(1)、创建组distro,其GID为2019;
[root@centos8 etc]# groupadd -g2019 distro
(2)、创建用户mandriva, 其ID号为1005;基本组为distro;
useradd -u1005 -gdistro mandriva
(3)、创建用户mageia,其ID号为1100,家目录为/home/linux;
useradd -u1100 -d/home/linux mageia
(4)、给用户mageia添加密码,密码为mageedu,并设置用户密码7天后过期
passwd mageia
passwd -x 7 mageia
(5)、删除mandriva,但保留其家目录;
[root@centos8 etc]# userdel mandriva
[root@centos8 etc]# cd /home/mandriva/
[root@centos8 mandriva]#
(6)、创建用户slackware,其ID号为2002,基本组为distro,附加组peguin;
[root@centos8 etc]# useradd -u 2002 -g distro slackware
[root@centos8 etc]# id slackware
uid=2002(slackware) gid=2019(distro) groups=2019(distro)
[root@centos8 etc]# groupmems -a slackware -g peguin
groupmems: group 'peguin' does not exist in /etc/group
[root@centos8 etc]# groupadd peguin
[root@centos8 etc]# groupmems -a slackware -g peguin
[root@centos8 etc]# id slackware
uid=2002(slackware) gid=2019(distro) groups=2019(distro),2020(peguin)
(7)、修改slackware的默认shell为/bin/tcsh;
[root@centos8 etc]# usermod -s /bin/tcsh slackware
[root@centos8 etc]# cat /etc/passwd|grep slackware
slackware:x:2002:2019::/home/slackware:/bin/tcsh
(8)、为用户slackware新增附加组admins,并设置不可登陆。
[root@centos8 etc]# groupadd admins
[root@centos8 etc]# groupmems -a slackware -g admins
[root@centos8 etc]# id slackware
uid=2002(slackware) gid=2019(distro) groups=2019(distro),2020(peguin),2021(admins)
[root@centos8 etc]# usermod -s /sbin/nologin slackware #不可登陆
5、创建用户user1、user2、user3。在/data/下创建目录test
[root@centos8 data]# ll
total 0
drwxr-xr-x. 2 root root 6 Dec 2 11:37 test
(1)、目录/data/test属主、属组为user1
[root@centos8 data]# chown user1 test
[root@centos8 data]# chgrp user1 test
[root@centos8 data]# ll
total 0
drwxr-xr-x. 2 user1 user1 6 Dec 2 11:37 test
(2)、在目录属主、属组不变的情况下,user2对文件有读写权限
[root@centos8 data]# chmod o+rw test
[root@centos8 data]# ll
total 0
drwxr-xrwx. 2 user1 user1 6 Dec 2 11:37 test
(3)、user1在/data/test目录下创建文件a1.sh, a2.sh, a3.sh, a4.sh,设置所有用户都不可删除a1.sh,a2.sh文件、除了user1及root之外,所有用户都不可删除a3.sh, a4.sh
[root@centos8 test]# touch a{1..4}.sh #创建文件
[root@centos8 test]# ls
a1.sh a2.sh a3.sh a4.sh
[root@centos8 test]# chattr +i a1.sh #设置特殊权限
[root@centos8 test]# chattr +i a2.sh
#facl设置特殊权限
[root@centos8 test]# setfacl -m u:user1:rw a3.sh
[root@centos8 test]# setfacl -m u:user1:rw a4.sh
[root@centos8 test]# getfacl a3.sh
# file: a3.sh
# owner: root
# group: root
user::rw-
user:user1:rw-
group::r--
mask::rw-
other::r--
(4)、user3增加附加组user1,同时要求user1不能访问/data/test目录及其下所有文件
[root@centos8 test]# groupmems -a user3 -g user1 #为user3增加附加组
[root@centos8 test]# id user3
uid=2005(user3) gid=2005(user3) groups=2005(user3),2003(user1)
[root@centos8 test]# setfacl -m user1:0 /data
[root@centos8 test]# su - user1
[user1@centos8 ~]$ cd /data
-bash: cd: /data: Permission denied
(5)、清理/data/test目录及其下所有文件的acl权限
[root@centos8 test]# setfacl -b a3.sh
[root@centos8 test]# setfacl -b a4.sh
[root@centos8 test]# chattr -i a1.sh a2.sh
[root@centos8 test]# setfacl -b /data