、移动文件/目录
可执行x:容许容许程序,容许跳转
想要查看着三种属性,可经过“ls -l”查看,这里我为你们举一个例子:
其中文件类型、权限中,第一个“-”表明文件类型:“d”——目录、“-”——文件、“l”——链接,然后面的“rw-r--r--”表明的是文件权限,分别表明着属主权限、属组权限、其余用户权限。平常中一般将权限表达为数字,例如上面的文件权限就可表达为“644”,详情可参照下表
以后的各项数字\字母分别表示:
“1”——目录下有几个子目录
“root root”——属主、属组
“34298”——文件\目录大小(单位:字节)
“04-02 00:23”——创建时间
“insetall.log”——文件\目录名称blog
格式:chmod [ugno] [+-=] 文件或目录——复杂、不经常使用
[ugno]分别表示为属主、属组、其余用户、全部用户
[+-=]分别表示为增长权限、去除权限、设置权限
例如:chmod u +x abc.txt——为abc.txt文件的属主加上可执行x的权限(是否是很繁琐?)
接下来介绍第二种设置文件方法:
格式:chmod [nnn] 文件或目录
[nnn]表示八进制数字(经过上章节介绍的权限对应数字的表得出)
例如:chmod 744 abc.txt——为abc.txt文件设置744权限(数字含义看以前的表)
另外,可经过“-r”的方式为目录下全部文件统一权限博客
格式:
chown 属主 文件\目录————修改属主
chown :属组 文件\目录————修改属组
chown 属主:属组 文件\目录————同时修改属主、 属组
一样,可经过“-r”的方式为目录下全部文件统一归属it
含义:控制新建的文件或者目录的权限,默认权限去除umask的权限就为新建的文件或者目录对的权限
格式:
umask设置:umask 022
umask查看:umask
示例:
将umsak设为000,新建目录或者文件,查看权限
将umsak设为022,新建目录或者文件,再查看权限class