CentOS屬性權(quán)限管理


屬性權(quán)限

  • 完全切換用戶身份:su - username 退出:exit
  • 查看用戶的id信息: id username (用戶編號(hào)胚宦、組編號(hào)芭毙、以及主組和輔助組的列表)
  • 進(jìn)程權(quán)限:進(jìn)程權(quán)限取決于進(jìn)程的運(yùn)行者的身份眠副,跟進(jìn)程的權(quán)限沒有關(guān)系
  • 每個(gè)用戶必須屬于一個(gè)組且只有一個(gè)主組,一個(gè)用戶可以屬于零個(gè)或者多個(gè)輔助組
  • 打印組列表信息:groups UID
  • 管理user的組信息:groupmems user
  • 新建用戶:useradd name,新建用戶時(shí)會(huì)在/home中創(chuàng)建家目錄,可在/etc/passwd 文件中查看
    • useradd -u ID name: 新建用戶的時(shí)候指定對(duì)應(yīng)的ID號(hào)碼玲昧,
    • useradd -r name:將用戶設(shè)置為系統(tǒng)用戶(不會(huì)創(chuàng)建對(duì)應(yīng)的家目錄)
    • useradd -G groupname name:指定name用戶的輔助組
    • useradd -g grpupname name:指定name用戶的主組
    • useradd -N name:在新建用戶時(shí)不新建同名組
  • 系統(tǒng)在創(chuàng)建用戶時(shí)的默認(rèn)設(shè)定:
    • 默認(rèn)配置信息:/etc/default/useradd文件中
    • 郵箱:/var/spool/mail目錄下
    • 家目錄中的默認(rèn)文件: /etc/skel(模板文件夾)
    • 默認(rèn)賬號(hào)信息:/etc/login.defs
  • 修改用戶密碼:passwd username (終端輸入密碼),可在/etc/shadow文件中查看
  • 新建組:groupadd name
  • 可在/etc/gpasswd中查看用戶信息篮绿,對(duì)應(yīng)的口令可在文件/etc/gshadow文件中查看
  • 在生產(chǎn)環(huán)境中:為了便于管理孵延,會(huì)首先創(chuàng)建一個(gè)組再創(chuàng)建一個(gè)用戶并加入組中
    1. groupadd -u ID gname :新建編號(hào)為ID的組
    2. useradd -u ID -g gname -r name : 創(chuàng)建ID用戶加入到ID組并設(shè)置為系統(tǒng)用戶)
  • 修改用戶信息:usermod
    • usermod -L:可以鎖定用戶,禁止登陸
    • usermod -U: 選項(xiàng)可以將用戶解鎖
    • usermod -G:選項(xiàng)重新設(shè)置輔助組
    • usermod -a:選項(xiàng)可保證原來(lái)的輔助組不變
  • 刪除已有用戶:userdel username
    • 注:默認(rèn)刪除保留家目錄文件亲配,并且權(quán)限屬于該用戶的ID尘应,當(dāng)新建用戶使用了該ID號(hào)權(quán)限就會(huì)轉(zhuǎn)移到新建用戶
    • 注:userdel -r username:將用戶信息以及家目錄全部刪除
  • 臨時(shí)切換主組:newgrp gname , 在用戶退出后無(wú)效,并且只能在主組和輔助組之間切換
  • 文件所有者修改:chown u+r g+w o+x file
  • 文件所屬組修改:chgrg
  • 同時(shí)修改所屬:chown username.groupname file 可以同時(shí)修改file的所有者以及所屬組
    • -R選項(xiàng)可以修該目錄下的所有文件以及文件夾的所有者以及所屬組
  • 文件權(quán)限修改: chmod who opt perfile file
    • 注:opt: +(添加權(quán)限) -(取消權(quán)限) =(重新設(shè)置權(quán)限) chmod u+r吼虎,g-w犬钢,o=x file
    • 注:文件權(quán)限對(duì)象(who):u(所有者) g(所屬組) o(其他
    • 注:文件訪問(wèn)權(quán)限(profile):r(可讀性) w(可寫性) x(可執(zhí)行) X (僅文件夾可執(zhí)行權(quán)限)
  • s權(quán)限: 用戶執(zhí)行程序時(shí)(用戶必須有對(duì)程序執(zhí)行的權(quán)限),臨時(shí)切換到程序所有者的權(quán)限
    • suid權(quán)限只有在二進(jìn)制程序中才有效 (一般也必須包括可執(zhí)行權(quán)限)
    • sgid作用在程序中與suid相同
    • sgid權(quán)限作用在目錄上思灰,目錄中新建文件的所屬組自動(dòng)變?yōu)槟夸浰诮M
  • t權(quán)限(粘滯位): 針對(duì)文件夾的管理權(quán)限玷犹,該目錄下用戶只可以刪除自己新建的文件
  • s、t權(quán)限的數(shù)字法跟普通權(quán)限不混合計(jì)算洒疚,放在首位
  • 訪問(wèn)控制列表: 對(duì)特定的用戶(超過(guò)who的范圍)在該文件的權(quán)限做限制 (要求系統(tǒng)支持ACL功能)
    • setfacl -m who:name:profile file:可以針對(duì)單獨(dú)的用戶或者單獨(dú)的組進(jìn)行權(quán)限管理
    • getfacl file : 查看該文件的全部管理權(quán)限
    • setfacl -x who:name file : 刪除file文件中who的權(quán)限
    • setfacl -b file: 刪除file的所有acl權(quán)限
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末歹颓,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子油湖,更是在濱河造成了極大的恐慌巍扛,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,366評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件乏德,死亡現(xiàn)場(chǎng)離奇詭異撤奸,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,521評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門寂呛,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)怎诫,“玉大人,你說(shuō)我怎么就攤上這事贷痪』眉耍” “怎么了?”我有些...
    開封第一講書人閱讀 165,689評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵劫拢,是天一觀的道長(zhǎng)肉津。 經(jīng)常有香客問(wèn)我,道長(zhǎng)舱沧,這世上最難降的妖魔是什么妹沙? 我笑而不...
    開封第一講書人閱讀 58,925評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮熟吏,結(jié)果婚禮上距糖,老公的妹妹穿的比我還像新娘。我一直安慰自己牵寺,他們只是感情好悍引,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,942評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著帽氓,像睡著了一般趣斤。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上黎休,一...
    開封第一講書人閱讀 51,727評(píng)論 1 305
  • 那天浓领,我揣著相機(jī)與錄音,去河邊找鬼势腮。 笑死联贩,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的嫉鲸。 我是一名探鬼主播撑蒜,決...
    沈念sama閱讀 40,447評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼玄渗!你這毒婦竟也來(lái)了座菠?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,349評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤藤树,失蹤者是張志新(化名)和其女友劉穎浴滴,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體岁钓,經(jīng)...
    沈念sama閱讀 45,820評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡升略,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,990評(píng)論 3 337
  • 正文 我和宋清朗相戀三年微王,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片品嚣。...
    茶點(diǎn)故事閱讀 40,127評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡炕倘,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出翰撑,到底是詐尸還是另有隱情罩旋,我是刑警寧澤,帶...
    沈念sama閱讀 35,812評(píng)論 5 346
  • 正文 年R本政府宣布眶诈,位于F島的核電站涨醋,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏逝撬。R本人自食惡果不足惜浴骂,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,471評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望宪潮。 院中可真熱鬧溯警,春花似錦、人聲如沸狡相。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)谣光。三九已至,卻和暖如春芬为,著一層夾襖步出監(jiān)牢的瞬間萄金,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工媚朦, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留氧敢,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,388評(píng)論 3 373
  • 正文 我出身青樓询张,卻偏偏與公主長(zhǎng)得像孙乖,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子份氧,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,066評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容