linux学习笔记10-14用户和文件权限管理.doc

  1. 1、本文档共27页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
linux学习笔记10-14用户和文件权限管理

用户和用户组管理 用户管理简介 linux中用户管理的必要性 服务器的安全性要求建立合理的用户权限等级制度和服务器操作规范 linux中主要是通过用户配置文件来查看修改用户信息 主要的用户配置文件 用户信息文件/etc/passwd 影子文件/etc/shadow 组信息文件/etc/group 组密码文件/etc/gshadow 用户信息配置文件——/etc/passwd /etc/passwd文件解析 第1字段:用户名称 第2字段:密码标志:x表示该用户有密码,如该字段的第一个字母是“#”,表示该用户已被停用,但并未删除。 第3字段:用户标识号UID(用户ID),当多个用户名对应同一个UID时,系统将视为同一用户。 第4字段:GID(用户初始组ID) 第5字段:用户说明 第6字段:家目录 第7字段:登录之后的shell。该字段也可以指定为一个特定的程序,用户登录后只能执行该程序,程序执行结束用户就自动退出了系统。 用户配置文件——/etc/shadow 影子文件解析 /etc/shadow是/etc/passwd的影子文件,保存了用户加密的密码串。只有root用户可以读取该文件。 [cz@bogon ~]$ ll /etc/passwd -rw-r--r--. 1 root root 1416 6月 2 17:15 /etc/passwd #权限644 [cz@bogon ~]$ ll /etc/shadow . 1 root root 940 6月 2 17:15 /etc/shadow #权限000 第1字段:用户名 第2字段:加密密码 第3字段:密码最后一次修改日期 使用1970年1月1日作为标准时间,每过一天时间戳加1 第4字段:两次密码的修改间隔时间(和第3字段相比) 第5字段:密码有效期(和第3字段相比) 第6字段:密码修改到期前的警告天数(和第5字段相比) 第7字段:密码过期后的宽限天数(和第5字段相比) 第8字段:账号失效时间,用时间戳表示 第9字段:保留 时间戳换算: [cz@bogon ~]$ date -d 1970-01-01 16954 days 2016年 06月 02日 星期四 00:00:00 CST 用户配置文件——组信息文件 组信息文件:/etc/group 第1字段:组名 第2字段:组密码标志 第3字段:GID 第4字段:组中附加用户 组密码文件:/etc/gshadow 第1字段:组名 第2字段:组密码 第3字段:组管理员用户名 第4字段:组中附加用户 用户管理相关文件 用户的家目录 普通用户:/home/用户名/,所有者和所属组都是此用户,权限700(drwx) 超级用户:/root,所有者和所属组都是root用户,权限550(dr-xr-x) 更改一个普通用户为超级用户 [root@bogon ~]# vim /etc/passwd … cz:x:0:500::/home/cz:/bin/bash #更改第3字段UID初始值500为0 [cz@bogon ~]$ #普通用户提示符为$,root用户为# [root@bogon ~]# #修改/etc/passwd后重新登录提示符已为# [root@bogon ~]# pwd /home/cz #root用户cz的家目录路径未变 [root@bogon ~]# vim /etc/passwd #用root用户cz修改/etc/passwd … cz:x:500:500::/home/cz:/bin/bash [cz@bogon ~]$ #重新登录cz为普通用户,提示符为$(daole) 用户的邮箱(邮箱客户端) /var/spool/mail/用户名 用户模板目录 /etc/skel/:创建一个新用户,新用户家目录中的默认添加文件 [root@bogon ~]# ls -a /etc/skel/ #模板目录中的文件 . .. .bash_logout .bash_profile .bashrc .gnome2 jgcs #jgcs为后添加文件 [cz2@bogon ~]$ ls -a . .. .bash_logout .bash_profile .bashrc .gnome2 jgcs #创建一个新的用户登录后的家目录 用户管理命令 增加用户命令useradd 用户对自己的家目录有完全的读写和执行权限,其他用户只能依据该目录的权限进行访问。 useradd和passwd命令执行后系统所执行对用户配置文件、管理文件等的操作: [root@bogon ~]# grep cz2 /etc/passwd cz2:x:501:501::/home/cz2:/bin/bash [root@bogon ~

文档评论(0)

2017ll + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档