day21--操作系統(tǒng)用戶管理

  1. 課程介紹部分

    1. 用戶相關文件
    2. 用戶相關目錄
    3. 用戶提權方法 4種方法
    4. 用戶相關命令 chmod chown
  2. 課程知識回顧(提問環(huán)節(jié))

    1. 系統(tǒng)常見面試題
      a 掌握系統(tǒng)啟動流程
      b 如何編寫服務啟動腳本
    2. 用戶管理概念知識
      a 用戶分類知識 3類
      b 用戶權限說明
      r : 文件/目錄
      w : 文件/目錄
      x : 文件/目錄
      文件數(shù)據(jù)讀寫原理: inode/block
    3. 數(shù)據(jù)默認權限
      umask
      權限運算公式:
      文件: 666 - umask(奇數(shù)/偶數(shù))
      目錄: 777 - umask
  3. 系統(tǒng)用戶重要文件: 4個
    /etc/passwd : 系統(tǒng)用戶記錄文件 ******
    root :x:0 :0 :root :/root :/bin/bash
    nobody :x:99 :99 :Nobody:/ :/sbin/nologin
    oldbaby:x:1013:1013: :/home/oldbaby:/bin/bash
    01列: 用戶名稱信息
    02列: 用戶密碼信息
    03列: 用戶uid數(shù)值信息
    04列: 用戶gid數(shù)值信息
    05列: 用戶注釋信息
    06列: 指定用戶家目錄
    07列: 用戶登錄系統(tǒng)方式 bash == shell nologin
    # cat /etc/shells
    /bin/sh
    /bin/bash
    /usr/bin/sh
    /usr/bin/bash
    /etc/shadow : 系統(tǒng)用戶密碼(密文)記錄文件 ******
    alex :!!:18103:0:99999:7:::
    oldbaby :!!:18106:0:99999:7:::
    old01 :!!:18106:0:99999:7:::
    01列: 用戶名稱信息
    02列: 用戶密碼信息
    生成密碼密文信息

    利用python模塊功能

    yum install python-pip
    pip install passlib
    優(yōu)化pip源
    ~/.pip/pip.conf
    中添加或修改:
    [global]
    index-url = https://mirrors.aliyun.com/pypi/simple/

    [install]
    trusted-host=mirrors.aliyun.com

    python -c "from passlib.hash import sha512_crypt; import getpass; print(sha512_crypt.using(rounds=5000).hash(getpass.getpass()))"

    /etc/group : 系統(tǒng)用戶組記錄文件
    /etc/gshadow : 系統(tǒng)用戶組密碼記錄文件

  4. 系統(tǒng)用戶重要目錄:
    /etc/skel --- 樣板房
    useradd oldboy

    1. 將用戶信息填充到用戶文件中
    2. 在/home目錄創(chuàng)建家目錄 mkdir /home/oldboy(權限700)
    3. cp -r /etc/skel/.bas* /home/oldboy
      /etc/skel/* /home/oldboy

    企業(yè)面試題: 恢復命令提示:
    方式一: 修改PS環(huán)境變量
    vim /etc/profile
    export PS1='[\e[32;1m][\u@\h \W]$ [\e[0m]'
    方式二: 復制/etc/skel目錄中的隱藏文件
    cp /etc/skel/.bash* /home/oldboy/

  5. 如何進行用戶提權操作:
    如何讓普通用戶獲得更多權限

    1. 切換用戶為root
      su - / su - root

    2. 修改文件或目錄權限
      chmod:
      單獨修改權限信息:
      · 單獨修改屬主權限 chmod u+r/w/x chmod u-r/w/x chmod u=r/w/x u--user
      · 單獨修改屬組權限 chmod g+r/w/x chmod g-r/w/x chmod g=r/w/x g--group
      · 單獨修改其他用戶權限 chmod o+r/w/x chmod o-r/w/x chmod o=r/w/x o--other

      創(chuàng)建 oldboy01.txt oldboy02.txt oldboy03.txt
      oldboy01.txt 屬主權限為只讀
      oldboy02.txt 屬組權限為讀寫執(zhí)行
      oldboy03.txt 其他用戶權限為只能執(zhí)行

      批量修改權限信息:
      · 利用數(shù)值進行修改 744
      chmod 744 01.txt
      · 利用符號修改權限 +rwx -rwx =rwx
      chmod a+x 01.txt
      創(chuàng)建 oldboy01.txt
      oldboy01.txt 屬主權限為只讀 4
      屬組權限為讀寫執(zhí)行 7
      其他用戶權限為只能執(zhí)行 1
      chmod 471 oldboy01.txt
      創(chuàng)建 oldboy/ oldboy01..03
      修改目錄權限為666, 保證目錄下面數(shù)據(jù)權限也為666
      chmod -R 777 /oldboy/ --- 利用-R參數(shù)實現(xiàn)遞歸修改目錄以及目錄下面所有數(shù)據(jù)權限

      chown
      屬主信息 chown oldboy 目錄/文件
      數(shù)組信息 chown .oldboy 目錄/文件
      全部信息 chown oldboy.oldboy 目錄/文件
      chown nobody. oldboy02.txt
      創(chuàng)建 oldboy/ oldboy01..03
      修改目錄權限屬主為oldboy 屬組為oldgirl 并且所有目錄下面數(shù)據(jù)權限和目錄一致
      chown -R oldboy.oldgirl /oldboy --- 利用-R參數(shù)實現(xiàn)遞歸修改目錄以及目錄下面所有數(shù)據(jù)權限

      [oldboy@oldboyedu ~]$ cat /etc/shadow
      cat: /etc/shadow: Permission denied
      chmod o+r /etc/shadow

      [oldboy@oldboyedu ~]$ touch /etc/oldboy
      touch: cannot touch ‘/etc/oldboy’: Permission denied
      chmod o+w /etc/

    3. 利用sudo方式對指定用戶提權 皇帝root -大寶劍- 大臣 -大寶劍- 其他人
      第一個里程: 皇帝下派指定權力
      visudo
      oldboy ALL=(ALL) /sbin/, /bin/, vi
      oldboy ALL=(ALL) /bin/, !/bin/vim, !/usr/sbin/visudo --- 對有些危險命令進行取反配置
      oldboy ALL=(ALL) NOPASSWD: /bin/
      , !/bin/vim, !/usr/sbin/visudo --- 忽略sudo密碼信息

      01: 將root權力賦予哪個用戶
      02: ??? 權限集中管理服務器 --- 跳板機
      03: 賦予什么特殊權力

      echo 123456|passwd --stdin oldboy
      第二個里程: 測試賦予權力
      普通用戶測試執(zhí)行
      sudo -l --- 查看特殊權限
      /bin/cat /etc/shadow, /bin/touch /etc/*
      sudo cat /etc/shadow --- 操作命令

      sudo -l --- 查看sudo權力
      sudo -k --- 清除sudo密碼緩存
      visudo(語法檢查功能) == vim /etc/sudoers
      visudo -c --- 檢查/etc/sudoers文件合法性

    4. 系統(tǒng)特殊權限位 12位權限
      setuid (4-s): 可以讓普通用戶獲得一個命令文件屬主能力 (root)
      修改命令權限:
      chmod u+s /usr/bin/cat
      chmod 4755 /usr/bin/cat
      補充: s權限位會覆蓋執(zhí)行權限位:
      執(zhí)行權限位有x setuid符號為小寫
      [root@oldboyedu ~]# ll which cat
      -rwxr-xr-x. 1 root root 54160 Oct 31 2018 /usr/bin/cat
      [root@oldboyedu ~]# chmod 4755 /usr/bin/cat
      [root@oldboyedu ~]# ll which cat
      -rwsr-xr-x. 1 root root 54160 Oct 31 2018 /usr/bin/cat
      執(zhí)行權限位無x setuid符號為大寫
      [root@oldboyedu ~]# ll which cat
      -rw-r-xr-x. 1 root root 54160 Oct 31 2018 /usr/bin/cat
      [root@oldboyedu ~]# chmod 4655 /usr/bin/cat
      [root@oldboyedu ~]# ll which cat
      -rwSr-xr-x. 1 root root 54160 Oct 31 2018 /usr/bin/cat

    setgid (2-s): 可以讓普通用戶獲得一個命令文件屬組能力 (root)
    修改命令權限:
    chmod g+s /usr/bin/cat
    chmod 2755 /usr/bin/cat

    sticky bit: t=1 對目錄設置
    創(chuàng)建一個共享目錄, 目錄中文件數(shù)據(jù)只能屬主用戶操作
    其他用戶只能看不能改, 也不能刪除
    [root@oldboyedu ~]# chmod o+t /share/
    [root@oldboyedu ~]# chmod 1777 /share/
    [root@oldboyedu ~]# ll /share/ -d
    drwxrwxrwt 2 root root 43 Jul 29 19:45 /share/

  6. 用戶管理相關命令:
    useradd: 創(chuàng)建用戶
    -u : 指定uid信息
    -g : 指定用戶所屬主要組
    -G : 指定用戶所屬附屬組
    -M : 不創(chuàng)建用戶家目錄
    -s : 指定用戶shell登錄方式 /sbin/nologin
    useradd rsync -M -s /sbin/nologin --- 創(chuàng)建虛擬用戶
    -c : 給用戶添加注釋信息

    userdel: 刪除用戶
    userdel -r 徹底刪除用戶,以及家目錄

    usermod:
    -u : 指定uid信息
    -g : 指定用戶所屬主要組
    -G : 指定用戶所屬附屬組
    -s : 指定用戶shell登錄方式 /sbin/nologin
    useradd rsync -M -s /sbin/nologin --- 創(chuàng)建虛擬用戶
    -c : 給用戶添加注釋信息

    groupadd: -g
    groupdel:
    groupmod: -g
    chmod:
    chown:
    passwd: --stdin
    id: uid gid 用戶組成員信息
    w:
    USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
    root tty1 15:22 4:48m 0.18s 0.18s -bash
    root pts/1 10.0.0.1 18:21 4.00s 0.54s 0.00s w
    01: 登錄系統(tǒng)用戶信息
    02: 登錄方式 tty本地登錄 pts/1遠程登錄
    echo "請其他用戶最近2天不要修改/home/oldboy/oldboy.txt" >/dev/pts/0
    03: 顯示登錄的源IP地址
    04: 登錄時間
    05: 登錄之后空閑時間
    06-07: 執(zhí)行命令耗費CPU時長
    08: 執(zhí)行了什么操作

    last: 顯示用戶曾經(jīng)登錄歷史記錄
    lastlog: 顯示系統(tǒng)所有用戶登錄信息

  7. 課程知識總結:

    1. 掌握文件數(shù)據(jù)權限概念 rwx
    2. 掌握文件數(shù)據(jù)讀寫原理 inode/block
    3. 掌握默認權限設置方法 umask
    4. 掌握普通用戶提權方法 sudo 4種方法
      特殊權限位
    5. 掌握用戶相關命令
      useradd userdel chmod chown id w
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市番刊,隨后出現(xiàn)的幾起案子铐刘,更是在濱河造成了極大的恐慌斧账,老刑警劉巖见剩,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機悉抵,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來摘完,“玉大人姥饰,你說我怎么就攤上這事⌒⒅危” “怎么了列粪?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長谈飒。 經(jīng)常有香客問我岂座,道長,這世上最難降的妖魔是什么杭措? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任费什,我火速辦了婚禮,結果婚禮上手素,老公的妹妹穿的比我還像新娘鸳址。我一直安慰自己,他們只是感情好泉懦,可當我...
    茶點故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布稿黍。 她就那樣靜靜地躺著,像睡著了一般崩哩。 火紅的嫁衣襯著肌膚如雪巡球。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天琢锋,我揣著相機與錄音辕漂,去河邊找鬼。 笑死吴超,一個胖子當著我的面吹牛钉嘹,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播鲸阻,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼跋涣,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了鸟悴?” 一聲冷哼從身側響起陈辱,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎细诸,沒想到半個月后沛贪,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年利赋,在試婚紗的時候發(fā)現(xiàn)自己被綠了水评。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,059評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡媚送,死狀恐怖中燥,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情塘偎,我是刑警寧澤疗涉,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站吟秩,受9級特大地震影響咱扣,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜峰尝,卻給世界環(huán)境...
    茶點故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一偏窝、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧武学,春花似錦祭往、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至熏矿,卻和暖如春已骇,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背票编。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工褪储, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人慧域。 一個月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓鲤竹,卻偏偏與公主長得像,于是被迫代替她去往敵國和親昔榴。 傳聞我的和親對象是個殘疾皇子辛藻,可洞房花燭夜當晚...
    茶點故事閱讀 42,792評論 2 345

推薦閱讀更多精彩內(nèi)容