linux用户权限管理

用户:
管理员–root= 0
普通用户–(1-65535)
系统用户–(1-499),(1-999)

登录用户–(500+),(1000+)

linux用户权限管理

linux用户权限管理
linux用户权限管理
linux用户权限管理
用户和组的配置文件位置:
/etc/passwd– 存储系统用户所有信息
/etc/group– 存储用户组的所有信息
/etc/shadow– 存储密码的有效时间
/etc/gshadow–存储组的密码
3A:
认证–看看你是不是组织的人
授权–给你一项任务
审计–生产的数据和权限
SRE:
谷歌系统可靠性工程师,运维的高级阶段,只关心生产环境的高可用高稳定性.
跳板机:
开源解决方案 jumperserver Python Django ansible 广老师 共享经济
初始化的概念:
新建一些用户
关掉SElinux
关掉不常见的服务
禁止外网访问本机的端口,80,443除外
安装常用服务
修改主机名字
修改内核参数
…….
安全:
端口扫描
入侵
暴力破解
DDOS泛洪水工具
XSS 工具(跨站工具)
黑产
命令:
·ps 查看进程
·scp 从一台主机传送到另一台主机
·rsync -avz 文件 IP:/位置 在不同主机间同步数据
·useradd 添加用户–cat /etc/default/useradd 默认值设置
-u 指定UID
-o 不检查UID是否存在
-g 指定组
-G 指定附加组
-d 指定路径为家目录
-s 指定用户默认shell,/sbin/nologin –锁定用户
-c 注释信息
-m 创建家目录
-M 不创建家目录
-D 改变默认的选项
·usermod 修改用户属性
-u
-g
-G
-s
-c
-d
-L 锁定用户
·userdel 删除用户
-r 删除用户家目录
·id 显示用户信息
-u 显示用户ID
-g 显示用户组的ID
-G 显示用户所属组的ID
-n 显示名称
·groupadd 添加组
-g 指定GID
-r 创建系统组
·groupmod 修改组属性
-n 修改组名字
-g 修改GID
·groupdel 删除组
·su 切换用户
– 正式切换,会读取目标配置文件
–c 不切换root用户,用root身份执行命令
·passwd 设置密码
-l 锁定用户
-u 解锁用户
-e 强制用户下次登录修改密码
-n 指定最短使用期限
-x 指定最大使用期限
-w 提前多少天开始警告
–stadin 标准输入当作密码
·gpasswd 设置组属性
-a 添加用户
-d 删除用户
-A 设置有管理权限的用户
·groupmems 更改查看组成员
-g 添加组
-a 添加用户
-d 组中删除用户
-p 清除组中所有用户
-l 显示组成员列表
·groups 查看用户所组列表
·chage 修改用户密码策略
-d 多久修改一次密码
-E 账号失效日期
-I 密码失效日期
-m 最短使用期限
-M 最大使用期限
-W 失效前警告时间
·chmod 文件权限
u+wrx 主
g 组
o 其他
a 全部
–reference 和某个文件权限一致
·chown 更改属主,属组
-R 更改目录里所有文件
·chattr -i 不能删除,改名,更改
-a 只能追加内容
·nmap 扫描其他机器的端口
·fping 扫描所有可访问的端口
·md5sum 加密
运维只负责生产环境
开发和测试环境一概不负责
压测工具(loadrunner jmeter)
冒烟测试
回归测试
流程模型 -火车头模型
-瀑布模型
-敏感模型

原创文章,作者:z long,如若转载,请注明出处:http://www.178linux.com/72345

(0)
z longz long
上一篇 2017-04-02 20:54
下一篇 2017-04-02 22:32

相关推荐

  • Linux开班典礼

    心得体会和近一周学习计划

    2018-03-26
  • shell脚本编程

    shell俗称壳(用来区别于核),提供使用者使用界面(命令解析器),它接受用户命令,然后调用相应的应用程序。 同时它还是一种程序设计语言,作为命令语言,它交互式解释和执行用户输入的命令或者自动地解释和执行预先设计好的一连串的命令。作为程序涉及语言,它定义了各种变量和参数,并提供了许多在高级语言中才具有的控制结构,包括循环和分支。 一、shell脚本基础概念 …

    Linux干货 2016-08-16
  • 计算机网络知识,脚本编程_第八周练习

    Q1:请描述网桥、集线器、二层交换机、三层交换机、路由器的功能、使用场景与区别。 网桥:网桥(Bridge)是早期的两端口二层网络设备,用来连接不同网段。网桥的两个端口分别有一条独立的交换信道,不是共享一条背板总线,可隔离冲突域。网桥比集线器(Hub)性能更好,集线器上各端口都是共享同一条背板总线的。后来,网桥被具有更多端口、同时也可隔离冲突域的交换机(Sw…

    Linux干货 2016-12-25
  • shell脚本编程入门(一)

    概述 shell脚本就像是早期DOS年代的批处理文件(.bat),最简单的功能就是将许多命令写在一起,让用户很轻松能够一下子处理复杂的操作(执行一个脚本就能够一次执行多个命令)。而shell脚本更提供数组、循环、条件与逻辑判断等功能,让用户也可以直接以shell来编写程序,而不必使用类似C语言等传统程序编写的语法。 shell脚本基础 shell脚本是包含一…

    Linux干货 2016-08-15
  • Linux文件根目录

    / 表示为根目录/├── bin  存放用户使用的基本命令(可执行程序,二进制文件)  不能单独分区├── boot   跟内核有关的文件 grub  内核和BootLoader ├── cgroup   用来资源限制资源隔离 docker 容器化├── dev(device )设备文件&…

    2017-03-27
  • Linux运维学习历程-第二天-虚拟机的配置

    学习Linux我自己的感觉是可以按Linus的哲学思想来学习 比如一切皆文件,那我们首先可以记住一些重要的常见的路径和文件,并知道有什么作用,这样在初期学习时,我们要干什么时,知道在哪里找;   而命令我们可以每天记忆并练习一些,本身Linux的基本命令都是一下短小精悍的而且有些命令名本身就是英文单词,像date命令就是和系统时间有关的命令用来显示…

    Linux干货 2016-08-03

评论列表(1条)

  • renjin
    renjin 2017-04-05 11:34

    总结的内容挺好的,尤其是对命令用的选项说明较为详细