2022-04-30_Linux:用户及权限讲解

计算资源:
权限
用户
用户、容器,关联权限:用户组

文件:

r:可读
w:可写
x:可执行——>exacutable

目录:

r:对目录执行ls列出所有文件
w:在此目录创建文件
x:可以使用cd切换进目录,也可ls -l查看内部文件的详细信息

0 000 ---:无权限:
1 001 --x:执行
2 010 -w-:写
3 011 -wx:写+执行
4 100 r--:读
5 101 r-x:读+执行
6 110 rw-:读写
7 111 rwx:读写执行
755=====rwx r-x r-x
rw-r-----=====640

用户:UID /etc/passwd
组:GID /etc/group

影子口令:
用户:etc/shadow
组:etc/gashdow

用户分类:
管理元:0
普通用户:1-63335
——系统用户 :1-499
——一般用户:500-60000

用户组:
管理元组:
普通组:
——系统组
——一般组

用户组类别:
基本组,私有组
进程:tom tcm

useradd :
-u :UID
-g :GID(基本组)
-G GID,........:指定其额外组(附加组)
-c :COMMANT" 注释信息
-d : /path/to/somediretory
-s SHELL

添加用户:
useradd -u 1000 user1

/etc/login.defs

环境变量:
path
mistsize
shell :echo $SHELL 【查看】

删除用户
userdel :
userdel [option] USERNAME [不指定,家目录不会删除】
userdel -r :同时删除家目录

finger:查看用户账户信息
finger USERNAME

usermod:修改用户账号属性:
-u UID
-g UID
-a -G GID 【原有附加组基础上添加新的附加组,不覆盖新的附加组】
-c 注释信息
-d -m:移动文件+家目录到新的家目录下
-L:锁定账号
-U:解锁账号
chsh:修改用户的默认shell
-r 添加系统用户:0-499 ,没有家目录

chfn:修改注释信息

id:
id -G
id -g user1
id -Gn

useradd -g mygroup user2

密码管理“
passwd [username]
--stdin 【创建用户账号并设置密码】
echo 'redhat' |passwd --stdin user3
-l :锁定用户
-u :解锁
-d:删除用户密码

pwck:检查用户账号完整性

组管理:
创建组:
groupadd
-g 指定GID
-r 添加为系统组

groupmd:
-g GID
-n GRPNAME

groupdel:

gpasswd:为组设定密码

newgrp 组名:登陆< ——>退出exit

三类用户:
u:属主
g:属组
o:其他用户

chown:改变文件属主(只有管理员使用此命令)

chown USERNAME file,....

-R:修改目录及其内部文件的属主
--reference=/path/to/somefile file,.... 【参考】

chgrp :改变文件属组(只有管理员使用此命令)

chgrp GroupNAME file,....

-R:
--reference=/path/to/somefile file,.... 【参考】

chown UserName:GroupName file,.... 【同时改变属主、属组】
chown UserName.GroupName file,....
-R:

chmod:修改文件的权限
修改三类用户的权限:
chmod Mode file,....
--chmod 644 775 750 file,....
-R:
--reference=/path/to/somefile file,....

将abc改成和test一样的类型:
chmod --reference=/tmp/test /tmp/abc

修改某类用户的某些类用户的权限;
u,g,o,a
chmod 用户类别=mode fiel,....
chmod u=rwx /tmp/abc
chmod g=rw- /tmp/abc

修改某类用户的某位或者某些位权限
u,g,o,a
chmod 用户类别+ |mode fiel,....

bc:计算器
保留精度scale=8

3/2
1
scale=8
3/2
1.50000000

生成密码:
openssl passwd -1 -salt '12345678'

umask:
文件:666-023=643 【文件默认不允许有执行权限,若计算结果中有执行权限,则将其权限+1】
目录:777-023=754

umask 022

022
002

用户登陆:【从用户登陆角度】
登陆式shell:通过终端登陆
su - username
su -l username

非登陆式shell:
su username
图形终端下打开命令窗口
自动执行shell脚本

bash的配置文件
全局配置:
/etc/profile,/etc/profile.d/*.sh,/etc/bashrc
个人配置:
/.bash_profile,/.bashrc

profile类的文件:
设定环境变量
运行命令或脚本

bashrc类的文件:
设定本地变量
定义命令别名

登陆式shell如何读区配置文件
/etc/profile-->/etc/profile.d/*.sh--->/bash_profile--->/.bashrc--->/etc/bashrc

非登陆式shell如何读区配置文件:
~/.bashrc--->/etc/bashrc-->/etc/profile.d/*.sh
**nano .bashprofile
**nano .bashrc

bash:脚本解释器
编译

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容