標籤:gshadow 單位 ssi lin pass 編輯模式 隱藏檔案 mis 登入
Linux中一切皆檔案
使用者與組
/etc/passwd 使用者的設定檔
一行就是一個使用者資訊,以:分為七段
1、使用者名稱
2、密碼預留位置(代表有密碼,若刪除後就無密碼) 密碼放在另一個檔案中 /etc/shadow(使用者的密碼檔案) 密碼為密文,無密碼顯示!!
3、uid ,使用者的ID號
4、gid ,使用者的組ID
5、使用者的描述資訊(可有可無)
6、使用者的家目錄
7、/bin/bash 或者 /sbin/nologin 兩種,他們定位到兩個檔案,執行時第一個相當於再開啟一個終端,後面以它結尾的使用者可以登入;第二個反之
/etc/group 組檔案,顯示都為組
組名:組密碼預留位置:組ID:組內成員
/etc/gshadow 存放組密碼
gpasswd 組名 設定組密碼
舉個栗子:
#建立user1與同時建立的檔案
useadd user1 #建立user1
/etc/passed:存放使用者資訊
/etc/shadow:存放使用者密碼
/etc/gtoup:存放組資訊
/etc/gshadow:存放組密碼
/var/spool/mail/user1:使用者的郵箱
建立使用者後/home/user1/中的檔案,檔案為隱藏檔案:
查看使用者詳細資料:
組=1002,這邊顯示的是該使用者都屬於哪些組,圖中顯示的是主組,還可能有附加組,列如現在在root組中附加user1成員:
再查看id user1:
這樣user1除了自己的主組user1外,多了附加組root
手動類比useradd (在VIM中複製:yy 粘貼:p)
使用vim /etc/passwd進入編輯模式,在最底端進行添加,然後儲存退出
使用vim /etc/shadow進入編輯模式,在低端進行添加,然後儲存退出(唯讀檔案wq!強制儲存退出)
使用vim /etc/group進入編輯模式,在底端進行添加,然後儲存退出
使用vim /etc/gshadow 進入編輯模式,添加
配置家目錄,查看家目錄中缺少的檔案,去到/etc/skel中複製模板(缺少的檔案)到家目錄中,查看複製成功,
最後使用 touch /var/spool/mail/cs 建立使用者郵箱檔案,完成!
接下來刪除user1
,因為用root使用者建立的,所以直接刪不掉這兩項,要刪除殘留的這兩項的話 ,只能使用rm -rf來清掉
其實這兩項不合理,因為屬主和屬組應該是該使用者CS的,可以用chown來更改:chown 屬主:屬組 要改的目標(如:/home/cs)
完整的建立與刪除:
使用者和組的相關命令
useradd user1 -u 1002 -g 0 -c "wo shi shuai ge" -d /home/shuai -s /sbin/nologin
建立一個user1使用者,指定uid=1002 gid=0 描述資訊“wo shi shuai ge” 家目錄 /home/shuai 使用者的shell是 /sbin/nologin
查看ID ,屬主是root, 屬組是root,若-g後面的編號組不存在,那麼會提示失敗
用usermod修改屬主,指定附加組
許可權:
b開頭為塊檔案
r:read 4 對檔案可以讀檔案的內容,對目錄可以瀏覽該目錄的子目錄與子檔案
w:write 2 對檔案可以修改檔案內容,對目錄可以在該目錄建立檔案刪除檔案和重 命名檔案
x:execute 1 對檔案可以把檔案當做程式執行,對目錄可以CD進目錄
-:預留位置
三個為一組:前三位代表檔案屬主對該檔案的許可權
中間三位代表檔案屬組對該檔案的許可權
後三位代表其他人對該檔案的許可權(不是屬主也不在屬組內的其他人)
月份前顯示的是內容大小,以位元組顯示 ll -h以K為單位查看
r--.後面這個.代表是在一個加強系統安全層級的軟體環境下建立的,安全層級極強,通常不開啟
setenforce 0 臨時關閉該系統
vim /etc/sysconfig/selinux 有三種層級
getenforce 查看該系統狀態
Permissive 警告層級,會列印警告資訊但不會限制
enforcing 開啟狀態
disabled 徹底卸載掉
將SELINUX改為disabled並重啟生效
修改許可權
chmod u=rwx,g=rx,o=w 同等於chmod 752
將目錄以及內容遞迴修改
chmod -R u=r,g=w,0=-
可以使用+-修改 ,=為覆蓋
chmod u+wx
./a.txt 執行時候受許可權限制
sh a.txt 執行時候不受許可權限制
Linux使用者、群組、許可權