Linux許可權掌控

来源:https://www.cnblogs.com/KeFeng/archive/2023/04/07/17296805.html
-Advertisement-
Play Games

無論是Window,MacOs,Linux均採用多用戶的管理模式進行許可權管理。 在Linux系統中,擁有最大許可權的賬戶名為:root(超級管理員)。 root用戶擁有最大的系統操作許可權,而普通用戶在許多地方的許可權是受限的。 普通用戶一般在HOME目錄是不受限制的,一旦出了HOME目錄,大多地方,僅有 ...


無論是Window,MacOs,Linux均採用多用戶的管理模式進行許可權管理。

  • 在Linux系統中,擁有最大許可權的賬戶名為:root(超級管理員)。
  • root用戶擁有最大的系統操作許可權,而普通用戶在許多地方的許可權是受限的。
  • 普通用戶一般在HOME目錄是不受限制的,一旦出了HOME目錄,大多地方,僅有隻讀和執行許可權。

切換用戶

su命令就是用於賬戶切換的系統命令,其來源英文單詞:Switch User

語法:su [-] [用戶名]
  • -符號是可選的,表示是否在切換用戶後載入環境變數,建議帶上。
  • 用戶名參數,表示要切換的用戶,用戶名也可以省略,省略表示切換到root
  • 切換用戶後,可以通過exit命令退回上一個用戶,也可以使用快捷鍵ctrl + d

區別

  • 使用普通用戶,切換到其他用戶需要輸入密碼。
  • 使用root用戶切換到其他用戶,無需密碼,可以直接切換。

臨時授權

sudo命令,可以為普通的命令授權,臨時以root身份執行。

語法:sudo 其他命令
  • 在其他命令之前,帶上sudo,即可為這條命令臨時賦予root授權。
  • 並不是所有用戶都有權利使用sudo,需要給普通用戶配置sudo認證。

為普通用戶配置sudo認證

  • 切換到root用戶,執行visudo命令,會自動通過vi編輯器打開:/etc/sudoers。

  • 在文件的最後添加

    [用戶名] ALL=(ALL)		NOPASSWD:ALL
    
    • 其中最後的NOPASSWD:ALL表示使用sudo命令,無需輸入密碼。
  • 最後通過wq保存。

  • 切換回普通用戶。

  • 執行的命令,均以root運行。


用戶與用戶組

Linux系統中可以

  • 配置多個用戶
  • 配置多個用戶組
  • 用戶可以加入多個用戶組中

image-20230329190458305

Linux中關於許可權的管控級別有2個級別,分別是:

  • 針對用戶的許可權控制
  • 針對用戶組的許可權控制

用戶組管理

以下命令需要root用戶執行

  • 創建用戶組

    groupadd [用戶組]
    
  • 刪除用戶組

    groupdel [用戶組]
    
  • 創建用戶

    useradd [-g -d] 用戶名
    
    • -g選項:指定用戶的組,不指定-g的話會創建同名組並自動加入,如果指定-g需要組已存在,如已存在同名組,必須使用-g。
    • -d選項:指定用戶HOME路徑,不指定的話HOME目錄預設在:/home/用戶名。
  • 刪除用戶

    useradd [-r] 用戶名
    
    • -r選項:刪除用戶的HOME目錄,不使用-r的話刪除用戶時,HOME目錄會保留
  • 查看用戶所在組

    id[用戶名]
    
  • 修改用戶所在組

    usermod -aG 用戶組 用戶名,將指定用戶加入指定用戶組
    
  • 查看當前系統中有哪些用戶

    語法:getent passwd
    
    • 共有7份信息分別是:用戶名:密碼(x):用戶ID:組ID描述信息(無用):HOME目錄:執行終端(預設bash)

認識許可權信息

許可權細節總共分為10個槽位

image-20230331105230091

舉例:drwxr-xr-x 表示

  • 這是一個文件夾,首字母d表示
  • 所屬用戶的許可權是:有r有x,rwx
  • 所屬用戶組的許可權是:有r無w有r,r-x(-表示無此許可權)
  • 其他用戶的許可權是:有r無w有r,r-x

rwx表示

  • r表示讀許可權
  • w表示寫許可權
  • x表示執行許可權

針對文件,文件夾的不同,rwx的含義有細微差別

  • r,針對文件可以查看文件內容,針對文件夾,可以查看文件夾內容,如ls。
  • w,針對文件表示可以修改此文件,針對文件夾,可以在文件夾內:創建,刪除,改名等操作。
  • x,針對文件表示可以將文件作為程式執行,針對文件夾,表示可以更改工作目錄到此文件夾,即cd。

修改許可權控制

註意:只有文件,文件夾的所屬用戶或root用戶可以修改。

chmod

可以使用chmod修改文件,文件夾許可權信息。

語法:chmod [-R] 許可權 文件或文件夾
示例:
	chmod u=rwx,g=rx,o=x hello.txt #將文件許可權修改為rwxr-x--x
	其中:u表示user所屬用戶許可權,g表示group組許可權,o表示other其他用戶許可權
  • -R選項,對文件夾內的全部內容應用同樣的操作
除此之外,還有快捷寫法:chmod 751 hello.txt #將hello.txt得許可權修改為751

751表示什麼意思呢?

許可權的數字序號

許可權可以用3為數字代表

  1. 第一位表示用戶許可權
  2. 第二位表示用戶組許可權
  3. 第三位表示其他用戶許可權。

數字細節如下

  • 0:無任何許可權,即---
  • 1:僅有x許可權,即--x
  • 2:僅有w許可權,即-w-
  • 3:有w和x許可權,即-wx
  • 4:僅有r許可權,即r--
  • 5:有r和x許可權,即r-x
  • 6:有r和w許可權,即rw-
  • 7:有全部許可權,即rwx

所以751表示:(7)rwx(5)r-x(1)--x

chown

使用chown命令,可以修改文件,文件夾的所屬用戶和用戶組

語法:chown [-R] [用戶][:][用戶組] 文件或文件夾
  • 選項,-R,對文件夾內的全部內容應用同樣的操作。
  • 選項,用戶,修改所屬用戶。
  • 選項,用戶組,修改所屬用戶組。
  • :用於分隔用戶和用戶組。

示例

  • chown root hell.txt,將hello.txt所屬用戶修改為root
  • chown :root hell.txt,將hello.txt所屬用戶組修改為root
  • chown root:KF hell.txt,將hello.txt所屬用戶修改為root,所屬用戶組修改為KF
  • chown -R root test,將文件夾test的所屬用戶修改為root並對文件夾內全部應用同樣規則。

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在WPF中TextBlock的Text有時內容只需要改變個別數字,而不需要所以內容都修改,這時候就要使用StringFormat, 如: <TextBlock Text="I have xxx friends"/> 這裡面的xxx是個變數,那在Binding時應該怎樣寫呢 <TextBlock Te ...
  • 項目結構如下圖所示: admin和demo是兩個api服務。gateway是一個ocelot網關服務。 第一步在ocelot.json添加如下配置: 第二步:在ocelot項目修改以下幾處: demo api和admin api不需要修改什麼,只要以前正常打開,現在就可以在網關服務的swagger上 ...
  • 1、避免在迴圈中進行查詢操作: 避免在迴圈中進行查詢操作,可以將查詢結果緩存到記憶體中,然後對記憶體中的數據進行操作,可以提高性能。這種方式適合集合數據量少的數據,否則利大於弊。 // 不建議的方式:在迴圈中進行查詢操作 foreach (var item in itemList) { var resu ...
  • 一:背景 1. 講故事 上周看了一位訓練營朋友的dump,據朋友說他的程式卡死了,看完之後發現是一例經典的死鎖問題,蠻有意思,這個案例算是學習 .NET高級調試 入門級的案例,這裡和大家分享一下。 二:WinDbg 分析 1. 程式為什麼會卡死 因為是窗體程式,所以看主線程的線程棧就好了,如果卡在 ...
  • 最近小編同事面試遇到了一道面試題,題目是有個int數組,把輸入包含的指定元素刪除。這道題主要考察C#基礎知識和編碼動手能力。小編將以如下幾種方法實現,供大家參考。(註:文末還有擴展問題。) 1、使用臨時數組copy後替換 這種方法涉及創建一個比原始數組小一個元素的新數組。然後,將原始數組複製到新數組 ...
  • #1、熟悉Linux的文件系統結構 Linux的文件系統結構其實是一個樹形的分層組織結構,如下圖: Linux系統目錄結構及目錄路徑: ##1.1、文件系統層次結構標準 Linux是開源的操作系統,各個Linux發行機構都可以按照自己的需求對Linux系統的文件系統進行相應的裁剪,所以各個Linux ...
  • 如文章標題,我們安裝的Linux開發環境是**:Windows-VMware-Ubuntu環境** 配置,即在windows系統下安裝VMware虛擬機,之後在VMware中配置安裝Linux系統的常用發行版——Ubuntu系統。 沒有在一臺伺服器或者一臺電腦上直接安裝linux系統(比如直接主機安 ...
  • ​ 嵌入式軟體(如航空電子和汽車系統)的設計、開發、測試和驗證正變得越來越複雜。傳統的文檔驅動式環境中,一旦開發人員之間缺乏協調,軟體程式生命周期的質量和成本就會受到嚴重影響,顯然已經無法應對日益複雜的嵌入式軟體生產。 正確使用基於模型的設計(Model-Based Design,以下簡稱MBD)方 ...
一周排行
    -Advertisement-
    Play Games
  • 前言 本文介紹一款使用 C# 與 WPF 開發的音頻播放器,其界面簡潔大方,操作體驗流暢。該播放器支持多種音頻格式(如 MP4、WMA、OGG、FLAC 等),並具備標記、實時歌詞顯示等功能。 另外,還支持換膚及多語言(中英文)切換。核心音頻處理採用 FFmpeg 組件,獲得了廣泛認可,目前 Git ...
  • OAuth2.0授權驗證-gitee授權碼模式 本文主要介紹如何筆者自己是如何使用gitee提供的OAuth2.0協議完成授權驗證並登錄到自己的系統,完整模式如圖 1、創建應用 打開gitee個人中心->第三方應用->創建應用 創建應用後在我的應用界面,查看已創建應用的Client ID和Clien ...
  • 解決了這個問題:《winForm下,fastReport.net 從.net framework 升級到.net5遇到的錯誤“Operation is not supported on this platform.”》 本文內容轉載自:https://www.fcnsoft.com/Home/Sho ...
  • 國內文章 WPF 從裸 Win 32 的 WM_Pointer 消息獲取觸摸點繪製筆跡 https://www.cnblogs.com/lindexi/p/18390983 本文將告訴大家如何在 WPF 裡面,接收裸 Win 32 的 WM_Pointer 消息,從消息裡面獲取觸摸點信息,使用觸摸點 ...
  • 前言 給大家推薦一個專為新零售快消行業打造了一套高效的進銷存管理系統。 系統不僅具備強大的庫存管理功能,還集成了高性能的輕量級 POS 解決方案,確保頁面載入速度極快,提供良好的用戶體驗。 項目介紹 Dorisoy.POS 是一款基於 .NET 7 和 Angular 4 開發的新零售快消進銷存管理 ...
  • ABP CLI常用的代碼分享 一、確保環境配置正確 安裝.NET CLI: ABP CLI是基於.NET Core或.NET 5/6/7等更高版本構建的,因此首先需要在你的開發環境中安裝.NET CLI。這可以通過訪問Microsoft官網下載並安裝相應版本的.NET SDK來實現。 安裝ABP ...
  • 問題 問題是這樣的:第三方的webapi,需要先調用登陸介面獲取Cookie,訪問其它介面時攜帶Cookie信息。 但使用HttpClient類調用登陸介面,返回的Headers中沒有找到Cookie信息。 分析 首先,使用Postman測試該登陸介面,正常返回Cookie信息,說明是HttpCli ...
  • 國內文章 關於.NET在中國為什麼工資低的分析 https://www.cnblogs.com/thinkingmore/p/18406244 .NET在中國開發者的薪資偏低,主要因市場需求、技術棧選擇和企業文化等因素所致。歷史上,.NET曾因微軟的閉源策略發展受限,儘管後來推出了跨平臺的.NET ...
  • 在WPF開發應用中,動畫不僅可以引起用戶的註意與興趣,而且還使軟體更加便於使用。前面幾篇文章講解了畫筆(Brush),形狀(Shape),幾何圖形(Geometry),變換(Transform)等相關內容,今天繼續講解動畫相關內容和知識點,僅供學習分享使用,如有不足之處,還請指正。 ...
  • 什麼是委托? 委托可以說是把一個方法代入另一個方法執行,相當於指向函數的指針;事件就相當於保存委托的數組; 1.實例化委托的方式: 方式1:通過new創建實例: public delegate void ShowDelegate(); 或者 public delegate string ShowDe ...