1.账号和权限管理
1.1 用户账号
它分为超级用户,普通用户,程序用户
1.2 组账号
它分为基本组和附加组,又称为私有组和公共组
UID和GID
UID
User IDentity,用户标识号
对于root用户来说,他的UID为0
对于程序用户账号来说,他的UID默认为1~499
对于普通用户来说,他的UID默认为500~60000
GID
Group IDentify,组标识号
对于root用户来说,他的UID为0
对于程序用户账号来说,他的UID默认为1~499
对于普通用户来说,他的UID默认为500~60000
1.3 用户账号文件
文件位置:/etc/passwd
这里面的每一行对应一个用户的账号记录
root: x: 0:0:root:/root:/bin/bash
字段1:用户帐号的名称
字段2:用户密码占位待"x"
字段3:用户帐号的UID号
字段4:所属基本组帐号的GID号
字段5:用户全名
字段6:宿主目录
字段7:登录shell信息
(/bin/bash为可登陆系统,/sbin/nologin和/bin/false为禁止用户登陆系统)
2.管理目录及文件的属性
2.1 概念:
访问权限:读取(r)、写入(w)、执行(x)
归属:属主:拥有该文件的用户
属组:拥有该文件的组账号
2.2 查看文件或目录的属性:
ls -ld 目录或文件位置
格式:文件类型、权限、inode数量、属主、属组、大小、日期、文件名
权限列表:
第一个字符:文件类型,d目录、b块设备文件、c字符设备文件、l链接文件、-普通文件;
第2-4个字符:属主对文件的权限;
第5-7个字符:属组对文件的权限;
第8-10个字符:任何用户对文件的权限;
权限的表示:
r:读取,查看内容,也可以用4表示;
w:写入,写入(删除、更改、移动等)内容,也可用2表示;
x:执行,执行此文件或cd到此目录,也可用1表示;
2.3 设置文件或目录的权限;
语法:chmod [ugoa] [±=] [rwx] 文件或目录
举例:chmod g-x, o-r 文件或目录
选项:-R 表示递归权限,目录下的子目录子文件继承父级目录的权限;
语法:chmod 775 文件或目录
.4.设置目录或文件的归属;
语法:chown 属主 文件或目录 ##设置其属主
chown :属组 文件或目录 ##设置其属组
chown 属主:属组 文件或目录 ##设置其属主和属组
注:选项-R 递归可将其子目录子文件继承父级目录的归属;
3.扩展
3.1 umask文件反权限:
umask ##查看系统的默认权限反掩码值,文件最大权限为666,目录最大权限为777
umask ### ##手动更改文件权限的反掩码值,更改后创建文件或目录验证反掩码值
3.2 chattr锁定文件:
chattr +i 文件路径 ##锁定文件,不得移动删除等
chattr -i 文件路径 ##解锁文件