標籤:strong 檔案 amp linux 管理 ad on sp
基本架構:
a) Linux使用者類別:root owner group other
b) 組管理:
c) 使用者管理
d) 許可權管理 chown chmod
- 1. linux使用者類別
root:超級管理員,具有所有的許可權,具有強制寫入的許可權
- 2. 組管理命令:
組也有自己的設定檔:組檔案(/etc/group)和已知檔案(/etc/gshadow)
/etc/group的檔案格式:groupname:password:gid:user_list
Groupadd: 添加組
Gpasswd: 1)添加刪除群組成員:gpasswd –a
Gpasswd –d
2)設定組密碼
Groupmod: 更改組的名稱:
Groupmod –n
Groupdel: 刪除使用者組
Groups: 顯示使用者所在的組
- 3. 使用者管理命令:
Useradd: 添加使用者(注意,添加使用者的同時,系統會同時建立一個預設組)
Useradd –g +預設組 –G +其它組
Useradd –d 建立使用者的同時指定家目錄
Passwd:為使用者佈建密碼
Passwd +使用者名稱
Passwd -d +使用者名稱 : 刪除密碼
Usermod:修改使用者資訊,用法跟useradd類似
Usermod –g + 預設組 更改使用者所屬的預設組
Usermod –l 更改使用者名稱
Userdel:刪除使用者
Userdel –r 一併刪除使用者和相應的家目錄
Id: 查看使用者的uid、 預設組、 以及所在的組列表
Su: 切換使用者
su - 使用者名稱: 切換使用者的同時,切換路徑到使用者的家目錄
這種切換更加徹底,切換的同時執行要切換使用者的設定檔,進行一些環境的初始化。
su 相當於 su root
- 4. 許可權管理
l Chown : 用來變更檔所有者與組
Chown +其它的使用者:其它的組 + 檔案
Chown -R +其它的使用者:其它的組 +檔案夾 : 遞迴更改
l Chgrp:只能夠修改組,用法跟chown類似
l Chmod:許可權的更改
1、 數字方式
Chmod 777(mode) filename
2、 文本方式:[ugoa][+-=][rwx]
U 表示擁有者
Chmod –R +檔案夾 : 遞迴更改
5、其它重要細節:
l 目錄的各種許可權的含義:
w許可權:代表可以在目錄中建立和刪除檔案
X的許可權:代表可以進入檔案夾
R的許可權:可以列出檔案夾中的內容,讀檔案夾
l Umask:
檔案夾: mode = 777 & ~umask
檔案: mode = 666 & ~umask
6、幾個特殊的許可權:(瞭解即可)
l Set uid s許可權
/usr/bin/passwd -rwsr-xr-x passwd命令會更改/etc/shadow檔案
/etc/shadow -r----------
程式訪問檔案的許可權不是由啟動這個程式的使用者來決定,而是由檔案的擁有者來決定
特點:
1)僅對可執行程式有效,即具有x許可權
2)本許可權針對運行中的進程
3)運行中的進程具有該程式擁有者的許可權
set gid :跟 set uid類似
l 粘著位(sticky bit) t許可權(重點瞭解)
1) /tmp drwxrwxrwt
2) 僅對目錄有效
3) 防止檔案或目錄被非屬主刪除,只能夠被擁有者或者root使用者來刪除
現實意義:當幾個程式員共同開發一個軟體時,我寫的程式只能我自己刪除。