linux用戶和用戶權限管理

用戶分類

普通用戶:由管理員創(chuàng)建一般在/home下吠冤,權限小于超級用戶 UID為 Centos7 1000-60000,C6 500-60000 可以用? ?登錄shell 一般在/bin/shell解析器下

超級用戶 :用戶名rootUID為0 權限最高 拯辙,系統(tǒng)管理員颜价,一般禁止使用root用戶登錄登錄安全

虛擬用戶:(傀儡用戶) 登錄shell /sbin/nologin??作用就是滿足進程啟動時對用戶和組的要求uid 1-499

相關配置文件

/etc/passwd :用戶主配置文件诉濒,用戶的各個屬性(UID,GID专挪,家目錄片排,登錄shell)

retc/passwd;用戶信息迫卢;root:x:0:0:root:/root:/bin/bash#以冒號為分隔符冶共;

第一列:用戶名稱捅僵;

第二列:用戶的密碼;x->不可見->/etc/shadow庙楚;

第三列:用戶的UID

第四列:用戶組的GID

第五列:用戶的描述信息馒闷;(手機號;等等)

第六列:用戶的家目錄;

第七列:用戶的登錄Shel1航揉;/bin/bash-->正常登錄/sbin/nologin禁止登錄

https://www.processon.com/view/link/5a311039e4b0c105af7b47

/etc/shadow 用戶密碼與文件存放密碼及密碼的屬性(失效時間帅涂,密碼修改時間)

bin:*:18353:0:99999:7:::? ?


/etc//login.defs??創(chuàng)建用戶系統(tǒng)配置媳友,對應文件詳細信息


/etc/group??組文件,存放用戶組及屬性



用戶組:類似于人的家庭 一個用戶可以在多個組里 一個組可以有多個用戶哼御,用戶組,在創(chuàng)建用戶時默認產(chǎn)生看靠,且UID和GID相同

useradd? 創(chuàng)建用戶和usermod修改用戶信息 相關參數(shù)


-u指定uid? -g 指定屬于的組液肌,-e指定過期時間? -d指定家目錄 -M 不創(chuàng)建家目錄? -s指定登錄解析器? chage -l 查看用戶修改信息時間? ? ?groupadd 創(chuàng)建組



解決upload安全辦法

1)程序:控制這個目錄上傳的內(nèi)容只能是谤祖。jpg,.zip

2)nginx:針對upload訪問的時候老速,除了。jpg .zip之外容客,不提供訪問

3)動態(tài)服務器和靜態(tài)服務器分離约郁,訪問的時候只有靜態(tài)服務器(不安裝PHP,java供置,python)

4)不讓執(zhí)行:磁盤上掛載的時候绽快,設置禁止程序運行(二進制程序)。

1.suid

1)suid(setuid)位通過S字符標識续担。

2)存在于基本權限的用戶權限位的x權限對應的位置活孩。

3)如果用戶權限位對應的x權限位上有x權限憾儒,則suid就用小寫的s標識。

4)suid的s對應的數(shù)字權限為4起趾。

5)完整權限用八進制數(shù)4000表示训裆。

數(shù)字權限設置suid:

chmod?4644?suid.txt

[root@oldboy?oldboy]#?chmod?4644?suid.txt

[root@oldboy?oldboy]#?ls?-l?suid.txt

-rwSr--r--.?1?root?root?0?5月??21?11:55?suid.txt

[root@oldboy?oldboy]#?chmod?u+x?suid.txt

[root@oldboy?oldboy]#?ls?-l?suid.txt

-rwsr--r--.?1?root?root?0?5月??21?11:55?suid.txt

取消:

[root@oldboy?oldboy]#?chmod?644?suid.txt

[root@oldboy?oldboy]#?ls?-l?suid.txt

-rw-r--r--.?1?root?root?0?5月??21?11:55?suid.txt

字符設置suid

chmod?u+s?suid.txt

ls?-l?suid.txt

chmod?u-s?suid.txt

ls?-l?suid.txt

oldboy用戶使用passwd命令蜀铲,修改/etc/shadow文件汛闸,來實現(xiàn)修改密碼的诸老。勤奮1s-1/etc/shadow

[oldboyColdboy ~]$1s-1/etc/shadow

--.1 root root 24845月2112:10/etc/shadow傳統(tǒng)權限分析,oldboy是其他用戶蹄衷,修改/etc/shadow權限---厘肮,沒有權限修改。类茂。

事實呢巩检?改了

suid的特殊作用:可以繞過基礎權限體系,可以修改沒有權限修改的文件兢哭。

基于二進制命令的迟螺。

[oldboy@oldboy ~]$1s-1'which passwd

-rwsr-xr-x.1 root root 27856 4月12020/bin/passwd

1)給一個命令設置suid以后,所有使用這個命令的用戶锉桑,都擁有和這個命令對應的用戶的權限

4.suid 核心知識小結

1)suid功能是是針對二進制命令或程序的窍株,不能用在Shell等類似腳本文件上。

2)用戶或屬主對應的前三位權限的x位上,如果有s(S)就表示具備suid權限辙诞。

3)suid的作用就是讓普通用戶可以在執(zhí)行某個設置了suid位的命令或程序時飞涂,擁有和命令對應屬主(一般為root管理員)一樣的身份和權限(默認)祈搜。

4)二進制命令程序需要有可執(zhí)行權限x配合才行士八。

5)suid對應的身份和權限僅在程序命令執(zhí)行過程中有效。

6)suid是一把雙刃劍蘸秘,是一個比較危險的功能蝗茁,對系統(tǒng)安全有一定的威脅,企業(yè)里用戶授權可以使用sudo等替代suid功能颈嚼。授權suid破壞性

7)在進行安全優(yōu)化時饭寺,系統(tǒng)中默認設置了suid權限的命令要取消掉限煞。


最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
禁止轉載晰骑,如需轉載請通過簡信或評論聯(lián)系作者绊序。
  • 序言:七十年代末骤公,一起剝皮案震驚了整個濱河市阶捆,隨后出現(xiàn)的幾起案子洒试,更是在濱河造成了極大的恐慌垒棋,老刑警劉巖叼架,帶你破解...
    沈念sama閱讀 217,907評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件扮饶,死亡現(xiàn)場離奇詭異甜无,居然都是意外死亡,警方通過查閱死者的電腦和手機占键,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,987評論 3 395
  • 文/潘曉璐 我一進店門翩概,熙熙樓的掌柜王于貴愁眉苦臉地迎上來钥庇,“玉大人评姨,你說我怎么就攤上這事⌒埠螅” “怎么了攀芯?”我有些...
    開封第一講書人閱讀 164,298評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長文虏。 經(jīng)常有香客問我侣诺,道長,這世上最難降的妖魔是什么氧秘? 我笑而不...
    開封第一講書人閱讀 58,586評論 1 293
  • 正文 為了忘掉前任年鸳,我火速辦了婚禮,結果婚禮上丸相,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好妥箕,可當我...
    茶點故事閱讀 67,633評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著更舞,像睡著了一般畦幢。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上缆蝉,一...
    開封第一講書人閱讀 51,488評論 1 302
  • 那天宇葱,我揣著相機與錄音,去河邊找鬼刊头。 笑死黍瞧,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的原杂。 我是一名探鬼主播印颤,決...
    沈念sama閱讀 40,275評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼穿肄!你這毒婦竟也來了年局?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,176評論 0 276
  • 序言:老撾萬榮一對情侶失蹤咸产,失蹤者是張志新(化名)和其女友劉穎矢否,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體脑溢,經(jīng)...
    沈念sama閱讀 45,619評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡僵朗,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,819評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了屑彻。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片验庙。...
    茶點故事閱讀 39,932評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖酱酬,靈堂內(nèi)的尸體忽然破棺而出壶谒,到底是詐尸還是另有隱情,我是刑警寧澤膳沽,帶...
    沈念sama閱讀 35,655評論 5 346
  • 正文 年R本政府宣布汗菜,位于F島的核電站,受9級特大地震影響挑社,放射性物質發(fā)生泄漏陨界。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,265評論 3 329
  • 文/蒙蒙 一痛阻、第九天 我趴在偏房一處隱蔽的房頂上張望菌瘪。 院中可真熱鬧,春花似錦、人聲如沸俏扩。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,871評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽录淡。三九已至捌木,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間嫉戚,已是汗流浹背刨裆。 一陣腳步聲響...
    開封第一講書人閱讀 32,994評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留彬檀,地道東北人帆啃。 一個月前我還...
    沈念sama閱讀 48,095評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像窍帝,于是被迫代替她去往敵國和親努潘。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,884評論 2 354

推薦閱讀更多精彩內(nèi)容