Linux入門基礎(三):Linux用戶及許可權基礎

来源:https://www.cnblogs.com/FromZeroToGod/archive/2019/04/09/10676774.html
-Advertisement-
Play Games

用戶基礎 用戶和組 每個用戶都擁有一個userid 每個用戶都屬於一個主組,屬於一個或多個附屬組 每個組擁有一個groupid 每個進程以一個用戶身份運行,受該用戶可訪問資源限制 每個可登陸用戶擁有一個指定的shell 用戶 userid為32位,從0開始,為了和老式系統相容,用戶id限制在6000 ...


用戶基礎

用戶和組

  • 每個用戶都擁有一個userid
  • 每個用戶都屬於一個主組,屬於一個或多個附屬組
  • 每個組擁有一個groupid
  • 每個進程以一個用戶身份運行,受該用戶可訪問資源限制
  • 每個可登陸用戶擁有一個指定的shell

用戶

  • userid為32位,從0開始,為了和老式系統相容,用戶id限制在60000以下
  • 用戶分為三種
    • -root用戶(id為0的用戶)
    • -系統用戶(id為1~499的用戶)
    • -普通用戶(500以上)
  • 系統中的文件都有一個所屬用戶及所屬組
  • 使用id命令可以顯示當前用戶的信息
  • 使用passwd命令可以修改當前用戶密碼

相關文件

  • /etc/passwd 保存用戶信息
  • /etc/shadow 保存用戶密碼(加密的)
  • /etc/group 保存組信息

查看登錄的用戶

  • 命令whoami顯示當前用戶
  • 命令who顯示有哪些用戶已經登陸系統
  • 命令w顯示有哪些用戶已經登陸並且在乾什麼

創建一個用戶

命令useradd用來創建一個用戶

-d 家目錄

-s 登陸shell

-u userid

-g 主組

-G 附屬組(最多31個,用逗號分隔)

例如

useradd -u 600 -g group1 user1

這個命令會執行以下操作 :

  1. 在/etc/passwd中添加用戶信息
  2. 如果使用passwd命令創建密碼,則將密碼加密保存在/etc/shadow中
  3. 為用戶建立以個新的家目錄/home/用戶名
  4. 將/etc/skel中的文件複製到用戶家目錄中
  5. 建立一個與用戶用戶名相同的組,新建用戶預設屬於這個同名組

修改用戶信息

命令usermod用來修改用戶信息
-l 新用戶名

-u 新userid

-d 用戶家目錄位置

-g 用戶所屬主組

-G 用戶所屬附屬組

-L 鎖定用戶使其不能登錄

-U 解除鎖定

例如

usermod -u 700 user1

刪除用戶信息

命令userdel用以刪除指定用戶:

例如

#刪除指定用戶,保留用戶家目錄
userdel user1
#刪除指定用戶,同時刪除用戶家目錄
userdel -r user1

幾乎所有操作系統都有組的概念,通過組,我們可以更加方便的歸類,管理用戶

一般來件,我們使用部門,職能或地域的分類方式來創建使用組

  • 每個組都有一個組id
  • 組信息保存在/etc/group中
  • 每個用戶都擁有一個主組,同時還可以擁有最多31個附屬組

創建組

命令groupadd用來創建組

例如

groupadd group1

修改組

命令groupmod用來修改組

例如

#修改組名
groupmod -n group2 group1
#修改組id
groupmod -g 601 600

刪除組

命令groupdel用來刪除組

例如

groupdel group2

許可權機制

許可權是操作系統用來限制對資源訪問的機制

每個進程都以某個用戶的身份運行,所以進程的許可權和該用戶的許可權一樣

文件許可權

文件擁有三種許可權 :

許可權 對文件的影響 對目錄的影響
r (讀取) 可讀取文件內容 可列出目錄內容
w (寫入) 可修改文件內容 可在目錄中創建刪除文件
x (執行) 可以作為命令執行 可訪問目錄內容

目錄不許擁有x (執行許可權) , 否則無法查看其內容

UGO模型

Linux許可權基於UGO模型進行控制

  • U代表User , G代表Group , O代表Other
  • 每一個文件的許可權基於UGO進行設置
  • 許可權三個一組(rwx),對應UGO分別進行設置,總共9個 例如 rwxrwxrwx
  • 每一個文件擁有一個所屬用戶和所屬組,對應UG,不屬於該文件的所屬用戶或組的使用O許可權

修改文件所屬用戶和所屬組

命令chown用以改變文件的所屬用戶

例如

#chown   用戶名  文件名/文件夾
chown user1 /var/www/aaa
#-R 遞歸修改目錄下所有文件

命令chgrp用以修改文件的所屬組

例如

#chgrp 組名 文件名/文件夾
chgrp group1 /var/www/aaa
#-R 遞歸修改目錄下所有文件

修改許可權

命令chmod用以修改文件的許可權
chmod 模式 文件

模式為如下格式 :

  • u,g,o分別代表用戶,組和其他
  • a可以代指ugo
  • +,- 代表假如或刪除對應的許可權
  • r,w,x 代表三種許可權

模式示例 :

#所屬用戶加入讀寫許可權
chmod u+rw fileName
#所屬組刪除執行許可權
chmod g-x fileName
#所屬組和其他加入執行許可權
chmod go+x fileName
#ugo都刪除執行許可權
chmod a-x fileName

chmod 也支持數字方式修改許可權,分別由三個數字表示
-r = 4 (2^2)
-w = 2 (2^1)
-x = 1 (2^0)
使用數字表示許可權時,每組許可權分別對應數字之和
rw=4+2=6
rwx=4+2+1=7
r-x=4+1=5
所以,使用數字表示ugo許可權使用如下方式表示:
chmod 660 fileName == rw-rw----
chmod 775 fileName == rwxrwxr-x

擴展許可權

預設許可權

  • 每一個終端都擁有一個umask屬性,來確定新建文件 , 文件夾的預設許可權

  • 目錄的預設許可權:777-umask

  • 文件的預設許可權:666-umask

  • 一般對於普通用戶預設的umask是002,root用戶的預設是022

    • 新建文件的許可權是:666-002=664
    • 新建目錄的許可權是:777-002=775
  • 命令umask用以查看 , 設置umask值

    • #查看
      umask
      #設置
      umask 022

特殊許可權

除普通許可權外,還有三個特殊許可權:

許可權 對文件的影響 對目錄的影響
suid 以文件的所屬用戶身份執行
sgid 以文件的所屬組身份執行 在該目錄中創建的任意新文件的所屬組與該目錄的所屬組相同
sticky 對目錄擁有寫入許可權的用戶可僅可以刪除其擁有的文件,無法刪除其他用戶所擁有的文件

設置特殊許可權

  • 設置suid:

    chmod u+s fileName

    即rwsrwxrwx

  • 設置sgid:

    chmod g+s fileName

    即rwxrwsrwx

  • 設置sticky:

    chmod o+t fileName

    即rwxrwxrwt

與普通許可權一樣,特殊許可權也可以使用數字方式表示

- SUID = 4

- SGID = 2

- Sticky = 1

所以可以通過一下命令 設置

chmod 4755 fileName

即rwsrwxrwx


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 服務名:sshd 客戶端配置文件:/etc/ssh/ssh_config 服務端配置文件:/etc/ssh/sshd_config sshd服務需要重啟才會生效 service sshd restart 第一步: 在客戶機生成公私鑰 # ssh-keygen 生成用戶的(註意和/etc/ssh/目錄 ...
  • cd 作用:切換路徑 切換至家目錄 在上一個目錄和當前目錄來回切換 切換至某用戶的家目錄 切換至上一級目錄 相對目錄實例 ...
  • Linux Asynchronous I/O Explained (Last updated: 13 Apr 2012) ******************************************************************************* by Vasily ...
  • 使用的工具:Parallels Client 免費,可以從windows store 免費下載; 只有這個最好用,希望能幫到你。和原生的windows 遠程桌面功能很像; ...
  • invoke-command 遠程執行命令: invoke-command -ComputerName $server -Credential $cred -ScriptBlock{param($server,$UserName,$serverpass,$starttime,$startdate)$ ...
  • failed to kernel tpm_crb, uvcvideo 等錯誤 pci 報錯 failled unmount /oldroot 屏蔽錯誤的啟動項 https://lixi.fun/2018/10/10/handling-archlinux-error/ ...
  • 1. 安裝 sudo apt-get install sshfs 2. 伺服器端開啟Jupyter Notebook Ubuntu伺服器端安裝過程參考:www.cnblogs.com/laresh/p/8193939.html 安裝完成後自定義伺服器port:9999 完成安裝後,terminal ...
  • (需先安裝virtuabox,vagrant) 1.下載centos 7 鏡像,vagrant box add ceshi 鏡像名 或者是使用先前vagrant package出來的box,進行載入鏡像操作 2.vagrant init vagrant up 3.配置網路,修改Vagrantfile ...
一周排行
    -Advertisement-
    Play Games
  • 前言 本文介紹一款使用 C# 與 WPF 開發的音頻播放器,其界面簡潔大方,操作體驗流暢。該播放器支持多種音頻格式(如 MP4、WMA、OGG、FLAC 等),並具備標記、實時歌詞顯示等功能。 另外,還支持換膚及多語言(中英文)切換。核心音頻處理採用 FFmpeg 組件,獲得了廣泛認可,目前 Git ...
  • OAuth2.0授權驗證-gitee授權碼模式 本文主要介紹如何筆者自己是如何使用gitee提供的OAuth2.0協議完成授權驗證並登錄到自己的系統,完整模式如圖 1、創建應用 打開gitee個人中心->第三方應用->創建應用 創建應用後在我的應用界面,查看已創建應用的Client ID和Clien ...
  • 解決了這個問題:《winForm下,fastReport.net 從.net framework 升級到.net5遇到的錯誤“Operation is not supported on this platform.”》 本文內容轉載自:https://www.fcnsoft.com/Home/Sho ...
  • 國內文章 WPF 從裸 Win 32 的 WM_Pointer 消息獲取觸摸點繪製筆跡 https://www.cnblogs.com/lindexi/p/18390983 本文將告訴大家如何在 WPF 裡面,接收裸 Win 32 的 WM_Pointer 消息,從消息裡面獲取觸摸點信息,使用觸摸點 ...
  • 前言 給大家推薦一個專為新零售快消行業打造了一套高效的進銷存管理系統。 系統不僅具備強大的庫存管理功能,還集成了高性能的輕量級 POS 解決方案,確保頁面載入速度極快,提供良好的用戶體驗。 項目介紹 Dorisoy.POS 是一款基於 .NET 7 和 Angular 4 開發的新零售快消進銷存管理 ...
  • ABP CLI常用的代碼分享 一、確保環境配置正確 安裝.NET CLI: ABP CLI是基於.NET Core或.NET 5/6/7等更高版本構建的,因此首先需要在你的開發環境中安裝.NET CLI。這可以通過訪問Microsoft官網下載並安裝相應版本的.NET SDK來實現。 安裝ABP ...
  • 問題 問題是這樣的:第三方的webapi,需要先調用登陸介面獲取Cookie,訪問其它介面時攜帶Cookie信息。 但使用HttpClient類調用登陸介面,返回的Headers中沒有找到Cookie信息。 分析 首先,使用Postman測試該登陸介面,正常返回Cookie信息,說明是HttpCli ...
  • 國內文章 關於.NET在中國為什麼工資低的分析 https://www.cnblogs.com/thinkingmore/p/18406244 .NET在中國開發者的薪資偏低,主要因市場需求、技術棧選擇和企業文化等因素所致。歷史上,.NET曾因微軟的閉源策略發展受限,儘管後來推出了跨平臺的.NET ...
  • 在WPF開發應用中,動畫不僅可以引起用戶的註意與興趣,而且還使軟體更加便於使用。前面幾篇文章講解了畫筆(Brush),形狀(Shape),幾何圖形(Geometry),變換(Transform)等相關內容,今天繼續講解動畫相關內容和知識點,僅供學習分享使用,如有不足之處,還請指正。 ...
  • 什麼是委托? 委托可以說是把一個方法代入另一個方法執行,相當於指向函數的指針;事件就相當於保存委托的數組; 1.實例化委托的方式: 方式1:通過new創建實例: public delegate void ShowDelegate(); 或者 public delegate string ShowDe ...