12.用户创建/用户组管理/groupadd/groupmod/groupdel/su/sudo

一、用户创建流程

    1./etc/login.defs、/etc/defaults/usaradd

        存放创建用户默认配置参数。

图示1

二、用户组的管理

    组: 组是逻辑层面定义,分组之后,对组进行操作相当于对组里所有用户进行操作。

    分类:基本组:只能有一个,创建用户时指定组。不指定默认创建一个与用户同名的组。

                   附加组:可以有多个。可以拥有附加组的权限。

    1.组的信息储存

        /etc/group、/etc/gshadow。

图示2


图示3

    2.组的创建、修改、删除

        1.groupadd 创建组

            -g    指定GID

            -r     创建系统组

        2.groupmod 修改组

            -g    修改组gid

            -n    修改组名字

        3.groupdel   删除组

            默认删除私有组,删除私有组的用户,组会一起呗删除。

            若要删除基本组和附加组,需要先删除组中的所有用户。

三、组的提权

    在实际应用中,root权限太大,为便面误操作,通常使用普通用户进行工作。使用su命令切换用户,sudo命令提取root权限二不必切换至root用户。两个命令的使用时为了不适应root用户的同时进行日常工作。

    1.su

        1.linux shell种类

            交互式shell

            非交互式shell

            登录shell            需要输入用户名和密码登录

            非登录shell        不需要使用用户名密码登录

        2.bash  shell 配置文件

            1.个人配置文件:~/.bash_profile、~/.bashrc

            2.全局配置文件:/etc/profile、/etc/profile.d/*.sh、/etc/bashrc

            profile类的文件:设定环境变量,登录前运行的脚本和命令。

            bashrc类的文件:设定本地变量,定义命令别名。

            ps:全局配置与个人配置冲突时,以个人配置为准。

        3.su的使用

            su  用户名:  非登录式shell切换用户

            su - 用户名:登录式shell切换用户

            su -c 用户名:以某个用户的身份执行命令(su -c yonghuming ‘ls’)

            普通用户su - 切换至root用户,需要输入密码

            root用户su - 用户名   切换至普通用户,不需要密码

    2.sudo

        埋下hulk(浩克)种子,在需要时使用:普通用户加入wheel组,在需要时sudo可以拥有该组的权限。

        1.配置sudo    

            usermod  用户名  -G  wheel    :将该用户加入wheel组

            sudo tail  -f  /var/log/secure    :sodu审计日志,记录下普通用户使用sudo权限所做的操作

        2.权限配置与限制

            正常使用sudo,普通用户的权限太大,需要设定好命令进行限制。

            配置权限流程:

方法一: 1.首先使用visudo命令  进入编辑sudo配置

                2.使用sudo定义分组

                3.定义可执行的命令组

                4.使用sudo给组分配权限

                5.sudo -l    查看分配好的权限,进行验证

图示4

方法二: 1.系统中有真实的组 ops 与dba ,组中有真实的用户

                2.visudo 进入编辑sudo配置,定义可执行的命令组

                3.使用sudo给组分配权限

                4.sudo -l  查看验证。

图示5
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,384评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,845评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,148评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,640评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,731评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,712评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,703评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,473评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,915评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,227评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,384评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,063评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,706评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,302评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,531评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,321评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,248评论 2 352

推荐阅读更多精彩内容