Linux - 账号和权限管理

2021-11-17

管理用户和组账号

    • 用户和组账号概述
    • 用户账号管理
    • 组账号管理
    • 查询账号信息

管理目录和文件属性

    • 查看目录或文件属性
    • 设置目录或文件的权限
    • 设置目录或文件的归属

用户账号

  • 超级用户
  • 普通用户
  • 程序用户

组账号

  • 基本组(私有组)
  • 附加组(公共组)

UID和GID

  • UID(User IDentity,用户标识号)
  • GID(group IDentify,组标识号)

用户账号初始配置文件

文件来源

新建用户账号时,从/etc/skel/目录复制而来

主要的用户初始配置文件

./bashrc:是交互式shell的初始化文件,默认的shell初始化为bash

./bash_profile:用户环境变量文件,用户在登录到系统时被读取,它所包含的命令被bash执行。

./bash_logout:每次登录shell退出时被读取并执行

passwd命令

用途:更改用户密码

语法:passwd [选项] 用户名

选项:

  • -d 清空密码
  • -l 锁定用户
  • -S 查看用户锁定状态

/etc/shadow 中!!表示用户被锁定,禁止登录

usermod命令

用途:改变用户属性,与usreradd无异,没有-M选项。多出来了-L和-U锁定和解锁账号

语法:usermod [选项] 用户名

-l:用户登录

-L:用户锁定

-U:解锁用户账号

-m 移动家目录

修改家目录,先该属性,再把属于该账号的原家目录搬走

userdel命令

语法:userdel [-r] 用户名

-r 不保留宿主文件目录,不加则保留宿主文件

/etc/group:查各组内成员

/etc/gpshadow:保存组账号的密码信息

添加组账号

groupadd命令

用途:添加一个新的用户组

语法:groupadd [选项] 用户组名

选项:

-g 指定组GID

-r 创建系统群组

groupdel命令

用途:删除一个用户组

语法:groupdel 用户组名

gpasswd命令

用途:将用户加入到用户组中

语法:gpasswd [选项] 用户名 用户组名

选项:

-a :将单个用户加入到组中

-d :将用户单独剔除组

-M:刷新组成员列表

-M 用法:gpasswd -M 对象1,对象2,对象3 用户组名 不在列表中用户组不存在

-a用法:gpasswd -a 对象1 用户组 将对象1加入用户组中

gpasswd:将用户加入组,-a 选项将单个用户加入组,-d 选项单独剔除组,-M 选项刷新组成员列表,不保留原有组成员

例子:

将zhangsan加入到root组

gpasswd -a zhangsan root

usermod -G root zhangsan

将zhangsan从root组剔除

gpasswd -d zhangsan root

让root组中只保留test和test2账户

gpasswd -M test,test2 root

groupdel 删除组

linux中的权限ACE

r:读取权限,对于文件表示有读取文件内容的权限,对于目录表示有查看目录检索权限(列出目录下的内容,例如ls命令)

w:写入权限,对于文件表示有修改文件内容,修改文件名,删除文件等权限,对目录表示有在目录下创建新对象,删除对象,修改对象属性等权限。

x:执行权限,对文件表示可以将文件的代码调入内存运行,对于目录表示有切换到当前目录的权限(使用cd命令)

归属ACL

属主:拥有该文件或目录的用户账户

属组:拥有该文件或目录的组账号

-rw-r--r-- 1 root root 0 7月 27 20:49 aaa

chmod命令

用途:修改文件或目录的权限

语法1:chmod augo+-=rwx 文件或目录

语法2:chmod nnn 目标对象

方法一:

chmod ugoa+-=rwx 目标对象

u属主 g属组 o其他 a所有用户

+增加权限 -删除权限 =刷新权限

方法二:

chmod nnn 目标对象

练习题:当前权限为-r-xr--r--修改为-rwxrw-r--

方法1:chmod ug+w 目标对象

方法2:chmod 764 目标对象

附加选项-R 递归修改(影响子目录和子文件权限)

chown命令(需要root权限)

用途:修改属主和属组

语法:

chown xxxx:yyy 对象 将对象属主改为xxx属组为yyy

chown xxxx: 对象 仅修改属主为xxx

chown :yyy 对象 仅修改属组为yyy

选项:

-c 显示更改部分的信息

-f 忽略错误信息

-h 修复符号链接

-v 显示详细的处理信息

附加选项-R 递归修改(影响子目录和子文件权限)

chattr命令

用途:修改文件或目录的底层属性

语法:chattr +/-/=[属性] 文件或目录

属性:

  • a :让文件或目录进共附加用途,不可删除
  • i:不得任意更改文件或目录,不可追加,不可修改,不可删除
  • b:不更新文件或目录的最后存取时间
  • c:将文件或目录压缩后存放
  • d:将文件或目录排除在倾倒操作之外
  • u:预防删除文件或目录

lsattr命令

用途:查看文件或目录得底层属性

语法:lsattr [选项] 文件或目录

选项:

-a 显示所有文件和目录,包括以"." 为名称开头的额外内建,现行目录"." 与上层目录".."

-d 显示,目录名称,而非其内容

-R 递归处理,将指定目录下得所有文件及子目录一并处理

"-"代表控制位没有附加任何底层属性

SET位,有SUID和SGID。可以让其他用户执行该文件时临时获得属主或属组权限。让被执行参数认为是root账户在执行该命令,

权限字符为"s"

用法“chmod o+s 对象

粘滞位:让多个用户在用一个设置了开放权限得目录中只可以修改属于自己的文件,防止用户互相修改其他属性属主的对象,有粘滞位,用户只能操作自己的文件或目录

权限字符为"t"

用法:chmod o+t 对象

问题汇总:当文件底层属性和权限修改时,进行usermod修改用户的一些属性无法进行修改

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,794评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,050评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,587评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,861评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,901评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,898评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,832评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,617评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,077评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,349评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,483评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,199评论 5 341
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,824评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,442评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,632评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,474评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,393评论 2 352

推荐阅读更多精彩内容