2019-07-29

系統(tǒng)用戶重要文件: 4個(gè)

/etc/passwd : 系統(tǒng)用戶記錄文件 ******

/etc/passwd  : 系統(tǒng)用戶記錄文件            ******
root   :x:0   :0   :root  :/root        :/bin/bash
nobody :x:99  :99  :Nobody:/            :/sbin/nologin
oldbaby:x:1013:1013:      :/home/oldbaby:/bin/bash
  1     2   3    4     5        6          7

01列: 用戶名稱信息
02列: 用戶密碼信息
03列: 用戶uid數(shù)值信息
04列: 用戶gid數(shù)值信息
05列: 用戶注釋信息
06列: 指定用戶家目錄
07列: 用戶登錄系統(tǒng)方式 bash == shell nologin

 cat /etc/shells 
 /bin/sh
 /bin/bash
 /usr/bin/sh
 /usr/bin/bash

/etc/shadow : 系統(tǒng)用戶密碼(密文)記錄文件 ******

/etc/shadow  : 系統(tǒng)用戶密碼(密文)記錄文件   ******
alex    :!!:18103:0:99999:7:::
oldbaby :!!:18106:0:99999:7:::
old01   :!!:18106:0:99999:7:::
 1       2

01列: 用戶名稱信息
02列: 用戶密碼信息
生成密碼密文信息

image.png

image.png
image.png

利用python模塊功能
yum install python-pip
pip install passlib
優(yōu)化pip源
~/.pip/pip.conf
中添加或修改:

[global]
index-url = https://mirrors.aliyun.com/pypi/simple/

[install]
trusted-host=mirrors.aliyun.com

python -c "from passlib.hash import sha512_crypt; import getpass; print(sha512_crypt.using(rounds=5000).hash(getpass.getpass()))"

/etc/group : 系統(tǒng)用戶組記錄文件

/etc/gshadow : 系統(tǒng)用戶組密碼記錄文件

系統(tǒng)用戶重要目錄:

/etc/skel --- 樣板房

useradd oldboy
01. 將用戶信息填充到用戶文件中
02. 在/home目錄創(chuàng)建家目錄 mkdir /home/oldboy(權(quán)限700)
03. cp -r /etc/skel/.bas* /home/oldboy
/etc/skel/* /home/oldboy

企業(yè)面試題: 恢復(fù)命令提示:
方式一: 修改PS環(huán)境變量
vim /etc/profile
export PS1='\[\e[32;1m\][\u@\h \W]\$ \[\e[0m\]'
方式二: 復(fù)制/etc/skel目錄中的隱藏文件
cp /etc/skel/.bash*  /home/oldboy/

如何進(jìn)行用戶提權(quán)操作:

如何讓普通用戶獲得更多權(quán)限
01. 切換用戶為root
su - / su - root
02. 修改文件或目錄權(quán)限
chmod:
單獨(dú)修改權(quán)限信息:
單獨(dú)修改屬主權(quán)限 chmod u+r/w/x chmod u-r/w/x chmod u=r/w/x u--user
單獨(dú)修改屬組權(quán)限 chmod g+r/w/x chmod g-r/w/x chmod g=r/w/x g--group
單獨(dú)修改其他用戶權(quán)限 chmod o+r/w/x chmod o-r/w/x chmod o=r/w/x o--other

創(chuàng)建 oldboy01.txt oldboy02.txt oldboy03.txt
oldboy01.txt 屬主權(quán)限為只讀
oldboy02.txt 屬組權(quán)限為讀寫執(zhí)行
oldboy03.txt 其他用戶權(quán)限為只能執(zhí)行

批量修改權(quán)限信息:
利用數(shù)值進(jìn)行修改 744
chmod 744 01.txt
利用符號修改權(quán)限 +rwx -rwx =rwx
chmod a+x 01.txt
創(chuàng)建 oldboy01.txt
oldboy01.txt 屬主權(quán)限為只讀 4
屬組權(quán)限為讀寫執(zhí)行 7
其他用戶權(quán)限為只能執(zhí)行 1
chmod 471 oldboy01.txt
創(chuàng)建 oldboy/ oldboy01..03
修改目錄權(quán)限為666, 保證目錄下面數(shù)據(jù)權(quán)限也為666
chmod -R 777 /oldboy/ --- 利用-R參數(shù)實(shí)現(xiàn)遞歸修改目錄以及目錄下面所有數(shù)據(jù)權(quán)限

chown
屬主信息 chown oldboy 目錄/文件
數(shù)組信息 chown .oldboy 目錄/文件
全部信息 chown oldboy.oldboy 目錄/文件
chown nobody. oldboy02.txt
創(chuàng)建 oldboy/ oldboy01..03
修改目錄權(quán)限屬主為oldboy 屬組為oldgirl 并且所有目錄下面數(shù)據(jù)權(quán)限和目錄一致
chown -R oldboy.oldgirl /oldboy --- 利用-R參數(shù)實(shí)現(xiàn)遞歸修改目錄以及目錄下面所有數(shù)據(jù)權(quán)限

    [oldboy@oldboyedu ~]$ cat /etc/shadow
    cat: /etc/shadow: Permission denied
    chmod o+r /etc/shadow
    
    [oldboy@oldboyedu ~]$ touch /etc/oldboy
    touch: cannot touch ‘/etc/oldboy’: Permission denied
    chmod o+w /etc/

利用sudo方式對指定用戶提權(quán) 皇帝root -大寶劍- 大臣 -大寶劍- 其他人

第一個(gè)里程: 皇帝下派指定權(quán)力
visudo
oldboy  ALL=(ALL)       /sbin/*, /bin/*, vi
oldboy  ALL=(ALL)       /bin/*, !/bin/vim, !/usr/sbin/visudo   對有些危險(xiǎn)命令進(jìn)行取反配置
oldboy  ALL=(ALL)       NOPASSWD: /bin/*, !/bin/vim, !/usr/sbin/visudo 忽略sudo密碼信息
01: 將root權(quán)力賦予哪個(gè)用戶
    02: ???  權(quán)限集中管理服務(wù)器  --- 跳板機(jī)
    03: 賦予什么特殊權(quán)力
    echo 123456|passwd --stdin oldboy

第二個(gè)里程: 測試賦予權(quán)力
普通用戶測試執(zhí)行
sudo -l                --- 查看特殊權(quán)限
/bin/cat /etc/shadow, /bin/touch /etc/*
sudo cat /etc/shadow   --- 操作命令
    
sudo -l    --- 查看sudo權(quán)力
sudo -k    --- 清除sudo密碼緩存
visudo(語法檢查功能) == vim /etc/sudoers
visudo -c  --- 檢查/etc/sudoers文件合法性

系統(tǒng)特殊權(quán)限位 12位權(quán)限

setuid (4-s): 可以讓普通用戶獲得一個(gè)命令文件屬主能力 (root)
修改命令權(quán)限:
chmod u+s /usr/bin/cat
chmod 4755 /usr/bin/cat
補(bǔ)充: s權(quán)限位會覆蓋執(zhí)行權(quán)限位:
執(zhí)行權(quán)限位有x setuid符號為小寫

[root@oldboyedu ~]# ll `which cat`
-rwxr-xr-x. 1 root root 54160 Oct 31  2018 /usr/bin/cat
[root@oldboyedu ~]# chmod 4755 /usr/bin/cat
[root@oldboyedu ~]# ll `which cat`
-rwsr-xr-x. 1 root root 54160 Oct 31  2018 /usr/bin/cat 
執(zhí)行權(quán)限位無x  setuid符號為大寫
[root@oldboyedu ~]# ll `which cat`
-rw-r-xr-x. 1 root root 54160 Oct 31  2018 /usr/bin/cat
[root@oldboyedu ~]# chmod 4655 /usr/bin/cat
[root@oldboyedu ~]# ll `which cat`
-rwSr-xr-x. 1 root root 54160 Oct 31  2018 /usr/bin/cat

setgid (2-s):  可以讓普通用戶獲得一個(gè)命令文件屬組能力 (root)

修改命令權(quán)限:
chmod g+s /usr/bin/cat
chmod 2755 /usr/bin/cat

sticky bit: t=1 對目錄設(shè)置
創(chuàng)建一個(gè)共享目錄, 目錄中文件數(shù)據(jù)只能屬主用戶操作
其他用戶只能看不能改, 也不能刪除

[root@oldboyedu ~]# chmod o+t /share/
[root@oldboyedu ~]# chmod 1777 /share/
[root@oldboyedu ~]# ll /share/ -d
drwxrwxrwt 2 root root 43 Jul 29 19:45 /share/

用戶管理相關(guān)命令:

useradd: 創(chuàng)建用戶
-u : 指定uid信息
-g : 指定用戶所屬主要組
-G : 指定用戶所屬附屬組
-M : 不創(chuàng)建用戶家目錄
-s : 指定用戶shell登錄方式 /sbin/nologin
useradd rsync -M -s /sbin/nologin --- 創(chuàng)建虛擬用戶
-c : 給用戶添加注釋信息

userdel: 刪除用戶
userdel -r 徹底刪除用戶,以及家目錄

usermod:
-u : 指定uid信息
-g : 指定用戶所屬主要組
-G : 指定用戶所屬附屬組
-s : 指定用戶shell登錄方式 /sbin/nologin
useradd rsync -M -s /sbin/nologin --- 創(chuàng)建虛擬用戶
-c : 給用戶添加注釋信息

groupadd: -g
groupdel:
groupmod: -g
chmod:
chown:
passwd: --stdin
id: uid gid 用戶組成員信息

w:

USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
root     tty1                      15:22    4:48m  0.18s  0.18s -bash
root     pts/1    10.0.0.1         18:21    4.00s  0.54s  0.00s w

01: 登錄系統(tǒng)用戶信息
02: 登錄方式 tty本地登錄 pts/1遠(yuǎn)程登錄
echo "請其他用戶最近2天不要修改/home/oldboy/oldboy.txt" >/dev/pts/0
03: 顯示登錄的源IP地址
04: 登錄時(shí)間
05: 登錄之后空閑時(shí)間
06-07: 執(zhí)行命令耗費(fèi)CPU時(shí)長
08: 執(zhí)行了什么操作

last: 顯示用戶曾經(jīng)登錄歷史記錄
lastlog: 顯示系統(tǒng)所有用戶登錄信息

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市滤港,隨后出現(xiàn)的幾起案子耀盗,更是在濱河造成了極大的恐慌遏餐,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,695評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件脆粥,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)艰赞,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來肚吏,“玉大人方妖,你說我怎么就攤上這事》E剩” “怎么了党觅?”我有些...
    開封第一講書人閱讀 168,130評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長斋泄。 經(jīng)常有香客問我杯瞻,道長,這世上最難降的妖魔是什么炫掐? 我笑而不...
    開封第一講書人閱讀 59,648評論 1 297
  • 正文 為了忘掉前任魁莉,我火速辦了婚禮,結(jié)果婚禮上募胃,老公的妹妹穿的比我還像新娘沛厨。我一直安慰自己,他們只是感情好摔认,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,655評論 6 397
  • 文/花漫 我一把揭開白布逆皮。 她就那樣靜靜地躺著,像睡著了一般参袱。 火紅的嫁衣襯著肌膚如雪电谣。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,268評論 1 309
  • 那天抹蚀,我揣著相機(jī)與錄音剿牺,去河邊找鬼。 笑死环壤,一個(gè)胖子當(dāng)著我的面吹牛晒来,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播郑现,決...
    沈念sama閱讀 40,835評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼湃崩,長吁一口氣:“原來是場噩夢啊……” “哼荧降!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起攒读,我...
    開封第一講書人閱讀 39,740評論 0 276
  • 序言:老撾萬榮一對情侶失蹤朵诫,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后薄扁,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體剪返,經(jīng)...
    沈念sama閱讀 46,286評論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,375評論 3 340
  • 正文 我和宋清朗相戀三年邓梅,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了脱盲。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,505評論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡日缨,死狀恐怖宾毒,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情殿遂,我是刑警寧澤诈铛,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站墨礁,受9級特大地震影響幢竹,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜恩静,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,873評論 3 333
  • 文/蒙蒙 一焕毫、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧驶乾,春花似錦邑飒、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至风科,卻和暖如春撒轮,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背贼穆。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評論 1 272
  • 我被黑心中介騙來泰國打工题山, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人故痊。 一個(gè)月前我還...
    沈念sama閱讀 48,921評論 3 376
  • 正文 我出身青樓顶瞳,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子慨菱,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,515評論 2 359

推薦閱讀更多精彩內(nèi)容

  • 系統(tǒng)用戶重要文件: 4個(gè)/etc/passwd : 系統(tǒng)用戶記錄文件 ******root...
    威士忌酸WhiskySour閱讀 235評論 0 0
  • 1.系統(tǒng)用戶重要文件:4個(gè) /etc/passwd : 系統(tǒng)用戶記錄文件 root :x :0 :0 ...
    斗魂_2e5d閱讀 145評論 0 0
  • linux命令行 命令 功能 選項(xiàng) 功能 用法 mkdir 創(chuàng)建文件夾 -m 創(chuàng)建目錄的同時(shí)設(shè)置訪問權(quán)限 -p 一...
    Jason_2809閱讀 246評論 0 0
  • 系統(tǒng)用戶管理 系統(tǒng)用戶重要文件:4個(gè) (1)/etc/passwd :系統(tǒng)用戶記錄文件 [root@www ~]#...
    尋找_f34c閱讀 220評論 0 0
  • 每天早晨一睜開眼抡柿,打開手機(jī)就是翻看各種的新聞報(bào)道,多年來這已經(jīng)形成習(xí)慣了等恐。 這幾天新聞一直都在報(bào)道川航的事件洲劣,可每...
    與你一路同行閱讀 708評論 12 17