linux用户和用户权限管理

用户分类

普通用户:由管理员创建一般在/home下,权限小于超级用户 UID为 Centos7 1000-60000,C6 500-60000 可以用   登录shell 一般在/bin/shell解析器下

超级用户 :用户名rootUID为0 权限最高 ,系统管理员,一般禁止使用root用户登录登录安全

虚拟用户:(傀儡用户) 登录shell /sbin/nologin  作用就是满足进程启动时对用户和组的要求uid 1-499

相关配置文件

/etc/passwd :用户主配置文件,用户的各个属性(UID,GID,家目录,登录shell)

retc/passwd;用户信息;root:x:0:0:root:/root:/bin/bash#以冒号为分隔符;

第一列:用户名称;

第二列:用户的密码;x->不可见->/etc/shadow;

第三列:用户的UID

第四列:用户组的GID

第五列:用户的描述信息;(手机号;等等)

第六列:用户的家目录;

第七列:用户的登录Shel1;/bin/bash-->正常登录/sbin/nologin禁止登录

https://www.processon.com/view/link/5a311039e4b0c105af7b47

/etc/shadow 用户密码与文件存放密码及密码的属性(失效时间,密码修改时间)

bin:*:18353:0:99999:7:::   


/etc//login.defs  创建用户系统配置,对应文件详细信息


/etc/group  组文件,存放用户组及属性



用户组:类似于人的家庭 一个用户可以在多个组里 一个组可以有多个用户,用户组,在创建用户时默认产生,且UID和GID相同

useradd  创建用户和usermod修改用户信息 相关参数


-u指定uid  -g 指定属于的组,-e指定过期时间  -d指定家目录 -M 不创建家目录  -s指定登录解析器  chage -l 查看用户修改信息时间     groupadd 创建组



解决upload安全办法

1)程序:控制这个目录上传的内容只能是。jpg,.zip

2)nginx:针对upload访问的时候,除了。jpg .zip之外,不提供访问

3)动态服务器和静态服务器分离,访问的时候只有静态服务器(不安装PHP,java,python)

4)不让执行:磁盘上挂载的时候,设置禁止程序运行(二进制程序)。

1.suid

1)suid(setuid)位通过S字符标识。

2)存在于基本权限的用户权限位的x权限对应的位置。

3)如果用户权限位对应的x权限位上有x权限,则suid就用小写的s标识。

4)suid的s对应的数字权限为4。

5)完整权限用八进制数4000表示。

数字权限设置suid:

chmod 4644 suid.txt

[root@oldboy oldboy]# chmod 4644 suid.txt

[root@oldboy oldboy]# ls -l suid.txt

-rwSr--r--. 1 root root 0 5月  21 11:55 suid.txt

[root@oldboy oldboy]# chmod u+x suid.txt

[root@oldboy oldboy]# ls -l suid.txt

-rwsr--r--. 1 root root 0 5月  21 11:55 suid.txt

取消:

[root@oldboy oldboy]# chmod 644 suid.txt

[root@oldboy oldboy]# ls -l suid.txt

-rw-r--r--. 1 root root 0 5月  21 11:55 suid.txt

字符设置suid

chmod u+s suid.txt

ls -l suid.txt

chmod u-s suid.txt

ls -l suid.txt

oldboy用户使用passwd命令,修改/etc/shadow文件,来实现修改密码的。勤奋1s-1/etc/shadow

[oldboyColdboy ~]$1s-1/etc/shadow

--.1 root root 24845月2112:10/etc/shadow传统权限分析,oldboy是其他用户,修改/etc/shadow权限---,没有权限修改。。

事实呢?改了

suid的特殊作用:可以绕过基础权限体系,可以修改没有权限修改的文件。

基于二进制命令的。

[oldboy@oldboy ~]$1s-1'which passwd

-rwsr-xr-x.1 root root 27856 4月12020/bin/passwd

1)给一个命令设置suid以后,所有使用这个命令的用户,都拥有和这个命令对应的用户的权限

4.suid 核心知识小结

1)suid功能是是针对二进制命令或程序的,不能用在Shell等类似脚本文件上。

2)用户或属主对应的前三位权限的x位上,如果有s(S)就表示具备suid权限。

3)suid的作用就是让普通用户可以在执行某个设置了suid位的命令或程序时,拥有和命令对应属主(一般为root管理员)一样的身份和权限(默认)。

4)二进制命令程序需要有可执行权限x配合才行。

5)suid对应的身份和权限仅在程序命令执行过程中有效。

6)suid是一把双刃剑,是一个比较危险的功能,对系统安全有一定的威胁,企业里用户授权可以使用sudo等替代suid功能。授权suid破坏性

7)在进行安全优化时,系统中默认设置了suid权限的命令要取消掉。


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
禁止转载,如需转载请通过简信或评论联系作者。
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 228,923评论 6 535
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 98,740评论 3 420
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 176,856评论 0 380
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 63,175评论 1 315
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 71,931评论 6 410
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 55,321评论 1 324
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 43,383评论 3 443
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 42,533评论 0 289
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 49,082评论 1 335
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 40,891评论 3 356
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 43,067评论 1 371
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 38,618评论 5 362
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 44,319评论 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 34,732评论 0 27
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 35,987评论 1 289
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 51,794评论 3 394
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 48,076评论 2 375

推荐阅读更多精彩内容