中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

組權限管理詳解

發布時間:2020-07-24 13:44:06 來源:網絡 閱讀:255 作者:ssse519 欄目:系統運維

Linux用戶、用戶組權限管理詳解 --- 01

  1. Linux用戶管理三個重要文件詳解:

Linux登陸需要用戶名、密碼。/etc/passwd 文件保存用戶名。登錄Linux時,Linux 先查找 /etc/passwd 文件中是否有這個用戶名,沒有則跳出,有則讀取用戶名的user ID 、 group ID 、用戶名對應的根目錄路徑以及所使用的 shell ,最后在 /etc/shadow 中核對該 UID 對應的 PWD 是否正確,正確則登錄到該用戶的 shell。


1.1 /etc/passwd詳解:

cat /etc/passwd

組權限管理詳解

組權限管理詳解

帳號名:用戶名稱,root 是系統默認最高管理員用戶。密碼:由于密碼保存在 /etc/shadow 文件,所以這里用 “x” 表示,如果沒有設置口令,則該項為空。用戶ID:系統內部用戶的唯一標識ID,其中用戶 ID 有以下幾種:
0 代表系統管理員,如果想建立一個系統管理員,可以先建立一個普通帳戶,再將其用戶ID改為 0 。
1-500 系統預留 ID,500 以上是普通用戶 ID。
ID:用戶組標識 ID ,/etc/group 有關。描述信息:帳號的描述。用戶根目錄:用戶登錄起始目錄,登錄系統后首先進入此目錄。root 用戶默認是 /root,普通用戶則是 /home/用戶名。用戶登錄shell:用戶登錄系統后使用的 shell。


1.2 /etc/shadow詳解:

早期的 unix 系統,用戶帳號、密碼都保存在 passwd ,即使密碼以密文方式保存在 passwd 中,但 passwd 文件對所有用戶可讀,存在安全隱患。現在 Linux 使用“shadow”保存密碼的密文,使用passwd文件保存用戶帳號信息。“shadow” 文件只有管理員用戶才可以訪問。

cat /etc/shadow | tail -4

組權限管理詳解

組權限管理詳解

帳戶名稱:用戶名稱,和 passwd 的意思相同。

密碼: 用戶密碼的密文。

密碼欄的第一個字符為 “*” 表示這個用戶不能登錄,如果不想讓此用戶登錄,在他前面加個“*” ;

第一個字符為“!”,則表示該用戶被禁用,新創建的用戶還沒密碼時就是禁用狀態,使用“!!”表示;

第一個字符為“空”,表示用戶沒有密碼,登錄時不需要密碼。

上次改動密碼的日期:密碼的最后更改日期,為什么是 15181 ?因為 Linux 計算日期是以1970年1月1日作為1,1971年1月1日就是366,因此推導我修改密碼的日期表示為 15181。密碼不可被改動的天數:表示多久后才可以改密碼。“0” 表示可以隨時更改。密碼需要重新更改天數:必須在這個時間內更新密碼,否則帳號將會暫時失效。99999,表示密碼不需要更新。密碼變更期期限快到前的警告期:帳號密碼失效期限快到時,系統依照這個字段設定,發出警告,提醒用戶密碼將過期請更新密碼,默認是 7。帳號失效期:如果過了警告期沒有更新密碼,使得密碼失效,并且用戶在這個字段限定的時間內沒有向管理員報告,讓帳號重新激活,這個用戶將暫時失效。帳號取消日期:這個字段也使用1970年以來的日期計算方法,表示用戶在此字段規定的時間之后將無法再使用。保留:保留字段


1.3 /etc/group 詳解:

組權限管理詳解


從第一行開始分析,一共有四項,依次為:組名稱:用戶組名稱了。組密碼:一般不需設定,很少使用群組登錄。但這個密碼也保存在 /etc/shadow 中。組ID用戶組ID了支持帳號的名稱:這個群組的所有帳號。如果你想讓david用戶屬于root這個群組,在第一行最后加上 “,davidi” 注意添加的時候沒有空格。

2,用戶、用戶組管理操作詳解:

2.1 adduser 添加用戶:


adduser [-u uid][-g group][-d home][-s shell]

-u:直接給出userID                     

-g:直接給出GID

-d:直接將根目錄建立在已存在目錄        

-s:定義shell


添加用戶 garfield

1adduser garfield
組權限管理詳解


通過前面介紹的三個用戶管理文件檢驗用戶 garfield 的添加是否成功:

組權限管理詳解

當我們新建用戶時,通過 /etc/login.defs 和 /etc/default/useradd 兩文件實現新用戶的基本設置。

cat /etc/login.defs

組權限管理詳解

cat /etc/default/useradd

組權限管理詳解

這個文件中SKEL這個選項指定用戶的根目錄內容是從 /etc/skel 這個目錄下復制過去。

組權限管理詳解

2.2 passwd 設置用戶密碼:

passwd [用戶名] 設置密碼

組權限管理詳解

2.3 usermod 禁用、啟用帳號:

usermod -L [用戶名] 禁用帳號

usermod -U [用戶名] 啟用帳號

usermod -e YYYY-MM-DD [用戶名]

組權限管理詳解


usermod 命令禁用和啟用賬號通過在 /etc/shadow 中相應用戶密碼位之前添加和刪除 "!" 實現的。組權限管理詳解


2.4 groupadd 創建組:

groupadd [-g gid [-o]] [-r] [-f] group

組權限管理詳解

2.4.1 創建用戶的時候指定用戶屬于那個用戶組

usersadd -g group_name user_name

組權限管理詳解

2.4.2 更改用戶的用戶組:

usermod –g group_name user_name

組權限管理詳解

2.4.3 將用戶添加到其它組:

usermod –G group_name user_name

組權限管理詳解

2.5 修改組的名稱:

groupmod -n  new_group_name old_ group_name





組權限管理詳解

2.6 修改用戶名稱:

usermod –l new_user_name old_ user_name

組權限管理詳解

2.7 刪除用戶:

userdel [-r] user_name

組權限管理詳解

2.8 刪除組:

groupdel group_name

組權限管理詳解



向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

孝昌县| 万宁市| 峨眉山市| 玛纳斯县| 大同县| 新闻| 金溪县| 商洛市| 新余市| 安泽县| 宜章县| 中西区| 额济纳旗| 清苑县| 临朐县| 海兴县| 怀远县| 马鞍山市| 东乌| 二手房| 吴桥县| 文昌市| 桂东县| 腾冲县| 马山县| 黄冈市| 布拖县| 达孜县| 祁连县| 化德县| 富民县| 申扎县| 静海县| 兴安盟| 绍兴县| 田阳县| 石城县| 萨嘎县| 甘南县| 永兴县| 汾西县|