- 何为用户何为组?
1.1 用户和组概念
例子
进火车站刷脸
上下班刷指纹
天地会接头暗号
用户存在的目的是为了实现资源的分派。
例子
共享单车抱回家
总经理行使权利
Authentication:认证
Authorization:授权
Accouting:审计
1.2 用户分类
Linux用户分为管理员和普通用户两种:
用户类别 用户ID
管理员 0
普通用户 1-65535
其中普通用户又分为系统用户和登录用户两种:
用户类别 用户ID
系统用户 1-999(为守护类进程获取系统资源而完成权限指派的用户)
登录用户 1000-60000(为了完成交互式登录使用的用户)
1.3 Linux安全上下文
运行中的程序:进程(process)
以进程发起者的身份运行
root:cat
tom:cat
进程所能够访问的所有资源的权限取决于进程的发起者的身份
Linux通过安全上下文的概念完成用户权限的指派。
先判断用户是否是某文件的属主
再判断用户是否属于某个组
最后定其为其他用户
1.4 Linux用户组类别
用户组类别 特性
私有组 创建用户时,如果没有为其指定所属的组,
系统会自动为其创建一个与用户名相同的组
基本组 用户的默认组
附加组(额外组) 默认组以外的其它组
2. Linux用户和组相关的配置文件
2.1 各配置文件说明
配置文件 作用
/etc/passwd 用户及其属性信息(