Linux使用者及許可權,Linux使用者權限

來源:互聯網
上載者:User

Linux使用者及許可權,Linux使用者權限

庫:lib

共用庫:.so ,shared object,

 

許可權:

使用者,擷取資源,服務的標識符

組,指派許可權,標識符

 

進程:以某個使用者的身份在進行,有屬主和屬組

安全上下文(security context)

 

Linux許可權,三組使用者

檔案屬主,檔案的所有者

檔案屬組,檔案的原生組

其他使用者,

 

許可權:

每一個檔案有3類許可權,檔案屬主,檔案屬組,其他使用者

每一類使用者有3種許可權

r,w,x

檔案:

r:可讀,可查看檔案內容;

w:可寫,可以編輯或刪除此檔案

x:excutable,可執行,提交給核心運行

目錄:

r:可以對此目錄執行ls以列出內部的所有檔案;

w:可以在此目錄建立檔案;

x:可以使用cd切換進此目錄,也可以使用ls -l查看內部檔案的詳細資料

rwx: 

  r--:唯讀

  r-x:讀和執行

  ---:無許可權

 

0 000,---:無許可權

1 001,--x:執行

2 010,-w-:寫入權限

3 011,-wx:寫和執行

4 100,r--:讀

5 101,r-x:讀和執行

6 110,rw-:讀寫

7 111,rwx:讀寫執行

 

練習:

755:rwxr-xr-x

rw-r-----:640

660:rw-rw----

rwxrwxr-x:775

 

使用者:UID, /etc/passwd

組:GID, /etc/group

 

影子口令, 存放使用者、組真正密碼

使用者:/etc/shadow

組:/etc/gshadow

 

使用者類別:

管理員 id號為0

普通使用者 id號1~65535

  系統使用者 id號1~499

  一般使用者 id號500~60000

 

使用者組類別:

Administrator 群組:

普通組:

  系統組:

  一般組:

 

使用者組類別:

  私人組:建立使用者時,如果沒有為其指定所屬的組,系統會自動為其建立一個與使用者名稱同名的組

  基本組,使用者的預設組

  附加組,額外組,預設組以外的其他組

 

解析:名稱解析,www.sohu.com--IP

 

cat  /etc/passwd

account:登入名稱

password:密碼,顯示x,密碼預留位置,真正密碼在/etc/shadow

UID:使用者ID

GID:基本組ID

GECOS:使用者的全名資訊

dir:家目錄

SHELL:使用者的預設shell

 

cat /etc/shadow

login name:登入名稱

encrypted password:加密密碼,$1$表示MD5加密

  密碼為*,!! 此使用者是鎖定的,不可登入的

  天:從1970-01-01至密碼上次更改經過的天數

  天:密碼最短使用到期日

  天:密碼最長使用到期日

  天:密碼到期警告時間

  天:在使用者被禁用之前

 

  ls -lh $(which useradd)

  ls -lh `which useradd`

  ls -lh $(which adduser)

  ls -lh `which adduser`

  useradd tom ,,添加使用者tom

  passwd tom  ,,給使用者tom添加密碼

  cat /etc/group

  groupadd mygrp ,,添加組mygrp

  

  *file useradd ,,查看檔案的類型

  useradd:ASCII text.

  

使用者管理:

    useradd,userdel,usermod,passwd,chsh,chfn,finger,id,chage

組管理:

    groupadd,groupdel,groupmod,gpasswd,

許可權管理:

    chown,chgrp,chmod,umask

 

*加密方法

  對稱式加密:加密和解密使用同一個密碼

  公開金鑰加密:每個密碼都成對兒出現,一個為私密金鑰(secret key),一個為公開金鑰(public key)

  單向加密:散列加密,只能明文→密文,提取資料特徵碼,常用於資料完整性校正

    1、無法復原;

    2、雪崩效應,防破解

    3、定長輸出

    MD5:Message Digest,資訊摘要 第5版,128位定長輸出

    SHA1:Secure Hash Algorithm,第1版,160位定長輸出

    4、碰撞

    5、md5sum

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.