快速业务通道

amazing linux basic

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-04-19

用户定义:就是能够获取系统资源的权限的集合

系统识别用户靠用户UID

Linux三类用户

1:管理员 uid=0

2::普通用户 uid=500-65535

3:系统用户 uid=1-499 (一般没有密码,不需要登陆,保障系统运行,不需要家目录)

用户放在/etc/passwd/

Accont:x(密码占位符,表示密码存储在/etc/shadow):uid:gid:描述:家目录:shell

组的分类

1:基本组,也叫主组(就是/etc/passwd里面那个gid所指的组)

2:系统组

3 :附加组

当默认情况下用useradd创建一个用户,它会有一个与它用户名一样的基本组,也叫主组(),

rm –f /etc/.passwd.swp,可以删除缓存中的临时文件

ifconfig | grep "\([0-9]\{1,3\}\.\)\{3\}[0-9]\{1,3\}" -o --colour=auto

cat /etc/shell可以查看当前系统可用的shell类型,有一个特殊的/sbin/nologin是一个不能登陆的shell

组是权限容器,关于组的所有属性信息都在/etc/group下,/etc/group的密码放在/etc/gshadow, /etc/group一个user-list是用户的附加组,要想使一个用户加入改组们只需编辑/etc/group,将用户写入对应user-lis即可

groupadd 可以添加一个组

newgrp 组名 可以将当前登陆用户加入到改组中(d当加入时需要密码,事先需要为改组创建一个密码,gpasswd),此时对于该用户而言,这个组是该用户附加组,但这是暂时的,可以用exit退出改组,用永久生效需要编辑/etc/group

useradd

-u指定用户uid(默认从上向下排,)

-g 指定用户gid(事先这个组存在)

-c 给用户输入注释信息 形式 “string”

-d指定用户家目录(默认除了root,新建用户家都在/home/username,如果指定的家目录存在,则不为你此用户复制初始化环境变量)

Empire CMS,phome.net

-s 指定用户的shell类型

-G 指定用户的附加组

-M禁止为用户创建家目录 -m 为用户创建家目录 –p为用户指定密码

passwd -l 锁定用户密码 -u 解锁用户密码

Chsh改变用户shell类型 chfn改变用户finger信息,就是-c指定的描述信息

uermod

-u 改变用户uid -g改变用户gid –G改变用户附加组,一般需要输入-a选项表示追加一个附加组,不覆盖

-d 改变家目录 形势 –d /path –m username

-L锁定账号 –U 解锁账号

Userdel 删除用户 –r 同时删除用户家目录

id/finger username都可以查看用户的信息

用户信息相关联目录

/etc/passwd (windows的密码用户信息在sam库里的)

/etc/shadow /etc/group /etc/gshadow

Linux密码加密时不仅仅对用户密码MD5加密,还需要加入salt,以便区别相同密码

Openssl passwd –l salt hahahoho passwd 123456 可以临时生成一个密码

$ salt $ 生成的密码$

权限有:用户权限,文件权限,进程权限

rwx

对文件而言

r :查看文件 w :用户编辑并保存 x 执行此文件的命令或程序

对目录而言

r :可以使用ls命令查看此目录的文件信息

w :表示用户可以在此目录中创建文件,也可以删除文件

x :表示用户可以cd进这个目录,并且可以使用ls –l命令查看此目录的文件,如果你只有r权限,只能ls,不能ll

chmod u x og=rwx 755 filenamer改变文件权限

chown user:group filename 改变文件的属主属组

chown user filename chgrp更改属组的

chown :group filename

chmod

-R 可以递归改变目录内的文件权限

echo “123456” |passwd –stdin user (在shell脚本中可以直接给用户添加密码,也可以用useradd –p 直接指定用户的密码)

Empire CMS,phome.net

chmod - -reference=x c 以x为标准,将c的权限改变成像x的样子

umask值

umask值默认为0022,默认创建目录的权限为rwxrwxrwx-(....w..w.)

默认的文件权限是rw.rw.rw.-(....w..w.)

Umask可以设置 uamsk=033,这些只是暂时的,要想永久生效,需要编辑用户环境的

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号