账号和权限管理

目录

一、ID 用户

1.id  root

2. 对  /etc/shadow内容做介绍

3.对 /etc/passwd内容介绍

 4.useradd的使用方法

5.passwd 为用户设置密码

6.usermod    修改用户账号属性

7.userdel  删除用户账号

8.id与w   查询账号信息

9.gpasswd 添加用户/删除用户

10.grounpdel  组名     删除组账号

二、权限

1.权限简介

2.数字权限使用格式

3.chmod(change mode)  给目录或者文件赋予权限

4.chown修改所有者与修改所所属组

5.umask控制新建的文件或者目录权限

三、修改主机名

1.临时修改主机名     

2.永久修改主机名


一、ID 用户

1.id  root

2. 对  /etc/shadow内容做介绍

3.对 /etc/passwd内容介绍

 4.useradd的使用方法

常用选项

-u      指定用户uid

-d       指定用户的宿主目录位置

-g      指定用户的基本组

-e        指定用户失效时间

useradd  -u   1001   -d   /opt/test  -g   dn      test(指定目录要存在)

uesradd   zkr     

 

 进行登录一下

 显示无法登录,原因是没有设置密码,所有下一步就是为用户设置密码。

5.passwd 为用户设置密码

个常见选项

-d   清除密码()

-l     锁定用户(通过密码锁定用户,但是可以以管理员的身份进入该用户)

-s    查看用户账户状态

-u    解锁用户

passwd  用户名

 echo  123  |  passwd   --stdin   用户名

为普通用户设置密码后就可以进入该目录,同时,在普通用户进入普通用户,普通用户进入超级管理员用户时是需要输入密码,但是从超级管理员到普通

6.usermod    修改用户账号属性

-u    修改用户UID号

-d     修改用户的宿主目录位置

-L   锁定用户账户(锁定账户,但是可以以管理员的身份进入该用户)

-U    解锁用户账户

-s    该用户帐号的新登录 shell(usermod   -s     nologin   用户名       (禁止登录该用户))

7.userdel  删除用户账号

userdel   -r    (-r可以连同家目录一同删除)

8.id与w   查询账号信息

id  用户名     查看用户信息

 w  用户名  查看用户详细信息

9.gpasswd 添加用户/删除用户

-a   向组内添加用户

-d    向向组内删除用户

-M  将多个组员添加到指定位置

gpasswd  -d    text  nt 

#text表示所在的组成员,nt 表示的组名

gpasswd  -M    text,dn    nt

#将text与dn添加到nt下,将多个组员添加指定位置时,用逗号隔开

10.grounpdel  组名     删除组账号

1.当组账号是组长,或者是组员,不能删除

2.基于用户创建的组,不能删除

3.只创建了组账号,但是没有关联用户,可以删除,当组账号是组员,或者是组长时,无法删除。

二、权限

1.权限简介

Linux系统上对文件的权限有着严格的控制,如果想对某个文件执行某种操作,必须具有对应的权限方可执行成功。
权限类型一般包括读,写,执行。对应字母为 r、w、x。
分给拥有者 、群组 、其它组 三种。每个文件都可以针对三种用户,设置不同的rwx(读写执行)权限。通常情况下,一个文件只能归属于一个用户和组, 如果其它的用户想有这个文件的权限,则可以将该用户加入具备权限的群组,一个用户可以同时归属于多个组。

2.数字权限使用格式

在这种使用方式中,首先我们需要了解数字如何表示权限。 首先,我们规定 数字 4 、2 和 1表示读、写、执行权限,即 r=4,w=2,x=1 。此时其他的权限组合也可以用其他的八进制数字表示出来。

rwx = 4 + 2 + 1 = 7

rw = 4 + 2 = 6

rx = 4 +1 = 5

若要同时设置 rwx (可读写运行) 权限则将该权限位 设置 为 4 + 2 + 1 = 7

若要同时设置 rw- (可读写不可运行)权限则将该权限位 设置 为 4 + 2 = 6

若要同时设置 r-x (可读可运行不可写)权限则将该权限位 设置 为 4 +1 = 5

3.chmod(change mode)  给目录或者文件赋予权限

给已有文件或目录 赋权

  • chmod -R 改变当前目录下,包含目录自己以及目录下所有文件的权限
  • 多个目录递归,只会对最后一个目录及文件夹生效

4.chown修改所有者与修改所所属组

修改所有者与修改所所属组

chown  dn:dn   local.repo       chown  dn.dn   local.repo

  • ":"与“.”相同的用法,将local.repo的所有者和所在组全部改为dn

chown  :dn   local.repo                                                             chown  dn   local.repo

  • 将local.repo的所在组改为dn                                                  将local.repo的所有者改为dn

chown  -R    dn:dn     

  • 递归修改包含目录自己,已经目录以下的所有文件的所有者和所在组
  • 多个目录递归,只会对最后一个目录及文件夹生效

5.umask控制新建的文件或者目录权限

控制新建的文件或者目录权限

限制创建新文件和目录的权限

新建文件,umask无论怎么设置,文件不带执行权限

文件默认权限:666                                      目录默认权限:777

umask    权限,可以修改umask权限

umask默认权限:022

三、修改主机名

1.临时修改主机名     

hostname  新主机名 (在reboot重启后还原)

2.永久修改主机名

 (1)vim   /etc/hostname     (2)主机名

  • 通过修改文件修改文件名

hostnamectl     set_hostname    主机名

  • 通过命令修改主机名(建议用命令,方便)

修改完以后并没有立刻显示修改后的主机名,reboot一下就ok了

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值