【Linux】账号和权限管理,acl个性化设置文件权限_uid的范围由什么文件制定

最后的话

最近很多小伙伴找我要Linux学习资料,于是我翻箱倒柜,整理了一些优质资源,涵盖视频、电子书、PPT等共享给大家!

资料预览

给大家整理的视频资料:

给大家整理的电子书资料:

如果本文对你有帮助,欢迎点赞、收藏、转发给朋友,让我有持续创作的动力!

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以点击这里获取!

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!


一、系统用户的分类和相关配置文件

1、系统用户的分类以及uid范围

uid号是每个用户的唯一标识,系统是默认uid为0的用户是超级管理员

uid的范围如图,范围也是可以修改的,在/etc/login.defs

程序用户分类
名称
uid范围
centos 7

三种用户的权限:

**超级管理员用户:**登录后显示“#”,拥有本机至高无上的权限,root是操作系统默认的超级用户账号

**普通用户:**登录后显示“$”,账号权限受限制,一般只有在用户自己的家目录中有完整权限;普通用户无法修改网卡配置

**程序用户:**程序用户是用于给程序使用,用来启动程序,程序用户一般在创建时指定不登陆(这个也是为了保证系统的安全,防止程序用户被破解登录)

2、储存用户信息的配置文件/etc/passwd

第一个字段:用户名称

第二个字段:密码占位符

第三个字段:uid

第四个字段:gid

第五个字段:备注信息

第六个字段:用户家目录

第七个字段:shell启动默认/bin/bash;一般程序用户指定/bin/nologin

3、储存用户密码和账号有效期的配置文件/etc/shadow

第一个字段:用户名称

第二个字段:账号密码,*和!!表示账号锁定,空表示没有密码,输入密码则会生成加密密码

第三个字段:账号创建时间,以距离1970-01-01的时长,date -d ’ 1970-01-01 19660 days’

第四个字段:表示修改密码的权限,0表示今天可以修改,如果是2,则需要2天后才能修改,防止有人多次修改密码;

第五个字段:密码失效时间,也是以距离1970-01-01的天数

第六个字段:7表示在密码失效之前,提醒用户

第七个字段:表示失效时间

第八个字段:保留字段

二、添加用户

1、创建用户命令:useradd

语法:useradd [选项]  [相应条件]  用户名

操作:创建用户的命令是useradd

原理:验证用户是否创建成功,可以查看/etc/passwd 文件和/etc/shadow 文件的末尾是否增加该用户账号的记录;

①若没有用-d指定家目录,那么可以在/home查看是否有同名宿主目录生成,该目录中有各种该用户的初始配置文件。

②若没有明确指定用户所属的组,会自动创建与该用户账号同名的基本组账号,组账号的信息也是记录信息将保存到/etc/group,/etc/passwd和/etc/shadow 文件中。

选项功能
-u指定用户的uid(未被使用)
-s指定用户的登录shell类型
-M不创建用户宿主目录
-d指定用户的宿主目录
-g指定创建用户的基本组
-G指定创建用户的附加组
-e失效时间(xxx-xx-xx)

实操创建一个用户名为test,指定uid为2000,附加组为root,不登陆shell,不创建宿主目录,失效时间为2023年12月31日的用户。

2、修改用户密码:passwd

语法:passwd [选项] 用户名

选项功能
-d清空密码
-l(小写L)锁定用户
-u解锁用户
-S(大写s)查看是否被锁定
不加选项修改密码

实操演示:

3、修改已有账户的属性:usermod

语法:usermod [选项] [相应条件] 用户名

选项功能
-l(小写L)修改用户名
-大写L锁定用户
-大写U解锁用户
-u修改已有用户的uid(未被使用)
-s修改已有用户的登录shell类型
-d修改已有用户的宿主目录
-g修改已有用户的基本组
-G修改已有用户的附加组
-e修改已有用户的失效时间(xxx-xx-xx)

实操将之前创建的用户test更名为hanbin

修改hanbin用户的uid为1500,基本组为root,登录shell为/bin/bash

4、删除账户:userdel

语法:userdel [选项] 用户名

只有一种选项:-r 表示删除用户的同时,删除家目录

拓展:用户账号创建时为默认,那默认的配置文件是什么?

如果创建用户时不加选项,那么默认会有些内容,查看配置文件: /etc/default/useradd

三、创建组

命令选项功能举例
groupadd不加直接创建组账号groupadd cxk
g gid指定gid创建组账号groupadd  -g 1000 cxk
gpasswda 用户名组内添加一个用户gpasswd -a lx cxk
d 用户名组内删除一个用户gpasswd -d lx cxk
M 用户名,用户名,用户名批量添加组成员,用逗号分隔gpasswd -M lx,lisi,ww cxk
groupdel不加删除组账号groupdel cxk

创建组以后,将组信息保存到/etc/group中

四、用户信息查询

命令查询内容
finger  [用户名]finger命令查询用户帐号的详细信息 (登录名,shell,宿主目录,登录时间,是否有邮件和计划)
w [选项] [用户名]第二行显示的是当前登录用户信息(用户名,登录终端,从哪里登录,登录时间,相关进程占cpu的时间,用户当前执行什么命令等)

最全的Linux教程,Linux从入门到精通

======================

  1. linux从入门到精通(第2版)

  2. Linux系统移植

  3. Linux驱动开发入门与实战

  4. LINUX 系统移植 第2版

  5. Linux开源网络全栈详解 从DPDK到OpenFlow

华为18级工程师呕心沥血撰写3000页Linux学习笔记教程

第一份《Linux从入门到精通》466页

====================

内容简介

====

本书是获得了很多读者好评的Linux经典畅销书**《Linux从入门到精通》的第2版**。本书第1版出版后曾经多次印刷,并被51CTO读书频道评为“最受读者喜爱的原创IT技术图书奖”。本书第﹖版以最新的Ubuntu 12.04为版本,循序渐进地向读者介绍了Linux 的基础应用、系统管理、网络应用、娱乐和办公、程序开发、服务器配置、系统安全等。本书附带1张光盘,内容为本书配套多媒体教学视频。另外,本书还为读者提供了大量的Linux学习资料和Ubuntu安装镜像文件,供读者免费下载。

华为18级工程师呕心沥血撰写3000页Linux学习笔记教程

本书适合广大Linux初中级用户、开源软件爱好者和大专院校的学生阅读,同时也非常适合准备从事Linux平台开发的各类人员。

需要《Linux入门到精通》、《linux系统移植》、《Linux驱动开发入门实战》、《Linux开源网络全栈》电子书籍及教程的工程师朋友们劳烦您转发+评论

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以点击这里获取!

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

**

需要《Linux入门到精通》、《linux系统移植》、《Linux驱动开发入门实战》、《Linux开源网络全栈》电子书籍及教程的工程师朋友们劳烦您转发+评论

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以点击这里获取!

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

  • 10
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值