Linux用户管理与文件权限

用户管理与文件权限
  1. 用户划分:在Linux系统中一切都是文件,如此多的文件在幕后保障Linux系统的安全稳定运行,Linux是一个多用户、多任务的操做系统,须要多类用户的协同工做

管理员 id=0               权限最大,限制最小算法

系统用户 id=1-999  RHEL7/8   独立运行特定的服务shell

id=1-499 RHEL 5/6安全

普通用户    id=1000-无穷  RHEL7/8  平常工做使用的帐户ide

id=500-65535  RHEL5/6学习

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

  1. 建立用户:useradd  [选项] 用户名

-d 指定用户的家目录加密

-u 指定用户的UIDspa

-g 指定用户的基本组(必须已存在)操作系统

-G 指定扩展组3d

-s 指定shell解释器blog

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

  1. 建立用户组 groupadd [选项] 组名

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

  1. 修改用户的文件属性 usermod [选项] 用户名

-u 修改用户的UID

-g 变动用户组

-G 变动扩展组

-L 锁定用户禁止用户登陆系统

-U 解锁用户容许用户登陆系统

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

  1. 修改密码 passwd [选项] [用户名]

-l 锁定用户禁止登陆系统

-u 解锁用户容许登陆系统

--stdin 容许经过标准输入修改用户密码

-d 容许该用户可用空密码登陆系统

-e 强制用户在下次登陆时修改密码

-S 显示用户的密码是否被锁定以及密码所采用的加密算法名称

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

  1. 删除用户 userdel [选项] 用户名

-f 强制删除用户

-r 同时删除用户及用户的家目录

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

  1. 用户密码保存在:/etc/shadow  用户组保存在:/etc/group  用户一些信息保存在:/etc/passwd

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

  1. 文件类型:

-:普通文件

d:目录文件

l:连接文件

b:块设备文件

c:字符设备文件

p:管道文件

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

  1. 文件权限:r(read)  w(write)  x(execute)

对于文件:r指的是可以读取文件的实际内容  w指的是可以编辑、修改、删除文件的实际内容 x指的是可以执行容许一个脚本程序

 

对于目录:r指的是可以查看到目录的内的文件列表  w指的是可以在目录中新增、删除、重命名文件  x指的是可以进入到目录中

rwx数字表示形式为421   分别分为文件全部者、所属组、其它用户权限

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

 

  1. 特殊权限:对于通常权限的补充

SUID:让执行者临时拥有文件全部者的权限(临时拥有)

SGID:目录设置此后是的目录内文件继承上级目录所属组的名称

SBIT:让目录内的文件只能被文件全部者删除(对文件起一个保护做用)

 

SUID:

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

 

SGID:

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

 

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

 

SBIT:

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

watermark,size_14,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=

 

 

 

此文章仅记录本身的一个学习过程;逆水行舟

相关文章
相关标签/搜索