用户和组管理及权限设置

用户

    作用用于管理Linux系统的文件

用户分类

    超级用户:root一个Linux系统只能有一个超级用户,持有最高管理权限

    普通用户:一般只在用户自己的宿主目录下有完整的权限

    程序用户:用来维持系统或程序的正常运行,一般不允许登录到系统


       作用:用于管理用户,是用户的集合

组分类

    基本组:在创建用户时,系统会默认创建一个与用户同名的基本组(私有组),将用户添加到组中

    附加组:手动将用户添加进去的组

    例如创建一个用户aaa,那么用户aaa的基本组是aaa,如果将aaa加入root组,那么root就是用户aaa的附加组


UID和GID

    UID(user identity):用户编号,root的UID永远为0,程序用户的UID为1-499,普通用户的UID从500开始

    GID(group identity):组编号,root的GID永远为0,程序用户的GID为1-499,普通用户的GID从500开始


用户账号文件

    /etc/passwd文件保存用户名称,宿主目录,登录shell等信息,每一行对应一个用户的账号记录,例:

    [root@CentOS ~]# cat /etc/passwd

    root:x:0:0:root:/root:/bin/bash

    解析:(从左到右依次)

        root:用户名

        x:密码占位符,考虑安全性,口令密码不使用明文进行保存,而是用‘X’填充

        0: #用户UID

        0: #用户GID

        root: #用户属组

        /root: #用户宿主目录

        /bin/bash: #用户登录的shell信息


    /etc/shadow文件:passwd对于任何用户均可读,为增加系统安全性,用户口令通常用shadow passwords保护,即保存在shadow文件中,此文件只对root用户可读,例:

    [root@CentOS ~]# ll /etc/shadow

    ----------. 1 root root 612 8月  30 20:05 /etc/shadow

    作用:保存个用户账户的密码等信息

    [root@CentOS ~]# cat /etc/shadow

    root:(password):17773:0:99999:7:::

    解析:(从左到右依次)

        root: #用户名

        (password): #加密的密码字段

        17773: #上次修改密码的时间(天),默认从1970年1月1日开始计数辰)

        0: #密码最短有效时间,默认0天

        99999: #密码最长有效时间,默认99999天

        7: #警告时间,密码到期前7天提醒用户更新

        空格: #不活动时间,在用户密码到期后多少天禁用此用户

        空格: #失效时间,从1970.1.1起到用户被禁用的天数

        空格: #标志,保留位


添加用户(useradd)

    格式:useradd [选项] 用户名

    选项:

        -u:指定用户的UID标记号

        -d:指定用户的宿主目录,默认为/home/用户名

        -e:指定用户的失效时间

        -g:指定用户的基本组名或GID

        -G:指定用户的附加组名或GID

        -M:不为用户建立并初始化宿主目录

        -s:指定用户登录shell


设置/更改用户密码(passwd)

       格式:passwd [选项] 用户名

    选项:

        -d:delete清空用户密码,可以无密码登录

        -l:lock锁定用户账号

        -S:status查看用户账号状态

        -u:unlock解锁用户账户

        另:passwd用户名 #修改账户密码


用户主要配置文件

    来源:创建一个用户时,系统自动从/etc/skel拷贝配置到用户宿主目录(隐藏文件)

    

    ~./bash_profile#用户登录时执行,用户可编辑——通过堡垒机管理服务器

    ~./bashrc #用户每次进入新的bash环境时执行——给命令取别名

    ~./bash_logout#用户退出登录时执行——用户关机时清除缓存和操作


修改用户账号的属性

    格式:usermod [选项] 用户名

    选项:

        -l:更改用户账号的登录名称

        -L:锁定用户账号

        -U:解锁用户账号

        下列选项与useradd命令中的含义相同:-u,-d,-e,-g,-G,-S


删除用户(userdel)

    格式:userdel [选项] 用户名

    选项:

        -r:删除用户时删除宿主目录


组账户文件

    /etc/group文件保存个用户的分组信息,与passwd类似,每行记录一个组的信息,任何用户可读,例:

    [root@CentOS home]# cat /etc/group

    bin:x:1:bin,daemon

    解析:(从左到右依次)

        bin: #组名

        X: #组口令占位符,用‘X’占位

        1: #组标志号(GID)

        bin,daemon: #组成员,成员之间用‘,’分隔


    /etc/gshadow文件用于定义用户组口令、组管理员等信息,与/etc/shadow类似,每一行记录一个组的信息,例:

    [root@CentOS home]# cat /etc/gshadow

    bin:::bin,daemon

    解析:(从左到右依次)

        bin: #组名

        空格: #组口令占位符,用‘!!’占位

        空格: #组管理员账号

        bin,daemon: #组成员,成员之间用‘,’分隔


添加组帐号(groupadd)

    格式:groupadd [-g GID]组帐号名


添加组成员(gpasswd)

       gpasswd命令:设置帐号密码,添加删除组成员---->极少用或根本不用

       格式:gpasswd [选项] 用户名 组名

    选项:

        -a: #向组内添加一个用户

        -d: #从组内删除一个用户

        -M: #定义组成员列表,以逗号分隔


删除组帐号(groupdel)

    格式:groupdel组帐号名


查询帐号信息

    id用户名

    groups用户名

    finger用户名

    user

    w

    Who



文件目录的权限和归属

    访问权限

        读取r:允许查看文件内容,显示目录列表

        写入w:允许修改文件内容,允许在目录中新建,移动,删除文件或子目录

        执行x:允许运行程序,切换目录

        [root@CentOS /]# ll 1.txt

        -rw-r--r-- 1 root root 0 8月  31 23:57 1.txt


设置文件和目录的权限(chmod)

    格式1:chmod [ugoa] [+-=] 文件或目录

    选项:

        u:user

        g:group

        o:other

        a:all

        +:添加权限

        -:删除权限

        =:直接赋权


    格式2:chmod [nnn] 文件或目录

    ex :chmod 644 1.txt

    

归属:

    属主:拥有该文件或目录的用户账户

    属组:用户该文件或目录的组账户


    设置文件和目录的归属(chown)

    格式:

        chown属主:属组 文件或目录

        chown属主 文件或目录

        chown :属组 文件或目录


常用选项

        -R:递归修改指定目录先所有文件,子目录的归属。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,063评论 6 510
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,805评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,403评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,110评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,130评论 6 395
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,877评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,533评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,429评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,947评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,078评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,204评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,894评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,546评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,086评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,195评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,519评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,198评论 2 357

推荐阅读更多精彩内容