linux用户权限管理

用户:
管理员–root= 0
普通用户–(1-65535)
系统用户–(1-499),(1-999)

登录用户–(500+),(1000+)

linux用户权限管理

linux用户权限管理
linux用户权限管理
linux用户权限管理
用户和组的配置文件位置:
/etc/passwd– 存储系统用户所有信息
/etc/group– 存储用户组的所有信息
/etc/shadow– 存储密码的有效时间
/etc/gshadow–存储组的密码
3A:
认证–看看你是不是组织的人
授权–给你一项任务
审计–生产的数据和权限
SRE:
谷歌系统可靠性工程师,运维的高级阶段,只关心生产环境的高可用高稳定性.
跳板机:
开源解决方案 jumperserver Python Django ansible 广老师 共享经济
初始化的概念:
新建一些用户
关掉SElinux
关掉不常见的服务
禁止外网访问本机的端口,80,443除外
安装常用服务
修改主机名字
修改内核参数
…….
安全:
端口扫描
入侵
暴力破解
DDOS泛洪水工具
XSS 工具(跨站工具)
黑产
命令:
·ps 查看进程
·scp 从一台主机传送到另一台主机
·rsync -avz 文件 IP:/位置 在不同主机间同步数据
·useradd 添加用户–cat /etc/default/useradd 默认值设置
-u 指定UID
-o 不检查UID是否存在
-g 指定组
-G 指定附加组
-d 指定路径为家目录
-s 指定用户默认shell,/sbin/nologin –锁定用户
-c 注释信息
-m 创建家目录
-M 不创建家目录
-D 改变默认的选项
·usermod 修改用户属性
-u
-g
-G
-s
-c
-d
-L 锁定用户
·userdel 删除用户
-r 删除用户家目录
·id 显示用户信息
-u 显示用户ID
-g 显示用户组的ID
-G 显示用户所属组的ID
-n 显示名称
·groupadd 添加组
-g 指定GID
-r 创建系统组
·groupmod 修改组属性
-n 修改组名字
-g 修改GID
·groupdel 删除组
·su 切换用户
– 正式切换,会读取目标配置文件
–c 不切换root用户,用root身份执行命令
·passwd 设置密码
-l 锁定用户
-u 解锁用户
-e 强制用户下次登录修改密码
-n 指定最短使用期限
-x 指定最大使用期限
-w 提前多少天开始警告
–stadin 标准输入当作密码
·gpasswd 设置组属性
-a 添加用户
-d 删除用户
-A 设置有管理权限的用户
·groupmems 更改查看组成员
-g 添加组
-a 添加用户
-d 组中删除用户
-p 清除组中所有用户
-l 显示组成员列表
·groups 查看用户所组列表
·chage 修改用户密码策略
-d 多久修改一次密码
-E 账号失效日期
-I 密码失效日期
-m 最短使用期限
-M 最大使用期限
-W 失效前警告时间
·chmod 文件权限
u+wrx 主
g 组
o 其他
a 全部
–reference 和某个文件权限一致
·chown 更改属主,属组
-R 更改目录里所有文件
·chattr -i 不能删除,改名,更改
-a 只能追加内容
·nmap 扫描其他机器的端口
·fping 扫描所有可访问的端口
·md5sum 加密
运维只负责生产环境
开发和测试环境一概不负责
压测工具(loadrunner jmeter)
冒烟测试
回归测试
流程模型 -火车头模型
-瀑布模型
-敏感模型

原创文章,作者:z long,如若转载,请注明出处:http://www.178linux.com/72345

(0)
z longz long
上一篇 2017-04-02
下一篇 2017-04-02

相关推荐

  • Linux用户与组之权限管理

    权限(rwx、sst、umask) chown chmod ACL(见下篇) 试验环境:CentOS 7.2 与CentOS 6.8,具体会在应用场景明确指出 权限 Linux系统对用户与组的管理,其具体操作手段就是对于权限的分配,而常见的权限分配工具有 rwx, sst, umask, ACL. 跟用户与组有uid和gid一样,权限也有…

    Linux干货 2016-08-07
  • Linux磁盘管理高级

    Linux磁盘管理高级 LVM Btrsh LVM 逻辑卷管理(LVM)指系统将物理卷管理抽象成一个逻辑卷,包括重新设定文件系统的大小,LVM可以弹性的更改LVM的容量,通过交换PE来进行资料的转换,将原来LV内的PE转移到其他的设备中以降低LV的容量,或将其他设备中的PE加到LV中以加大容量。 LVM还有快照的功能,快照区与原本的LV共用很多PE的区块,因…

    Linux干货 2016-09-09
  • class16高级磁盘管理(二)网络管理(一)

    一、高级磁盘管理(二) 逻辑卷管理器快照 快照是特殊的逻辑卷 快照只有在它们和原来的逻辑卷不同时才会消耗空间。 当原来的逻辑卷中有所改变时,会将旧的数据复制到快照中。 建立快照的卷大小只需要原始逻辑卷的15%~20%就够了。也可以使用lvextend 放大快照。 使用LVM 快照 为现有逻辑卷创建快照 #lvcreate -L …

    Linux干货 2016-09-05
  • 第五周作业

    1、显示/boot/grub/grub.conf中以至少一个空白字符开头的行; [root@centos6 ~]# grep "^[[:space:]]\+" /boot/grub/grub.conf         &…

    Linux干货 2017-01-16
  • 根据作业浅析正则表达式

        什么是正则?正则就是,那种体现出某种规律的不变性或者对称性的物理量或关系。     正则表达式(Regular Expression):由一类特殊字符及文本字符所编写的模式,其中有些字符(元字符)不表示字符字面意义,而表示控制或通配的功能(linux中,可以使用:man …

    Linux干货 2017-07-30
  • shell 脚本 【上】

    shell 脚本编程 【上】 程序就是指令加上数据组合而成 程序编程风格:  过程式:以指令为中心,数据服务于指令  象式:以数据为中心,指令服务于数据  编程语言:  低级:汇编  高级:  编译:高级语言–>编译器–>目标代码 java,C#  解释…

    Linux干货 2016-08-15

评论列表(1条)

  • renjin
    renjin 2017-04-05 11:34

    总结的内容挺好的,尤其是对命令用的选项说明较为详细