Linux使用者、群組、許可權

來源:互聯網
上載者:User

標籤:gshadow   單位   ssi   lin   pass   編輯模式   隱藏檔案   mis   登入   

Linux中一切皆檔案

使用者與組

/etc/passwd     使用者的設定檔

一行就是一個使用者資訊,以:分為七段

  1、使用者名稱

  2、密碼預留位置(代表有密碼,若刪除後就無密碼)    密碼放在另一個檔案中 /etc/shadow(使用者的密碼檔案)  密碼為密文,無密碼顯示!!

  3、uid ,使用者的ID號 

  4、gid ,使用者的組ID

  5、使用者的描述資訊(可有可無)

  6、使用者的家目錄

  7、/bin/bash 或者 /sbin/nologin 兩種,他們定位到兩個檔案,執行時第一個相當於再開啟一個終端,後面以它結尾的使用者可以登入;第二個反之

 

/etc/group  組檔案,顯示都為組

組名:組密碼預留位置:組ID:組內成員

/etc/gshadow  存放組密碼

gpasswd 組名   設定組密碼

舉個栗子:

  #建立user1與同時建立的檔案

  useadd user1  #建立user1

  /etc/passed:存放使用者資訊

  /etc/shadow:存放使用者密碼

  /etc/gtoup:存放組資訊

  /etc/gshadow:存放組密碼

  /var/spool/mail/user1:使用者的郵箱

 

建立使用者後/home/user1/中的檔案,檔案為隱藏檔案:

查看使用者詳細資料:

  

組=1002,這邊顯示的是該使用者都屬於哪些組,圖中顯示的是主組,還可能有附加組,列如現在在root組中附加user1成員:

再查看id user1:

這樣user1除了自己的主組user1外,多了附加組root

 

手動類比useradd   (在VIM中複製:yy     粘貼:p)

使用vim /etc/passwd進入編輯模式,在最底端進行添加,然後儲存退出

使用vim /etc/shadow進入編輯模式,在低端進行添加,然後儲存退出(唯讀檔案wq!強制儲存退出)

使用vim /etc/group進入編輯模式,在底端進行添加,然後儲存退出

使用vim /etc/gshadow 進入編輯模式,添加

 

配置家目錄,查看家目錄中缺少的檔案,去到/etc/skel中複製模板(缺少的檔案)到家目錄中,查看複製成功,

最後使用 touch /var/spool/mail/cs 建立使用者郵箱檔案,完成!

接下來刪除user1

,因為用root使用者建立的,所以直接刪不掉這兩項,要刪除殘留的這兩項的話 ,只能使用rm -rf來清掉

其實這兩項不合理,因為屬主和屬組應該是該使用者CS的,可以用chown來更改:chown 屬主:屬組 要改的目標(如:/home/cs)

完整的建立與刪除:

使用者和組的相關命令

useradd user1 -u 1002 -g 0 -c "wo shi shuai ge" -d /home/shuai -s /sbin/nologin

建立一個user1使用者,指定uid=1002 gid=0 描述資訊“wo shi shuai ge” 家目錄 /home/shuai 使用者的shell是 /sbin/nologin

查看ID ,屬主是root, 屬組是root,若-g後面的編號組不存在,那麼會提示失敗

 

 

 

 用usermod修改屬主,指定附加組

許可權:

b開頭為塊檔案

r:read             4         對檔案可以讀檔案的內容,對目錄可以瀏覽該目錄的子目錄與子檔案

w:write           2         對檔案可以修改檔案內容,對目錄可以在該目錄建立檔案刪除檔案和重            命名檔案

x:execute        1         對檔案可以把檔案當做程式執行,對目錄可以CD進目錄

-:預留位置

 三個為一組:前三位代表檔案屬主對該檔案的許可權

                  中間三位代表檔案屬組對該檔案的許可權

       後三位代表其他人對該檔案的許可權(不是屬主也不在屬組內的其他人)

月份前顯示的是內容大小,以位元組顯示  ll -h以K為單位查看

r--.後面這個.代表是在一個加強系統安全層級的軟體環境下建立的,安全層級極強,通常不開啟

setenforce 0  臨時關閉該系統

vim  /etc/sysconfig/selinux  有三種層級

getenforce  查看該系統狀態

  Permissive 警告層級,會列印警告資訊但不會限制

  enforcing 開啟狀態

  disabled 徹底卸載掉

 

將SELINUX改為disabled並重啟生效

 

修改許可權

chmod u=rwx,g=rx,o=w 同等於chmod 752

將目錄以及內容遞迴修改

chmod -R u=r,g=w,0=-

可以使用+-修改  ,=為覆蓋

chmod u+wx

 

./a.txt    執行時候受許可權限制

sh a.txt  執行時候不受許可權限制

Linux使用者、群組、許可權

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.