一. 概述  在上一篇中讲到了与用户账户有关的二个文件passwd和shadow,以及useradd工具的介绍.这篇接着讲useradd+参数,删除用户,修改用户的演示. 1. 删除用户userdel 使用userdel可以删除用户,但只会删除etc/passwd文件中的用户信息,而不会删除系统中属于该账户的任何文件.如果加上-r 参数,userdel会删除用户HOME目录以及邮件目录.使用-r参数时要检查用户HOME目录下是否存放了其他用户和其他程序使用的重要文件. 先查看下test用户的文件…
一. 概述 linux安全系统的核心是用户账户. 创建用户时会分配用户ID(UID). UID是唯一的,但在登录系统时不是用UID,而是用登录名.在讲文件权限之之前,先了解下linux是怎样处理用户账户的.以及用户账户需要的文件和工具,这样处理文件权限问题时,就知道如何使用它们了. 1.1  /etc/passwd用户文件 /etc/passwd 是用来将用户的登录名,匹配到对应的UID上.它包含了一些与用户有关的信息.下面截取二个片断.如下图所示: root用户账户是linux系统管理员,固定…
一.用户组 前面章节知道用户账户在控制单个用户安全性方面很好,但涉及到共享资源或把用户类型分组时,组概念就出来了. 组权限允许多个用户对系统中的对象(比如文件,目录,设备等)共享一组共用的权限. 在centos中创建一个用户会为该用户单独创建一个组,这样可以更安全一些. 1.1   /etc/group 文件 与用户一样,组信息也保存在系统的一个文件中./etc/group文件包含系统上用到的每个组的信息.如下图所示: GID在500以内属于系统账户,而用户组的GID则从500开始分配(好像不同…
一. 概述 如果创建了一个目录或文件,有时会需要改变它的安全性设置,在linux系统上有一些工具可以完成这任务,包括使用chmod命令改变已有默认权限,分别能对属主,属组,其它用户的权限的控制分别以读取.写入.执行3种权限来区分设置,还有使用chown,chgrp来改变默认属主属组关系. 1 . 改变权限 chmod chmod命令用来改变文件和目录安全性设置,该命令的三种用法格式如下: model模式参数可以使用八进制或符号模式进行安全性设置,八进制模式设置非常直观,直接用期望赋予文件的标准3…
1.创建新用户useradd,默认的用户家目录会被存放在/home 目录中,默认的 Shell 解释器为/bin/bash,而且默认会创建一个与该用户同名的基本用户组. 主要参数: -d 指定用户的家目录(默认为/home/username) -e 账户的到期时间,格式为 YYYY-MM-DD. -u 指定该用户的默认 UID -g 指定一个初始的用户基本组(必须已存在) -G 指定一个或多个扩展用户组 -N 不创建与用户同名的基本用户组 -s 指定该用户的默认 Shell 解释器 用例:创建一…
linux是多用户.多任务操作系统 linux角色分类 超级用户 root # 管理员.特定服务主进程 0 普通用户    $  普通管理员.服务运行需要的用户 500~65535 虚拟用户 不能登录系统,满足系统进程对文件属主要求 1~499 用户 想要使用系统资源,必须向系统管理员申请一个账号,通过这个账号获取合理权限控制系统资源 对于普通管理员,需要口令和账号,才能登录并获取普通权限 对于服务程序,并不需要登录,一般默认禁止登录 组 相同特征用户的逻辑集合,更多的是我们需要这些组中成员获取…
1.useradd 命令用于创建新的用户,格式为:useradd[选项] 用户名 useradd参数 参数 作用 -d 指定用户的家目录(默认/home/username) -D 展示默认值 -e 帐号有效截至日期,格式为YYYY-MM-DD -g 指定一个初始用户组(必须存在) -G 指定一个或多个扩展用户组 -N 不创建与用户同名的用户组 -s 指定默认的Shell -u 指定用户的UID     如:创建一个名为hjw的用户,并指定其家目录路径.UID以及登录解释器,帐号到期日期为2016…
随笔分类 - linux 编程 Linux编程 24 shell编程(结构化 if [ condition ] 数值比较,字符串比较) 摘要: 一.概述 接着上篇讲的结构化命令,最后讲到了test命令的另一种写法 if [ condition ],它的语法格式如下: 第一个方括号之后和第二个方括号之前必须加上一个空格,否则就会报错.test命令可以判断三类条件:(1)数值比较(2)字符串比较(3)文件比较. 1.1 数值比较 比较 描述 例阅读全文 posted @ 2018-10-16 17:…
目录 用户身份 useradd userdel usermod groupadd groupdel passwd chage 用户身份 在linux系统中和windows一样有用户之分.root用户为linux的超级管理员用户,权限最大. 再RHEL7系统中,用户身份有如下: 管理员UID为0:系统的管理用用户 系统用户UID为1~999:为了避免某个服务程序出现漏洞而被黑客获得权限.默认服务器会有独立的系统用户负责运行,进而有效控制被破坏的范围. 普通用户 UID为1000开始:有管理员用户创…
Linux 系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个账号,然后以这个账号的身份进入系统.用户的账号一方面可以帮助系统管理员对使用系统的用户进行跟踪,并控制他们对系统资源的访问:另一方面也可以帮助用户组织文件,并为用户提供安全性保护.每个用户账号都拥有一个惟一的用户名和各自的口令.用户在登录时键入正确的用户名和口令后,就能够进入系统和自己的主目录. 实现用户账号的管理,要完成的工作主要有如下几个方面: · 用户账号的添加.删除与修改. ·…