Linux入門基礎(三):Linux用戶及許可權基礎

来源:https://www.cnblogs.com/FromZeroToGod/archive/2019/04/09/10676774.html
-Advertisement-
Play Games

用戶基礎 用戶和組 每個用戶都擁有一個userid 每個用戶都屬於一個主組,屬於一個或多個附屬組 每個組擁有一個groupid 每個進程以一個用戶身份運行,受該用戶可訪問資源限制 每個可登陸用戶擁有一個指定的shell 用戶 userid為32位,從0開始,為了和老式系統相容,用戶id限制在6000 ...


用戶基礎

用戶和組

  • 每個用戶都擁有一個userid
  • 每個用戶都屬於一個主組,屬於一個或多個附屬組
  • 每個組擁有一個groupid
  • 每個進程以一個用戶身份運行,受該用戶可訪問資源限制
  • 每個可登陸用戶擁有一個指定的shell

用戶

  • userid為32位,從0開始,為了和老式系統相容,用戶id限制在60000以下
  • 用戶分為三種
    • -root用戶(id為0的用戶)
    • -系統用戶(id為1~499的用戶)
    • -普通用戶(500以上)
  • 系統中的文件都有一個所屬用戶及所屬組
  • 使用id命令可以顯示當前用戶的信息
  • 使用passwd命令可以修改當前用戶密碼

相關文件

  • /etc/passwd 保存用戶信息
  • /etc/shadow 保存用戶密碼(加密的)
  • /etc/group 保存組信息

查看登錄的用戶

  • 命令whoami顯示當前用戶
  • 命令who顯示有哪些用戶已經登陸系統
  • 命令w顯示有哪些用戶已經登陸並且在乾什麼

創建一個用戶

命令useradd用來創建一個用戶

-d 家目錄

-s 登陸shell

-u userid

-g 主組

-G 附屬組(最多31個,用逗號分隔)

例如

useradd -u 600 -g group1 user1

這個命令會執行以下操作 :

  1. 在/etc/passwd中添加用戶信息
  2. 如果使用passwd命令創建密碼,則將密碼加密保存在/etc/shadow中
  3. 為用戶建立以個新的家目錄/home/用戶名
  4. 將/etc/skel中的文件複製到用戶家目錄中
  5. 建立一個與用戶用戶名相同的組,新建用戶預設屬於這個同名組

修改用戶信息

命令usermod用來修改用戶信息
-l 新用戶名

-u 新userid

-d 用戶家目錄位置

-g 用戶所屬主組

-G 用戶所屬附屬組

-L 鎖定用戶使其不能登錄

-U 解除鎖定

例如

usermod -u 700 user1

刪除用戶信息

命令userdel用以刪除指定用戶:

例如

#刪除指定用戶,保留用戶家目錄
userdel user1
#刪除指定用戶,同時刪除用戶家目錄
userdel -r user1

幾乎所有操作系統都有組的概念,通過組,我們可以更加方便的歸類,管理用戶

一般來件,我們使用部門,職能或地域的分類方式來創建使用組

  • 每個組都有一個組id
  • 組信息保存在/etc/group中
  • 每個用戶都擁有一個主組,同時還可以擁有最多31個附屬組

創建組

命令groupadd用來創建組

例如

groupadd group1

修改組

命令groupmod用來修改組

例如

#修改組名
groupmod -n group2 group1
#修改組id
groupmod -g 601 600

刪除組

命令groupdel用來刪除組

例如

groupdel group2

許可權機制

許可權是操作系統用來限制對資源訪問的機制

每個進程都以某個用戶的身份運行,所以進程的許可權和該用戶的許可權一樣

文件許可權

文件擁有三種許可權 :

許可權 對文件的影響 對目錄的影響
r (讀取) 可讀取文件內容 可列出目錄內容
w (寫入) 可修改文件內容 可在目錄中創建刪除文件
x (執行) 可以作為命令執行 可訪問目錄內容

目錄不許擁有x (執行許可權) , 否則無法查看其內容

UGO模型

Linux許可權基於UGO模型進行控制

  • U代表User , G代表Group , O代表Other
  • 每一個文件的許可權基於UGO進行設置
  • 許可權三個一組(rwx),對應UGO分別進行設置,總共9個 例如 rwxrwxrwx
  • 每一個文件擁有一個所屬用戶和所屬組,對應UG,不屬於該文件的所屬用戶或組的使用O許可權

修改文件所屬用戶和所屬組

命令chown用以改變文件的所屬用戶

例如

#chown   用戶名  文件名/文件夾
chown user1 /var/www/aaa
#-R 遞歸修改目錄下所有文件

命令chgrp用以修改文件的所屬組

例如

#chgrp 組名 文件名/文件夾
chgrp group1 /var/www/aaa
#-R 遞歸修改目錄下所有文件

修改許可權

命令chmod用以修改文件的許可權
chmod 模式 文件

模式為如下格式 :

  • u,g,o分別代表用戶,組和其他
  • a可以代指ugo
  • +,- 代表假如或刪除對應的許可權
  • r,w,x 代表三種許可權

模式示例 :

#所屬用戶加入讀寫許可權
chmod u+rw fileName
#所屬組刪除執行許可權
chmod g-x fileName
#所屬組和其他加入執行許可權
chmod go+x fileName
#ugo都刪除執行許可權
chmod a-x fileName

chmod 也支持數字方式修改許可權,分別由三個數字表示
-r = 4 (2^2)
-w = 2 (2^1)
-x = 1 (2^0)
使用數字表示許可權時,每組許可權分別對應數字之和
rw=4+2=6
rwx=4+2+1=7
r-x=4+1=5
所以,使用數字表示ugo許可權使用如下方式表示:
chmod 660 fileName == rw-rw----
chmod 775 fileName == rwxrwxr-x

擴展許可權

預設許可權

  • 每一個終端都擁有一個umask屬性,來確定新建文件 , 文件夾的預設許可權

  • 目錄的預設許可權:777-umask

  • 文件的預設許可權:666-umask

  • 一般對於普通用戶預設的umask是002,root用戶的預設是022

    • 新建文件的許可權是:666-002=664
    • 新建目錄的許可權是:777-002=775
  • 命令umask用以查看 , 設置umask值

    • #查看
      umask
      #設置
      umask 022

特殊許可權

除普通許可權外,還有三個特殊許可權:

許可權 對文件的影響 對目錄的影響
suid 以文件的所屬用戶身份執行
sgid 以文件的所屬組身份執行 在該目錄中創建的任意新文件的所屬組與該目錄的所屬組相同
sticky 對目錄擁有寫入許可權的用戶可僅可以刪除其擁有的文件,無法刪除其他用戶所擁有的文件

設置特殊許可權

  • 設置suid:

    chmod u+s fileName

    即rwsrwxrwx

  • 設置sgid:

    chmod g+s fileName

    即rwxrwsrwx

  • 設置sticky:

    chmod o+t fileName

    即rwxrwxrwt

與普通許可權一樣,特殊許可權也可以使用數字方式表示

- SUID = 4

- SGID = 2

- Sticky = 1

所以可以通過一下命令 設置

chmod 4755 fileName

即rwsrwxrwx


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 服務名:sshd 客戶端配置文件:/etc/ssh/ssh_config 服務端配置文件:/etc/ssh/sshd_config sshd服務需要重啟才會生效 service sshd restart 第一步: 在客戶機生成公私鑰 # ssh-keygen 生成用戶的(註意和/etc/ssh/目錄 ...
  • cd 作用:切換路徑 切換至家目錄 在上一個目錄和當前目錄來回切換 切換至某用戶的家目錄 切換至上一級目錄 相對目錄實例 ...
  • Linux Asynchronous I/O Explained (Last updated: 13 Apr 2012) ******************************************************************************* by Vasily ...
  • 使用的工具:Parallels Client 免費,可以從windows store 免費下載; 只有這個最好用,希望能幫到你。和原生的windows 遠程桌面功能很像; ...
  • invoke-command 遠程執行命令: invoke-command -ComputerName $server -Credential $cred -ScriptBlock{param($server,$UserName,$serverpass,$starttime,$startdate)$ ...
  • failed to kernel tpm_crb, uvcvideo 等錯誤 pci 報錯 failled unmount /oldroot 屏蔽錯誤的啟動項 https://lixi.fun/2018/10/10/handling-archlinux-error/ ...
  • 1. 安裝 sudo apt-get install sshfs 2. 伺服器端開啟Jupyter Notebook Ubuntu伺服器端安裝過程參考:www.cnblogs.com/laresh/p/8193939.html 安裝完成後自定義伺服器port:9999 完成安裝後,terminal ...
  • (需先安裝virtuabox,vagrant) 1.下載centos 7 鏡像,vagrant box add ceshi 鏡像名 或者是使用先前vagrant package出來的box,進行載入鏡像操作 2.vagrant init vagrant up 3.配置網路,修改Vagrantfile ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...