1.新建用户组,shengchan,caiwu,jishu
命令:groupadd shengchan
groupadd caiwu
groupadd jishu
2.新建用户要求如下
* tom是shengchan组的附加用户
命令:useradd -G shengchan tom
* harry是caiwu组的附加用户
命令:useradd -G caiwu harry
* leo是jishu组的附加用户
命令:useradd -G jishu leo
* 新建admin用户,此用户不属于以上提到的三个部门
命令:useradd admin
3.新建目录要求如下:
* /pub目录为公共存储目录对所有用户可以读,写,执行,但用户只能删除属于自己的文件
命令:chmod o+t /pub 或 chmod 1777 /pub
* /sc目录为生产部存储目录只能对生产部人员可以写入,并且生产部人员所建立的文件都自动归属到shengchan组中
命令:chgrp shengchan /sc ----> chmod g+s /sc 或 chmod 2770 /sc
* /cw目录为财务部存储目录只能对财务部人员可以写入,并且财务部人员所建立的文件都自动归属到caiwu组中
命令:chgrp caiwu /cw ----> chmod g+s /cw 或 chmod 2770 /cw
* admin用户能用touch工具在/sc目录和/cw目录中任意建立文件,但不能删除文件
命令:visudo ----> admin bogon=(root) NOPASSWD: /usr/bin/touch ---->
sudo /usr/bin/touch file
4.设定普通用户新建文件权限为“r--r-----”
* 使普通用户新建文件权限为440,则设定普通用户umask为337。basher和profile中普通用户umask必须保持一致.
设定完成后需实行/etc/basher和/etc/profile
命令:vim /etc/basher
vim /etc/profile
source /etc/basher
source /etc/profile
5.设定admin用户可以通过sudo自由建立新用户
命令:useradd admin ----> visudo ----> admin bogon=(root) NOPASSWD: /usr/sbin/useradd ----> sudo /usr/sbin/uesradd