003day--linux使用者權限常用命令,003day--linux
一、useradd命令選項:
–u:指定使用者的UID useradd –u 1024 mu #指定mu的UID為1024
–g:指定使用者所屬的群組 useradd –g jack mu #指定mu的所屬群組為jack
–d:指定使用者的家目錄 useradd –d /home/family mu #指定mu家目錄為 /home/family
–c:指定使用者的備忘資訊 useradd –c 'mu_test' mu #mu的備忘資訊為'mu_test'
–s:指定使用者所用的shell
*********************************************************************************
二、usermod命令選項:
–u:修改使用者的UID useradd –u 1024 mu #修改mu的UID為1024
–g:修改使用者的GID useradd –g 2048 mu #修改mu的UID為2048
–G:將一個使用者加入到指定的群組中 usermod –G jack mu #把mu加入jack群組中
–d:修改使用者的家目錄 useradd –d /home/family mu #修改mu家目錄為 /home/family
–c:修改使用者的備忘資訊 useradd –c 'mu_test' mu #修改mu的備忘資訊為'mu_test'
–s:修改使用者所用的shell
–L:將使用者的帳號鎖住 usermod –L mu #鎖定mu
–U:將使用者的帳號解鎖 usermod –U mu #解鎖mu
*********************************************************************************
三、userdel命令選項
userdel mu #刪除mu使用者不刪除其家目錄的命令
userdel –r mu #刪除mu使用者和其家目錄的命令
**********************************************************************************
四、group命令選項
4.1 groupadd命令
groupadd group1 #新增一個group1群組
4.2 groupmod命令
groupmod –g 666 mu #修改mu群組的GID為為666
groupmod –n jack mu #修改mu群組名為jack
4.3 groupdel命令
groupdel mu #刪除mu群組
*****************************************************************
五、課後作業(用時50分鐘)
1) 建立使用者natasha,uid為1000,gid為555,備忘資訊為“master”
useradd -u 1000 -g 555 -c 'master' natasha
2) 修改natasha使用者的家目錄為/Natasha
usermod -d /Natasha natasha
3) 查看使用者資訊設定檔的最後一行
cat /etc/passwd
shift + G
4) 為natasha使用者佈建密碼“123”
echo 123 | passwd natasha
5) 查看使用者密碼設定檔的最後一行
cat /etc/shadow
shift + G
6) 將natasha使用者賬戶鎖定
usermod –L natasha
7) 將natasha使用者賬戶解鎖
usermod –U natasha
8) 新群組police,gid為999
groupadd -g 999 police
9) 查看組設定檔的最後一行
cat /etc/group
shift + G
10) 將natasha使用者加入police組
groupmod -G police natasha
11) 修改police組的組名為jingcha
groupmod -n jingcha police
12) 刪除natasha使用者,連家目錄和郵箱一起刪除
groupdel -r natasha
13) 刪除jingcha組
groupdel jingcha
*****************************************************************
六、使用者、群組許可權詳解
6.1 ls –l命令查看檔案許可權
d rwx rw- r--
第一個參數d為目錄檔案,此外還有其它符號 : - 普通檔案
第二個參數rwx 讀 寫 執行, - 表示沒有許可權的意思 u 所有者使用者
第三個參數同上 g 組使用者
第四個參數同上 o 其它使用者
7(rwx) 6(rw-) 5(r-w) 4(r--) 3(-wx) 2(-w-) 1(--w) 0(---)
課後作業(用時60分鐘)
1) 在使用者的主目錄下建立目錄test,進入test建立空檔案file1
cd /
mkdir /test
cd /text
touch file1
2) 以長格式形式顯示檔案資訊,注意檔案的許可權和所屬使用者和組
ll - dl /test/file1
3) 為檔案file1設定許可權,使其他使用者可以對此檔案進行寫操作。
chmod o=w /test/file1
4) 查看設定結果,
ll - dl /test/file1
5) 取消同組使用者對檔案file1的讀取許可權,並查看設定結果。
chmod g-r /test/file1
ll - dl /test/file1
6) 用數字標記法為檔案file設定許可權,所有者可讀、可寫、可執行,所屬組使用者和其他使用者只具有讀和執行的許可權。設定完成後查看設定結果。
chmod 755 /test/file1
ll - dl /test/file1
7) 用數字形式變更檔file1的許可權,使所有者只能讀取此檔案。其他任何使用者都沒有許可權。查看設定結果。
chmod 400 /test/file1
ll - dl /test/file1
8) 回到上層目錄,查看test的許可權
cd..
ll - dl /test
9) 為其他使用者添加對此目錄的寫入權限
chmod o+w /test