用户、组、权限和修改

用户、组和权限

    普通用户 1–65535

    系统用户  系统已经已经存在专门用来对系统服务或者系统资源进行管理的

              1–499CentOS 6.X

              1–999 (CentOS 7.X)

    登录用户(平时专门做系统管理的用户)

              500+ CentOS 6.X

              1000+ (CeentOS 7.X)

     不是绝对的 可以自己指定用户ID

     用户ID 其实就是UID 用来标识用户身份的

 管理员组 
root
0

 普通组:

       系统组:1-499CentOS 6.X, 1-999CENTOS7

       普通组:500+CentOS 6.x, 1000+CENTOS7

 

用户和组的关系

 

    每个用户必须属于一个与用户同名的组(默认的情况) 这个组一般叫做基本组(主组)

一个用户可以属于除基本组之外的其他组,这个组就叫做(附加组)(辅助组)

[root@lyp home]# ll /etc/{passwd,group,shadow,gshadow}*

-rw-r–r–. 1 root root  998 Mar 29 18:08 /etc/group

-rw-r–r–. 1 root root 1015 Mar 25 01:00
/etc/group-

———-. 1 root root  807 Mar 29 18:08 /etc/gshadow

———-. 1 root root  820 Mar 25 01:00 /etc/gshadow-

-rw-r–r–. 1 root root 2335 Mar 29 18:08
/etc/passwd

-rw-r–r–. 1 root root 2380 Mar 29 18:08
/etc/passwd-

———-. 1 root root 1402 Mar 29 18:08
/etc/shadow

———-. 1 root root 1523 Mar 29 18:08
/etc/shadow-

 

/etc/group   存储的是组信息

/etc/gshadow 存储的是组的密码

/etc/passwd  存储系统全部用户的账号信息

/etc/shadow  存储用户和对应的密码 密码有效时间

 

/etc/paswd

root:   
x:         0:   0 :  
root:     /root:         /bin/bash

用户名  密码占位符  UID  GID   注释信息  用户的家目录    默认的用户的shell

 

/sbin/nologin 系统用户 因为系统资源或者进程的管理工作,并不需要登录

  38
/sbin/nologin

  4
/bin/bash

  1
/sbin/shutdown

  1
/sbin/halt

  1
/bin/sync/etc/group

magedu: x:           1000:  magedu

组名    密码占位符    GID    用户

 

/etc/gshadow

magedu:  
!!     :   :        
magedu

群组名称  密码  组管理员列表    组里的用户

系统通过UID去识别一个用户,至于你的用户名是什么,不关心

命令:

scp 把文件从一台主机传输到另外一台机器

rsync  在不同机器之间同步数据  可以作为一个服务来用

head 显示文件的头十行

tail 显示文件最后几行

   
-n 100

 

useradd和usermod的用法

 

useradd 

   
-u
指定UID  (默认500|1000开头)

   
-o -u
新建用户前不检查下指定的UID是否存在(一般不要使用这个选项)

              useradd
-u 250 -o yonggege

   
-g  GID|
组名  指明用户所属的基本组 (使用比较多)

   
-G 
指明用户所属的附加组

   
-d 
指定某个目录作为家目录,默认/home

   
-s 
指明用户默认的shell  默认/bin/bash  通常会指定/sbin/nologin(使用较多)

   
-c 

  指定用户注释信息

   
-r 
新建系统用户

   
-m 
默认选项
创建用户家目录

   
-M 
不创建用户家目录

 

usermod 修改用户的属性

usermod -U 解锁用户 sarah

       
-L
锁定用户 (直接修改密码文件,加感叹号)

userdel 删除用户

      
-r
删除用户家目录

groupadd  新建用户组

   -g
-r

groupmod 修改组信息

   -n 新的名字

   -g 新的GID

groupdel 首先删除对应的用户  然后才能执行对应的组的删除操作

gpasswd 给组新建一个密码

 

文件的修改

–  
rw-    r–    r–.  
1 root root     0 Mar 27 11:34 Bbb

   属主    属组   其他人

 

三种操作形式

    
r read

    
w write

   执行 x excute

 

chown 修改文件的所有者
(使用频率4

      
chown
用户名 haerbin 修改文件的属主

      
chown
用户名:组名 haerbin  修改文件的属主和属组

      
chown
用户名.组名 
haerbin
修改文件的属主和属组

      
chown       .
组名 
haerbin 
修改文件的属组

      
chown      
:组名 haerbin  修改文件的属组

     
-R
用户名:组名 目录
递归修改目录的权限以及目录下所有的文件的权限

没有 -r

rwx       
rwx          rwx

属主       属组         其他人

u user  ggroup   oother

a(all)

u + r|w|x

g + r|w|x

o + r|w|x

a + r|w|x

 

原创文章,作者:yaobinbin,如若转载,请注明出处:http://www.178linux.com/72514

(0)
yaobinbinyaobinbin
上一篇 2017-04-04 10:12
下一篇 2017-04-04 12:49

相关推荐

  • Nginx代理MogileFS并实现负载均衡和高可用

    Nginx代理MogileFS并实现负载均衡和高可用 MogileFS nginx 负载均衡 前言 实验拓扑 实验环境 实验步骤 配置MogileFS 配置Nginx 总结 前言 上篇文章我们了解分布式系统和MogileFS的基本使用, 但是那样的架构是有问题的, 本篇文章我们来了解一下如何使用nginx-mogilefs-module-…

    大数据运维 2016-05-05
  • 马哥教育网络班第22期+第14周作业

    week14: 系统的INPUT和OUTPUT默认策略为DROP; 1、限制本地主机的web服务器在周一不允许访问;新请求的速率不能超过100个每秒; web服务器包含了admin字符串的页面不允许访问;web服务器仅允许响应报文离开本机; 2、在工作时间,即周一到周五的8:30-18:00,开放本机的ftp服务给172.16.0.0网络中的主机访问; 数据…

    Linux干货 2016-12-12
  • sed,vim练习

    1 、删除/etc/grub2.cfg 文件中所有以空白开头的行行首的 空白字符 [root@localhost ~]# sed -r 's@^[[:space:]]+@@' /etc/grub2.cfg 2 、删除/etc/fstab 文件中所有以#开头,后面至少跟一个空白字符的行的行首…

    Linux干货 2016-08-10
  • Linux用户管理相关(2)

    Q1:复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其他用户均没有任何访问权限。 [root@CentOS7_2 home]# cp -r /etc/skel/ /home/tuser1 [root@CentOS7_2 home]# …

    Linux干货 2016-11-16
  • Linux终端类型

    适用对象:本文适用于初学Linux以及有志于学习Linux的朋友们。   一、         什么是终端 计算机体系中,终端主要是指与计算机连接,并可以与用户(人类)进行交互的设备。 二、      &nbs…

    Linux干货 2016-10-14
  • 深入理解java异常处理机制

     1. 引子        try…catch…finally恐怕是大家再熟悉不过的语句了,而且感觉用起来也是很简单,逻辑上似乎也是很容易理解。不过,我亲自体验的“教训”告诉我,这个东西可不是想象中的那么简单、听话。不信?那你看看下面的代码,“猜猜”它执行后的结果会是什么?不要往后看答案、也不许执行代码看真正…

    Linux干货 2015-04-12

评论列表(1条)

  • renjin
    renjin 2017-04-05 15:56

    主要总结了用户、组的管理,内容总结的很详细,代码可以放入到"插入代码"中去,排版如果能够漂亮些,就更好了。