linux用户权限管理

用户:
管理员–root= 0
普通用户–(1-65535)
系统用户–(1-499),(1-999)

登录用户–(500+),(1000+)

linux用户权限管理

linux用户权限管理
linux用户权限管理
linux用户权限管理
用户和组的配置文件位置:
/etc/passwd– 存储系统用户所有信息
/etc/group– 存储用户组的所有信息
/etc/shadow– 存储密码的有效时间
/etc/gshadow–存储组的密码
3A:
认证–看看你是不是组织的人
授权–给你一项任务
审计–生产的数据和权限
SRE:
谷歌系统可靠性工程师,运维的高级阶段,只关心生产环境的高可用高稳定性.
跳板机:
开源解决方案 jumperserver Python Django ansible 广老师 共享经济
初始化的概念:
新建一些用户
关掉SElinux
关掉不常见的服务
禁止外网访问本机的端口,80,443除外
安装常用服务
修改主机名字
修改内核参数
…….
安全:
端口扫描
入侵
暴力破解
DDOS泛洪水工具
XSS 工具(跨站工具)
黑产
命令:
·ps 查看进程
·scp 从一台主机传送到另一台主机
·rsync -avz 文件 IP:/位置 在不同主机间同步数据
·useradd 添加用户–cat /etc/default/useradd 默认值设置
-u 指定UID
-o 不检查UID是否存在
-g 指定组
-G 指定附加组
-d 指定路径为家目录
-s 指定用户默认shell,/sbin/nologin –锁定用户
-c 注释信息
-m 创建家目录
-M 不创建家目录
-D 改变默认的选项
·usermod 修改用户属性
-u
-g
-G
-s
-c
-d
-L 锁定用户
·userdel 删除用户
-r 删除用户家目录
·id 显示用户信息
-u 显示用户ID
-g 显示用户组的ID
-G 显示用户所属组的ID
-n 显示名称
·groupadd 添加组
-g 指定GID
-r 创建系统组
·groupmod 修改组属性
-n 修改组名字
-g 修改GID
·groupdel 删除组
·su 切换用户
– 正式切换,会读取目标配置文件
–c 不切换root用户,用root身份执行命令
·passwd 设置密码
-l 锁定用户
-u 解锁用户
-e 强制用户下次登录修改密码
-n 指定最短使用期限
-x 指定最大使用期限
-w 提前多少天开始警告
–stadin 标准输入当作密码
·gpasswd 设置组属性
-a 添加用户
-d 删除用户
-A 设置有管理权限的用户
·groupmems 更改查看组成员
-g 添加组
-a 添加用户
-d 组中删除用户
-p 清除组中所有用户
-l 显示组成员列表
·groups 查看用户所组列表
·chage 修改用户密码策略
-d 多久修改一次密码
-E 账号失效日期
-I 密码失效日期
-m 最短使用期限
-M 最大使用期限
-W 失效前警告时间
·chmod 文件权限
u+wrx 主
g 组
o 其他
a 全部
–reference 和某个文件权限一致
·chown 更改属主,属组
-R 更改目录里所有文件
·chattr -i 不能删除,改名,更改
-a 只能追加内容
·nmap 扫描其他机器的端口
·fping 扫描所有可访问的端口
·md5sum 加密
运维只负责生产环境
开发和测试环境一概不负责
压测工具(loadrunner jmeter)
冒烟测试
回归测试
流程模型 -火车头模型
-瀑布模型
-敏感模型

原创文章,作者:z long,如若转载,请注明出处:http://www.178linux.com/72345

(0)
z longz long
上一篇 2017-04-02 20:54
下一篇 2017-04-02 22:32

相关推荐

  • N22- 第五周

    1、显示当前系统上root、fedora或user1用户的默认shell; [root@localhost Packages]# grep -E "^(root|fedora|user1\>)" /etc/passwd | cut -d: -f…

    Linux干货 2016-11-21
  • 第11天:网络基础,属性配置

    http://note.youdao.com/noteshare?id=bf6e776e7271953bffe1bdf949df4e8f

    Linux干货 2016-09-06
  • Linux命令格式及常用命令详解

    Linux命令格式及常用命令详解 Linux的命令格式 COMMAND OPTIONS ARGUMENTS COMMAND 表示要执行的命令 OPTIONS 表示命令的运行特性 RGUMENTS 命令的作用对象,有时可以包含多个对象,空格隔开 常用命令详解 ifconfig 功能描述:获取网络接口配置信息或配置网络接口 命令格式: ifconfig [-a]…

    Linux干货 2017-07-02
  • date命令常见用法。

    date是一个非常实用的小工具,可以查看时间,并且也可以添加选项去完成自己想完成的东西。

    Linux干货 2017-11-13
  • CentOS6 网络管理之网卡配置及简单路由设置

    CentOS6中关于网络配置的命令有很多,本文将介绍几个平时最长用的几个命令,以及网卡IP地址的配置和简单路由配置。 1、经常使用的查看IP地址命令为 ifconfig,不跟参数的情况下默认查看所有已启用的网卡信息,如下图所示: 如果想查看具体某块网卡信息,则可以在ifconfig后面跟上网卡设备,如只查看eth0的信息则执行:ifconfig eht0 即…

    Linux干货 2016-09-05

评论列表(1条)

  • renjin
    renjin 2017-04-05 11:34

    总结的内容挺好的,尤其是对命令用的选项说明较为详细