Linux用户及权限机制

用户与用户组

用户的管理

Linux系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户都必须先向系统管理员申请一个账号,然后以该账号的身份进入系统。根据用户ID的不同,在Linux系统中用户可以分为一下3个类型:

root用户:超级用户,ID为0,拥有最高权限。

系统用户:又称为虚拟用户、伪用户或假用户,不具有登录Linux系统的能力,但却是系统运行不可缺少的用户,一般ID为1-499。

普通用户:ID为500以上,可以登录Linux系统,但是使用的权限有限,由管理员创建。

 用户管理常用的命令

添加用户:useradd [option] username

添加用户就是在系统中创建一个新账号,并为新账号分配用户ID、用户组、主目录和登录Shell等资源。首先要切换到root,使用的是su root命令,然后输入密码,最后使用useradd 命令创建用户user1。如果密码忘记了,使用sudo passwd root重置密码即可。

然后使用cat命令查看/etc/passwd目录下有一条user1开头的记录,则证明用户user1创建成功。

修改用户口令:passwd [option] [username]

用户账号刚创建时没有口令,被系统锁定无法使用,必须为其指令口令后才可以使用,超级用户可以修改自己和其他用户的口令,普通用户只能修改自己的口令。

修改用户信息:usermod [option] username

修改用户的信息就是修改用户的属性,如用户ID、主目录、用户所在组、登录shell等。

删除用户:userdel [option] username

使用userdel命令可以将用户账号再从系统中删除。删除用户就是删除与用户有关的系统配置文件中的记录。

用户组的管理

用户组时具有相同特征用户的集合,每个用户都有一个用户组,方便系统集中管理一个用户组中的所有用户。常用的命令有groupadd、groupmod、groupdel。

添加用户组:groupadd [option] group

修改用户组信息:groupmod [option] group

删除用户组:groupdel group

用户配置文件

/etc/passwd文件:系统中所有的用户信息都会记录到/etc/passwd文件中,是系统识别用户的一个文件。当用户登陆时,系统首先查阅/etc/passwd文件。

/etc/shadow文件:此文件和/etc/passwd文件是互补的,由于/etc/passwd文件所有用户都可以访问,为保证安全,将密码和其他/etc/passwd文件不能包括的信息单独存放在/etc/shadow中,此文件只有root用户有权查看。

/etc/group文件:用户组的配置文件,可以直观看出用户组包括哪些用户。

文件权限管理

所有者、所在组和其他用户

改变文件的所属用户:chown [option] [owner][:[group]] file

通过chown命令将文件的所有者修改为指定用户,普通用户不能将自己的文件改变成其他的拥有者,超级用户才拥有此权限。owner表示文件的拥有者,可以是用户名也可以是用户ID。group表示文件所在组,组名或者组ID均可。file是文件名。

改变文件所在组:chgrp [option] group file

通过chgrp命令可以更改目录和文件的所属组,只有超级用户才拥有此权限。group表示目录或文件的所在组,可以是组名或者组ID。file是目录或文件的名称。

读、写、执行操作

每一个文件或目录的访问权限都有三组,每组用三位表示,分别为文件属主的读、写、执行权限,与属主同组用户的读、写、执行权限,系统中其他用户的读、写、执行权限。r表示读权限,w表示写权限,x表示执行权限。

当使用ls-l命令显示文件或目录的详细信息时,最左边一列为文件的访问权限。/etc/passwd文件的详细信息如下。

通过chmod命令改变不同用户对文件或目录的访问权限,文件或目录的所有者和超级用户拥有修改权限。该命令有两种使用方法:表达式法和数字法。

表达式法

命令:chmod [who] [operator] [mode] file

其中who指定用户的身份(u表示文件或用户的所有者,g表示同组用户,o表示其他用户,a所有用户),若此参数省略,则表示对所有的用户进行操作,operator表示添加或者取消某个权限,取值“+”或“-”。mode指定读、写、执行权限,取值为r、w、x的任意组合。

数字法

chmod支持以数字方式修改权限,读、写、执行权限分别由3个数字表示:r(读)=4;w(写)=2;x(执行)=1。每组权限分别对应数字之和,如“rw-rw-r--”表示为“664”。如上test文件的权限为“rwxrwxrwx”,恢复到“rw-r--r--”权限只需要执行“chmod 644 test”即可:

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值