Linux使用者及許可權,Linux使用者權限
庫:lib
共用庫:.so ,shared object,
許可權:
使用者,擷取資源,服務的標識符
組,指派許可權,標識符
進程:以某個使用者的身份在進行,有屬主和屬組
安全上下文(security context)
Linux許可權,三組使用者
檔案屬主,檔案的所有者
檔案屬組,檔案的原生組
其他使用者,
許可權:
每一個檔案有3類許可權,檔案屬主,檔案屬組,其他使用者
每一類使用者有3種許可權
r,w,x
檔案:
r:可讀,可查看檔案內容;
w:可寫,可以編輯或刪除此檔案
x:excutable,可執行,提交給核心運行
目錄:
r:可以對此目錄執行ls以列出內部的所有檔案;
w:可以在此目錄建立檔案;
x:可以使用cd切換進此目錄,也可以使用ls -l查看內部檔案的詳細資料
rwx:
r--:唯讀
r-x:讀和執行
---:無許可權
0 000,---:無許可權
1 001,--x:執行
2 010,-w-:寫入權限
3 011,-wx:寫和執行
4 100,r--:讀
5 101,r-x:讀和執行
6 110,rw-:讀寫
7 111,rwx:讀寫執行
練習:
755:rwxr-xr-x
rw-r-----:640
660:rw-rw----
rwxrwxr-x:775
使用者:UID, /etc/passwd
組:GID, /etc/group
影子口令, 存放使用者、組真正密碼
使用者:/etc/shadow
組:/etc/gshadow
使用者類別:
管理員 id號為0
普通使用者 id號1~65535
系統使用者 id號1~499
一般使用者 id號500~60000
使用者組類別:
Administrator 群組:
普通組:
系統組:
一般組:
使用者組類別:
私人組:建立使用者時,如果沒有為其指定所屬的組,系統會自動為其建立一個與使用者名稱同名的組
基本組,使用者的預設組
附加組,額外組,預設組以外的其他組
解析:名稱解析,www.sohu.com--IP
cat /etc/passwd
account:登入名稱
password:密碼,顯示x,密碼預留位置,真正密碼在/etc/shadow
UID:使用者ID
GID:基本組ID
GECOS:使用者的全名資訊
dir:家目錄
SHELL:使用者的預設shell
cat /etc/shadow
login name:登入名稱
encrypted password:加密密碼,$1$表示MD5加密
密碼為*,!! 此使用者是鎖定的,不可登入的
天:從1970-01-01至密碼上次更改經過的天數
天:密碼最短使用到期日
天:密碼最長使用到期日
天:密碼到期警告時間
天:在使用者被禁用之前
ls -lh $(which useradd)
ls -lh `which useradd`
ls -lh $(which adduser)
ls -lh `which adduser`
useradd tom ,,添加使用者tom
passwd tom ,,給使用者tom添加密碼
cat /etc/group
groupadd mygrp ,,添加組mygrp
*file useradd ,,查看檔案的類型
useradd:ASCII text.
使用者管理:
useradd,userdel,usermod,passwd,chsh,chfn,finger,id,chage
組管理:
groupadd,groupdel,groupmod,gpasswd,
許可權管理:
chown,chgrp,chmod,umask
*加密方法
對稱式加密:加密和解密使用同一個密碼
公開金鑰加密:每個密碼都成對兒出現,一個為私密金鑰(secret key),一個為公開金鑰(public key)
單向加密:散列加密,只能明文→密文,提取資料特徵碼,常用於資料完整性校正
1、無法復原;
2、雪崩效應,防破解
3、定長輸出
MD5:Message Digest,資訊摘要 第5版,128位定長輸出
SHA1:Secure Hash Algorithm,第1版,160位定長輸出
4、碰撞
5、md5sum