- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux用户及权限管理
Linux用户及权限管理 ;Linux的用户管理 ;用户账号文件/etc/passwd
行结构如下:
logname : password : uid : gid : userinfo : home : shell
其中:
logname:用户名。
x:加密口令表示。
uid:用户ID。
gid:组ID。
userinfo:用户相关信息。
home :用户家目录。
shell:用户shell环境。
;用户影子文件/etc/shadow
行结构如下:
logname : password : lastchg : min : max : warn : inactive : expire : flag
其中:
logname:用户名。
password:加密口令。
lastchg:1970年1月1日起至上次修改口令的天数。
min:两次修改口令之间至少的天数。
max:口令还有效的最大天数,99999表示长期有效。
warn:口令失效前多少天向系统发送警告信息。
inactive :用户有效的天数。
expire:用户被禁止登录的时间。
flag :保留,暂未使用。;用户组文件/etc/group
行结构如下:
group : password : gid : member
其中:
group:组名。
password :组加密口令。
gid:组ID。
member:用“,”分隔的组成员。;增加用户
useradd [选项] 用户名
主要的[选项]如下。
-c:指定用户信息
-d:设定用户家目录
-g:设定基本组
-s:设定用户shell环境
-u:设定用户ID
例如,增加test用户,家目录为/var/test test:
# useradd –c “this is test user” –d /var/test test;授权和修改用户口令
passwd [选项] 用户名
主要的[选项]如下。
-d:取消用户登录口令。
例如,授权或修改test用户口令:
# passwd test
删除用户
userdel [选项] 用户名
主要的[选项]如下。
-r:连用户家目录一起删除。
例如,删除test用户,但要保留用户的文件资料:
# userdel test;增加用户组
groupadd 组名
例如,增加test组:
# groupadd test
删除用户组
groupdel 组名
例如,删除test用户组:
# groupdel test;vi命令管理用户和组
通过命令vi直接修改/etc/passwd、/etc/group和/etc/shadow文件来直接管理用户和组。但是,修改或授权用户密码时,只能使用命令# passwd 来实现。;Linux的权限及管理 ;权限结构
Linux的权限结构由三大类权限组成,分别为文件属主、组和其他用户类权限。每一类权限又由只读、可写和执行三种权限组合而成。只读权限r表示只允许该类用户读其内容;可写权限w表示允许该类用户对文件内容进行修改;执行权限x表示允许该类用户把文件当程序执行。
如 –rwxrwxr-x test group1 30000 … file1
drwxr-x--- user group2 5000 … dir1
($ls –l 查看解释)
数字及权限关系
数字“4”表示只读权限r,数字“2”表示可写权限w,数字“1”表示具有可执行权限x,用“数字加和”的办法表示同类用户具有的权限,“7”则由4+2+1组成 。“777”表示将开放文件的所有权限给所有的用户。;超级用户的权限
Linux系统规定root用户拥有系统的所有权限。所以,如果root用户的密码泄露给危险的黑客(Cracker),系统就有被毁灭的危险。
改变文件的用户属性
改变文件的用户属性(文件属主和组)能够达到改变用户权限的目的。
chown 文件属主名:组名 文件名
主要选项:-R(或r) 对子目录进行递归处理
# chown root:test aa
# chown -R root:test dir1
;改变文件的权限
chmod 数字权限 文件名
主要选项:-R(或r) 对子目录进行递归处理
# chmod 664 aa
强制位及冒险位
Linux 的EXT3文件系统还增加一个强制位(suid、sgid)与冒险位(stick)权限。强制位权限对可执行文件有意义。强制位suid对可执行文件的作用是使执行该文件的用户具有执行文件属主的权限。强制位sgid对文件的作用是执行该文件的用户具有和该执行文件同组用户相同的权限。强制位sgid对目录的作用是用户在该目录中生成的文件其文件组名自动改为目录的组名。目录的冒险位stick的作用
您可能关注的文档
- 紫色薰衣草的传说(The legend of Purple Lavender).doc
- 纠错的十大误区(Ten misunderstandings of error correction).doc
- 红十字会与红新月会国际联合会(International Federation of Red Cross and Red Crescent Societies).doc
- 红十字会有感(The Red Cross has a feeling).doc
- 红十字精神(Red Cross spirit).doc
- 红十字会知识2(Red Cross Society knowledge 2).doc
- 红外热成像仪的特点(Characteristics of infrared thermal imager).doc
- 红妆时代太平公主为何没像武则天当女皇(In the times Why did not like Wu Zetian when Princess Taiping queen).doc
- 红外谱图的解析经验(Analytic experience of infrared spectrum).doc
- 紫穗槐种子种植技术(Planting Acacia seeds of Amorpha fruticosa).doc
原创力文档


文档评论(0)