第一:用户管理
1.用户有且只有一个基本组,可以有多个附加组
2.用户越多,漏洞越多
3.查看用户ID信息
id 用户名
4.指定基本组,附加组
useradd -g 基本组 -G 附加组 用户名
5.创建系统用户(默认组ID会在1000以内)
useradd -r 用户名
第二:修改密码
1.修改密码
passwd
以上是修改当前登录用户的密码,root
passwd 用户名
以上是在root用户下,修改user1的密码。root拥有修改全部用户密码的权限。
2.密码已被锁定
密码被锁定,我们就无法登录该用户
有锁就会有解锁
passwd -u 用户名
第三:facl的使用
1.添加
setfacl -m g:组名:权限 文件名
2.删除
set -x g:组名 文件名