6.4Linux-用户与组管理命令

总目录:https://blog.csdn.net/qq_41106844/article/details/105553392

Linux - 子目录:https://blog.csdn.net/qq_41106844/article/details/105553394

 

 

useradd:添加用户

 
20155953-7709495c3f68adb4.png
 
 
20155953-75e3f75292438bb5.png
 

groupadd:添加组

参数与useradd一样。

 
20155953-b6696a2e538daefb.png
 

usermod:修改用户的属性

groupmod:修改用户组的属性

 
20155953-3e0b7cac3cbb7bf5.png
 

passwd:修改用户密码

 
20155953-ce30596a38538bb0.png
 

userdel:删除用户

groupdel:删除组

 
20155953-38421447ecedb9b8.png
 

文件权限与归属:

文件长格式:

文件类型   访问权限   权数   属主   属组   占磁盘大小   最后一次修改时间   名称

 
20155953-69725dbb1a4b2ae6.png
 

文件类型:

 
20155953-7e9fda7eda16241a.png
 

权限分类:

 
20155953-54323f003a6f24ea.png
 

数字法基于权数相加,权7代表此用户可读可写可执行,权6代表可读可写。

特殊权限位:

可以与一般权限同时使用,弥补一般权限不能实现的功能。

SUID:对二进制文件的权限设置,可以使执行者临时拥有属主权限。(可以理解为,属主为皇上,而执行者是钦差大臣)

 
20155953-f1029d923524e232.png
 

被赋予权限后,x位变成大写的S。

SGID:与SUID类似,让执行者临时拥有属组权限。

ps命令为system组命令,在此命令文件上加上SGID权限,这条命令普通用户也可以执行。

 
20155953-5430a2f1cbdfcce7.png
 

同时,在有此权限的目录下创建的文件全部归属此目录属组而不是创建者。

创建的testdir目录创建者为Feb属组还是root

 
20155953-5013c2c2ac355cdf.png
 

SBIT:保护位,防止在有SGID权限的共享目录下,有人恶意删除其他人的文件。所以设置SBIT位后,所有人除属组外,只能修改自己的文件。

设置此权限后,x权限位改写为t

 
20155953-552f6635bb1bcb1e.png
 

chmod:设置目录和文件的权限  

chmod  文件/目录的属主/属组+ -= v(可读)w(可写)x(可执行)s(SUID/SGID)t(SBIT)

chown:设置目录和文件的归属

chown  用户名/组名  目录/文件

-v  显示全部过程   -R递归修改   -h精确修改   -f忽略错误信息  -c  显示精确过程

隐藏属性:

chattr:可以设置文件或目录的隐藏属性

chattr  +/-参数  文件/目

 

 
20155953-760722a755226548.png
 
 
20155953-b8637230dd6a64e8.png
 

lsattr:显示文件/目录的隐藏权限

 
20155953-483a2b21b41c98c4.png
 

访问控制列表:

serfacl:

getfacl:

su:切换用户

root用户切换为普通用户时,不需要输入密码,普通用户切换为root用户时需要。在使用su命令时,建议为su -用户名。

sudo:给用户提供额外的root权限完成相应的任务。

 
20155953-8348c1765138780f.png
 

Sudo命令会限制用户执行指定的命令,会记录用户执行的每一条指令,每五分钟执行root权限不需要第二次输密码。

查看/etc/sudoers文件(sudo命令文件):

 
20155953-2baba247f249bb09.png
 

红框1表示root用户有sudo权限,可以相同格式添加用户名,使该用户得到sudo权限。

例子:bob    ALL=(ALL)     ALL

在文件内添加这行代码,则bob用户获得完全sudo权限。

红框2表示wheel组有sudo权限,可以将计划获得sudo权限的用户调到wheel组内。省去频繁修改sudo命令文件。

红框3为危险操作,不建议实行。意思为wheel组在使用sudo权限时,不需要使用密码。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

寒 暄

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值