文件系统访问控制列表----FACL
利用文件扩展属性,保存额外的访问控制权限。
setfacl
-m:设定
u:UID:perm
g:GID:perm
-x :取消
[root@localhost backup]# setfacl -m u:hadoop:rw inittab
[root@localhost backup]# getfacl inittab
# file: inittab
# owner: root
# group: root
user::rw-
user:hadoop:rw-
group::r--
mask::rw-
other::r--
[root@localhost backup]# setfacl -m g:mygroup:rw inittab
[root@localhost backup]# getfacl inittab
# file: inittab
# owner: root
# group: root
user::rw-
user:hadoop:rw-
group::r--
group:mygroup:rw-
mask::rw-
other::r--
mask: 无论给用户什么样的额外权限,但不能超过mask的权限。
[root@localhost backup]# setfacl -m u:hbase:rwx inittab
[root@localhost backup]# getfacl inittab
# file: inittab
# owner: root
# group: root
user::rw-
user:hadoop:rw-
user:hbase:rwx
group::r--
group:mygroup:rw-
mask::rwx
other::r--
取消权限:
[root@localhost backup]# setfacl -x u:hadoop inittab
[root@localhost backup]# getfacl inittab
# file: inittab
# owner: root
# group: root
user::rw-
user:hbase:rwx
group::r--
group:mygroup:rw-
mask::rwx
other::r--
[root@localhost backup]# ll inittab
-rw-rwxr--+ 1 root root 515 8月 7 11:17 inittab
加号表示有扩展属性。
为某个目录设定默认的访问控制列表:
-m du:UID:perm
dg:GID:perm
getfacl
[root@localhost backup]# getfacl inittab
# file: inittab
# owner: root
# group: root
user::rw-
group::r--
other::r--
用户管理的命令:
whoami
显示当前登录到系统的有效用户。 su 半切换可能还是显示之前用户。
[root@localhost backup]# whoami
root
who
显示登录到当前系统的用户以及所用的终端。
[root@localhost backup]# who
(unknown) :0 2016-08-01 20:33 (:0)
root pts/0 2016-08-01 20:34 (192.168.1.104)
root pts/1 2016-08-01 20:34 (192.168.1.104)
root pts/2 2016-08-01 20:58 (192.168.1.104)
root pts/3 2016-08-07 11:04 (192.168.1.104)
root pts/4 2016-08-07 11:04 (192.168.1.104)
root pts/5 2016-08-07 11:04 (192.168.1.104)
[root@localhost backup]# who -r
运行级别 5 2016-08-01 20:34
终端类型:
console:控制台 直接连接到物理机上的显示器和键盘。算不上终端,因为没有用户。
pty: 物理终端(VGA)
tty#:虚拟终端(用软件方式附加在VGA卡) 通常附加在某个物理终端,通常在本地。
ttyS#:串行终端
pts:伪终端 通过远程连接或者系统图形化界面进入终端。伪文件系统。
[root@localhost 桌面]# who
root :0 2016-08-07 11:43 (:0)
root pts/0 2016-08-01 20:34 (192.168.1.104)
root pts/1 2016-08-01 20:34 (192.168.1.104)
root pts/2 2016-08-01 20:58 (192.168.1.104)
root pts/3 2016-08-07 11:04 (192.168.1.104)
root pts/4 2016-08-07 11:04 (192.168.1.104)
root pts/5 2016-08-07 11:04 (192.168.1.104)
root pts/6 2016-08-07 11:43 (:0) #通过在图形化界面打开终端
每隔5s,查看Hadoop用户是否已登录,若是,则显示已登录并退出。 sleep命令
w
显示登录的用户,并显示正在做的事情。
[root@localhost backup]# w
12:04:17 up 4:05, 8 users, load average: 0.00, 0.04, 0.06
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
root :0 :0 11:43 ?xdm? 2:36 0.19s gdm-session-worker [pam/gdm-pass
root pts/0 192.168.1.104 一20 5days 9.95s 9.55s /usr/local/bin/python /usr/local
root pts/1 192.168.1.104 一20 5days 0.24s 0.05s bash
root pts/2 192.168.1.104 一20 5days 0.08s 0.05s bash
root pts/3 192.168.1.104 11:04 4:49 0.37s 0.04s zsh
root pts/4 192.168.1.104 11:04 15:29 0.04s 0.04s -bash
root pts/5 192.168.1.104 11:04 1.00s 0.45s 0.02s w
root pts/6 :0 11:43 20:49 0.03s 0.03s /bin/bash
last
系统的登录日志
/var/log/wtmp 的内容。
-n : 最近n次的相关信息
[root@localhost backup]# last
root pts/6 :0 Sun Aug 7 11:43 still logged in
root :0 :0 Sun Aug 7 11:43 still logged in
root pts/5 192.168.1.104 Sun Aug 7 11:04 still logged in
root pts/4 192.168.1.104 Sun Aug 7 11:04 still logged in
root pts/3 192.168.1.104 Sun Aug 7 11:04 still logged in
root pts/2 192.168.1.104 Mon Aug 1 20:58 still logged in
root pts/1 192.168.1.104 Mon Aug 1 20:34 still logged in
root pts/0 192.168.1.104 Mon Aug 1 20:34 still logged in
(unknown :0 :0 Mon Aug 1 20:33 - 11:43 (5+15:09)
reboot system boot 3.10.0-327.22.2. Mon Aug 1 20:32 - 12:06 (5+15:33)
(unknown :0 :0 Mon Aug 1 20:32 - 20:32 (00:00)
reboot system boot 3.10.0-327.22.2. Mon Aug 1 20:31 - 12:06 (5+15:34)
root pts/3 192.168.1.104 Sun Jul 31 22:37 - crash (21:53)
root pts/2 192.168.1.104 Sun Jul 31 21:46 - crash (22:45)
root pts/1 192.168.1.104 Sun Jul 31 21:45 - crash (22:45)
[root@localhost ~]# last -n 10
root pts/6 :0 Sun Aug 7 11:43 still logged in
root :0 :0 Sun Aug 7 11:43 still logged in
root pts/5 192.168.1.104 Sun Aug 7 11:04 still logged in
root pts/4 192.168.1.104 Sun Aug 7 11:04 still logged in
root pts/3 192.168.1.104 Sun Aug 7 11:04 still logged in
root pts/2 192.168.1.104 Mon Aug 1 20:58 still logged in
root pts/1 192.168.1.104 Mon Aug 1 20:34 still logged in
root pts/0 192.168.1.104 Mon Aug 1 20:34 still logged in
(unknown :0 :0 Mon Aug 1 20:33 - 11:43 (5+15:09)
reboot system boot 3.10.0-327.22.2. Mon Aug 1 20:32 - 12:09 (5+15:36)
wtmp begins Sun Apr 17 03:20:25 2016
lastb
/var/log/btmp的内容。 错误的登录日志。
[root@localhost ~]# lastb
root pts/3 Sun Aug 7 11:49 - 11:49 (00:00)
root :0 :0 Sun Aug 7 11:43 - 11:43 (00:00)
btmp begins Sun Aug 7 11:43:02 2016
lastlog
当前系统上的用户上次登录的时间
-u: 指定用户名查看
[root@localhost ~]# lastlog
用户名 端口 来自 最后登陆时间
root pts/3 日 8月 7 11:50:02 +0800 2016
bin **从未登录过**
daemon **从未登录过**
adm **从未登录过**
lp **从未登录过**
sync **从未登录过**
shutdown **从未登录过**
halt **从未登录过**
mail **从未登录过**
operator **从未登录过**
games **从未登录过**
ftp **从未登录过**
nobody **从未登录过**
dbus **从未登录过**
polkitd **从未登录过**
tss **从未登录过**
usbmuxd **从未登录过**
colord **从未登录过**
ntp **从未登录过**
libstoragemgmt **从未登录过**
saslauth **从未登录过**
rpc **从未登录过**
rtkit **从未登录过**
radvd **从未登录过**
qemu **从未登录过**
chrony **从未登录过**
abrt **从未登录过**
sssd **从未登录过**
avahi-autoipd **从未登录过**
unbound **从未登录过**
pulse **从未登录过**
rpcuser **从未登录过**
nfsnobody **从未登录过**
gdm :0 一 8月 1 20:33:49 +0800 2016
gnome-initial-setup :0 六 4月 16 19:21:16 +0800 2016
postfix **从未登录过**
sshd **从未登录过**
avahi **从未登录过**
tcpdump **从未登录过**
beny :0 日 6月 12 23:31:38 +0800 2016
systemd-bus-proxy **从未登录过**
systemd-network **从未登录过**
geoclue **从未登录过**
setroubleshoot **从未登录过**
mysql **从未登录过**
tom **从未登录过**
apache **从未登录过**
hadoop pts/3 日 8月 7 11:13:49 +0800 2016
mandriva **从未登录过**
openstack pts/4 三 5月 25 20:13:39 +0800 2016
hive pts/5 192.168.1.119 三 5月 25 21:29:59 +0800 2016
hi **从未登录过**
user23 **从未登录过**
user22 **从未登录过**
ccc **从未登录过**
user2 **从未登录过**
user1 **从未登录过**
hbase pts/2 一 8月 1 21:04:07 +0800 2016
[root@localhost ~]# lastlog -u hive
用户名 端口 来自 最后登陆时间
hive pts/5 192.168.1.119 三 5月 25 21:29:59 +0800 2016
[root@localhost ~]# lastlog -u hadoop
用户名 端口 来自 最后登陆时间
hadoop pts/3 日 8月 7 11:13:49 +0800 2016
basename
获取路径或文件的基名。
[root@localhost ~]# basename /etc/abc/me
me
$0 执行脚本时的脚本路径及名称。
用于在系统内不同用户之间进行邮件往来。
[root@localhost ~]# cat /etc/fstab | mail -s "hello" root #发送邮件
</pre><pre name="code" class="python">[root@localhost ~]# mail
Heirloom Mail version 12.5 7/5/10. Type ? for help.
"/var/spool/mail/root": 3 messages 3 new
>N 1 user@localhost.local Sun Jun 12 23:23 2460/198458 "[abrt] full crash report"
N 2 user@localhost.local Mon Aug 1 20:34 2328/153170 "[abrt] full crash report"
N 3 root Sun Aug 7 12:22 28/1062 "hello"
hostname
显示主机名。也可以用于修改主机名。
[root@localhost ~]# hostname
localhost.localdomain
[root@localhost ~]# echo $HOSTNAME
localhost.localdomain
[root@localhost ~]# hostname
Beny
[root@localhost ~]# echo $HOSTNAME
localhost.localdomain
[root@localhost ~]# [ `hostname` !='Beny' ] && hostname Beny
[root@localhost ~]# [ -z `hostname` ] || [ `hostname` == 'localhost' ] && hostname Beny
生成随机数
RANDOM: 0-32768
[root@localhost ~]# echo $RANDOM
7554
[root@localhost ~]# echo $RANDOM
26811
[root@localhost ~]# echo $RANDOM
25874
随机数生成器:熵池----保留有一些随机数,系统中断的时间间隔或其他硬件设备计算的。
/dev/random:
/dev/urandom: 熵池中没有随机数,则会模拟软件生成随机数
练习:
生成10个随机数,并找出最大值和最小值显示。
1 #!/bin/bash
2
3 declare -i max=0
4 declare -i min=0
5 for i in {1..10}; do
6 myrand=$RANDOM
7 [ $i -eq 1 ] && min=$RANDOM
8 if [ $i -le 9 ]; then
9 echo -n "$myrand,"
10 else
11 echo "$myrand"
12 fi
13 [ $myrand -gt $max ] && max=$myrand
14 [ $myrand -le $min ] && min=$myrand
15 done
16 echo $max
17 echo $min