linux 账户和权限
目录
一、用户账户管理
二、组账号管理
三、用户账户文件和组账户文件
四、查询账户命令
五、设置目录与文件权限
六、设置命令与文件归属
七、默认文件属性umask
八、修改主机名
一、用户账户管理
useradd:添加用户
默认创建用户含有uid,gid,组
useradd -d:创建用户时指定家目录
可以从passwd里看到test1用户家目录再/opt/rh
useradd -u:创建用户时指定uid
uid:普通用户uid范围centos7以后,从1000开始
系统用户uid范围从1-1000
useradd -g:创建用户时指定基本组
可以看到将test3划分给hjp
usermod:用户修改
usermod -L:锁定账户(只限制普通用户和普通用户直接的切换)
可以看到以及锁定用户
超级用户切换是不受影响
usermod -U:解锁
解锁完就可以切换
usermod -u:修改uid
可以看到之前hjp用户uid是1000,改成了1111
usermod -d:修改家目录
可以从etc/passwd里看到家目录已经换成sshd
usermod -s lnologin +用户名:表示锁定所以,任何用户都不可以访问锁住用户
可以看到已经不能登录
想要可以登录可以,将lnologin改回/bin/bash就可以了
userdel:删除用户
userdel -r :删除用户时连同家目录一起删除
用userdel删除test1可以看到家目录并没有删除
必须要用userdel -r才可以删除家目录
passwd :设置密码,创建用户就要设置密码,否则无法登录
就算用户没有密码,互相切换也不行
passwd -d:清空密码
可以看到已经完成密码的清空
passwd -l:锁定账户密码
可以看到锁定完密码后对超级用户不影响
可以看到普通用户test2切换到test1时无法切换
我们可以通过passwd -u解锁密码
test2就可以和test1互相切换了
添加密码第二种方法
echo 密码 | passwd --stdin 用户名
二、组账号管理
groupadd 添加组
groupdel 删除组
只能删除groupadd创建的组,不可以删除含有用户的组
gpasswd:添加组
gpasswd -d
gpasswd -M 将多个用户添加到组里
可以看到test1和test2都在stu组里
三、用户账户文件和组账户文件
账户文件:账户名:密码占位符:uid:gid::家目录:程序目录
组文件:组名:密码占位符:组号
四、查询账户命令
finger
需要自己手动安装程序
id(最常用)
groups:查看用户属于哪个组
w
who
users
二者属于缩减版查询,实际操作查不出来
五、设置目录与文件权限
用户分为三个:所有者(U),所有组(G),其他用户(O)
文件默认权限没有执行,目录默认权限有执行
chmod:赋予权限
可读:r ,4
可写:w,2
可执行:x,1
例子:赋予文件test1可读可写可执行权限
如果不给权限,会显示权限不够
chmod 777 test1,可以赋予test1 权限
chmod -R :递归赋予权限
chmod -R 777 /opt :赋予opt目录及其目录下所有文件目录777权限
可以看到所有文件和目录都是777的权限
但是不可以对多个目录使用,
chmod 777 -R a/b/c
这样的话只会对c目录的所有文件产生效果
六、设置命令与文件归属
chown:
命令格式:chown + 所有者:所属组 +文件
可以看到通过chown将apps的root root改为了hjp hjp
七、默认文件属性umask
umask:默认
默认文件不给执行权限,如果有奇数,自动加一,文件默认权限666
默认目录给执行权限,目录文件权限默认777
0022指的是022,第一个0不看,新创建的文件=666-022,新创建的目录=773-022
新创建的文件为可读可写为6,可读为4,可读4
新创建的目录为可读可写可执行7,可执行可读5,可执行1
八、修改主机名
hostname
命令格式:hostname + 名字 表示临时修改
hostnamectl set-hostname +名字 永久修改
该配置文件/etc/hostname 永久修改,需要重启
再里面修改即可
linux 账户和权限的更多相关文章
- 《The Linux Command Line》 读书笔记04 Linux用户以及权限相关命令
Linux用户以及权限相关命令 查看身份 id:Display user identity. 这个命令的输出会显示uid,gid和用户所属的组. uid即user ID,这是账户创建时被赋予的. gi ...
- Linux 用户及权限详解
Linux 用户及权限详解 用户 , 组 ,权限 安全上下文(secure context): 权限: r,w,x 文件: r : 可读,可以使用类似cat 等命令查看文件内容. w : 可写,可以编 ...
- Linux用户和权限管理看了你就会用啦
前言 只有光头才能变强 回顾前面: 看完这篇Linux基本的操作就会了 没想到上一篇能在知乎获得千赞呀,Linux也快期末考试了,也有半个月没有写文章了.这篇主要将Linux下的用户和权限知识点再整理 ...
- Linux账号和权限管理
一. 用户和组的管理 - Linux中用户种类 种类 特点 root 是管理员,拥有至高无上的权限,不受限制,UID为0 普通用户 管理员创建的用户,受权限限制,UID一般从500开始,可以登录系统 ...
- Linux 服务器用户权限管理改造方案与实施项目
Linux 服务器用户权限管理改造方案与实施项目 在了解公司业务流程后,提出权限整改方案改进公司超级权限root泛滥的现状. 我首先撰写方案后,给boss看,取得boss的支持后,召集大家开会讨论. ...
- Linux用户和权限——用户和用户组管理
Linux用户和权限——用户和用户组管理 摘要:本文主要介绍了Linux系统中的用户和用户组管理. 用户和用户组 含义 在使用Linux系统时,虽然输入的是自己的用户名和密码,但其实Linux并不认识 ...
- Linux用户组和权限管理
Linux用户组和权限管理 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任. 一.Linux的安全模型 1>.安全3A 这并不是Linux特有的概念,在很多领域都有3A的概念 ...
- 简单的Linux的用户权限管理
企业生产环境用户权限集中管理方案案例 建立中要添加如下的项目经验: 在了解公司业务流程后,提出权限整改解决方案,改进公司超级用户Root权限泛滥的问题. 我首先写好方案后,给老大看,取得老大的支持后, ...
- <实训|第十三天>linux中ACL权限控制以及磁盘配额,附编译属于自己的linux内核
[root@localhost~]#序言 首先讲讲昨天关于缩容失败,开不机的解决方法:ACL权限也算是一个很重要的知识点,不难,但是很实用:磁盘配额一般不需要自己弄,但是要懂得原理.剩下的就是编译属于 ...
- <实训|第九天>掌握linux中普通的权限控制和三种特殊的权限(sst),做合格的运维工程师
linux中,权限的学习是必不可少的,不论是作为一名运维工程师或者是单一的管理者,学习好linux中的权限控制,你就可以保护好自己的隐私同时规划好你所管理的一切. 权限的学习是很多的,不要认为自己已经 ...
随机推荐
- Redis与Kafka的区别
第一: Kafka与Redis PUB/SUB之间较大的区别在于Kafka是一个完整的系统,而Redis PUB/SUB只是一个套件(utility)--没有冒犯Redis的意思,毕竟它的主要功能并不 ...
- SpringBoot——配置嵌入式 Servlet容器
更多内容,前往 IT-BLOG 一.如何定制和修改Servlet容器的相关配置 前言:SpringBoot 在Web 环境下,默认使用的是 Tomact 作为嵌入式的 Servlet容器: [1]修 ...
- Golang数据结构
数据类型 不同类型的内存样式图 append,切片添加元素 清空切片的3种方法 清空切片的2种方法 查看变量类型 使用 fmt.Printf package main import "fmt ...
- 移动端pdf预览---vue-pdf
<template> <div class="mainBody"> <!-- <div v-if="isLoading" c ...
- 【ACM算法竞赛日常训练】DAY4题解与分析【树】【子序列】| 组合数学 | 动态规划
DAY4共2题: 树(组合数学) 子序列(dp,数学) 作者:Eriktse 简介:19岁,211计算机在读,现役ACM银牌选手力争以通俗易懂的方式讲解算法!️欢迎关注我,一起交流C++/Python ...
- 多台服务器之间配置ssh免密登录
需求:假设有N台服务器,N台服务器之间都需要配置相互间免密登录 步骤1:在一台服务器上安装ansible yum -y install epel-release && yum -y ...
- 【PWN】初见BROP
前言|与BROP的相遇 第一次BROP,它让我觉得pwn,或者说网安很妙,也很折磨 在遇到它之前,之前接触的题目都是简单的栈溢出,感觉没有啥有趣的,很简单,找gadget溢出就可以,一切都看得见 可遇 ...
- 迁移学习《Pseudo-Label : The Simple and Efficient Semi-Supervised Learning Method for Deep Neural Networks》
论文信息 论文标题:Pseudo-Label : The Simple and Efficient Semi-Supervised Learning Method for Deep Neural Ne ...
- @property、关联关系、继承、多继承
1.@property使用来修饰属性的,将属性私有化改为公有化,但是可以设置属性条件 格式: class Person: def __init__(self,name,age): self.name ...
- Nvidia GPU热迁移-Singularity
1 背景 在GPU虚拟化和池化的加持下,可以显著提高集群的GPU利用率,同时也可以较好地实现弹性伸缩.但有时会遇到需要GPU资源再分配的场景,此时亟需集群拥有GPU任务热迁移的能力.举个简单的例子,比 ...