- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Lunix下用户权限管理-命令大全
用户管理与权限
实验目的:
掌握用户与组管理
掌握高级权限的使用
掌握访问控制列表
实验步骤:
步骤一、用户管理
创建用户useradd的几个参数:
-c描述
-d 家目录
-u?uid号
-g? 私有组
-G? 把这个用户附加到其它组中去
-s?shell环境变量? /bin/bash? /sbin/nologin它无法登陆到本地,远程用户可以
创建一个用户user2,我们怎么样知道我们创建了user 2了呢?Id一下用户
[root@freeit ~]# useradd? user2
[root@freeit ~]# id? user2
uid=1001(user2) ?gid=1001(user2) ?组=1001(user2)
我们也可以查看用户的配置文件/etc/passwd,里面记载这所有用户的信息
[root@freeit ~]#vim /etc/passwd
在/etc/passwd下,有三种用户:
第一种:超级管理员root,uid为0
第二种:系统服务用户,uid为1~999
第三种:(红帽7)普通(本地)用户,uid为1000往后
我们的红帽6系统服务用户uid是1-499.
Usermod 修改服务用户
Userdel –r?删除服务用户
-r参数:
创建一个用户或组大概会在这六个地方创建信息
/etc/passwd?/etc/shadow? /etc/group? /etc/gshadow
/home????/var/spool/mail
不添加-r参数删除,会删除这些/etc/passwd? /etc/shadow? /etc/group?/etc/gshadow配置信息,但不删除/home???? /var/spool/mail这两个配置信息
添加-r参数删除会删除所有的配置信息
步骤二、组管理
创建一个dongshihui组,对这个组设置一个密码
[root@freeit ~]#groupadd?? dongshihui
[root@freeit ~]#gpasswd?? dongshihui
正在修改 dongshihui 组的密码
密码:
切换到普通用户user1上,把user1加入到dongshihui组中
[root@freeit ~]#?? su?-? user1
ABRT has detected 1 problem(s). For moreinfo run: abrt-cli list
[user1@freeit ~]$ newgrp?? dongshihui
密码:
[user1@freeit ~]$ id
uid=1000(user1) gid=1002(dongshihui) 组=1000(user1),1002(dongshihui)环境=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[user1@freeit ~]$
Groupdel ?-r删除组
步骤三、高级权限
SUID权限:
SUID权限仅仅只对可执行文件(命令文件)有效,对普通文件无意义,只出现在第三位,如果一个可执行文件有SUID权限,那么其它用户在执行这个可执行文件过程时会临时拥有这个可执行文件的所有者权限
[root@freeit mnt]# ll /bin/ls
-rwxr-xr-x. 1 root root 117616 1月? 25 2014 /bin/ls
[root@freeit mnt]# ls? -ld?/root
dr-xr-x---. 14 root root 4096 5月?? 4 16:56 /root
[root@freeit mnt]# su? - user1
上一次登录:一 5月? 4 17:15:44 CST 2015pts/0 上
[user1@freeit ~]$ ls? /root
ls: 无法打开目录/root: 权限不够
[user1@freeit ~]$ touch? /root/user1
touch: 无法创建/root/user1:权限不够
[user1@freeit ~]$ exit
登出
[root@freeit mnt]# chmod? u+s /bin/ls
[root@freeit mnt]# chmod? u+s?/bin/touch
[root@freeit mnt]# ll /bin/ls
-rwsr-xr-x. 1 root root 117616 1月? 25 2014 /bin/ls
[root@freeit mnt]# ll /bin/touch
-rwsr-xr-x. 1 root root 62432 1月? 25 2014 /bin/touch
[root@freeit
文档评论(0)