用户与权限管理

用户与权限管理

     昨天学完了用户与权限管理,讲解了用户的运行机制和权限的作用。

用户的产生来源于3A机制:

   认证(Authentication):就是验证用户身份的。

   授权(Authorization) :验证完身份后,给予相应的权限。

   审计(Accounting)   对给予的权利的审核与监督,

管理用户与权限最终还是以3A为标准来进行的。

Linux中用户分为两大类:

第一种 root 没啥好说的,管理员什么都能干,没有什么限制。

第二种 也大体分为两类:

第一类系统用户,在系统中不需要交互式登陆的一类,用户的存在作用就是用来当系统需要自动发起进程时而给予的发起进程的发起人的身份。该类用户不需要登录。

第二类普通用户,也就是这次的重点,标准执行3A机制的用户。

文件的权限分类与格式

不带特殊权限的写下来就是rwxrwxrwx。每三位为一组,前三个为属主的权限位,中三个位属组的权限位,后三位为其他人的权限。

权限分为三类:所属人,所属组,其他人。

一(所属人)、就是属主,所用的权限。

二(所属组)、就是属组,所用的权限。

三(其他人)、就是相对于一个文件来说既不是该文件的所属人又不在该文件标注的组的用户所用的权限。

用户与权限管理 

每类又分为读权限(r),写权限(w),执行权限(x),特殊权限位(st)。

有权限则有相应的字母,无权限则是对应的位置为

如:只有属组有读权限为    

用户与权限管理 

带有特殊权限位:

在格式内并没有特殊权限的位置,所以特殊权限与执行权限共用一格,有特殊权限且有执行权限则属主,属组为小写的s,其他为小写t,有特殊权限无执行权限则属主,属组为大写S,其他为大写T

如:属主有特殊权限且有执行权限,属组有特殊权限无执行权限,其他只有执行权限,其他权限均无。

    用户与权限管理

权限位作用

r   作用:读,读取文件中的数据。

w 作用:写,添加、修改、删除文件中的数据(包括元数据时间)。

x 作用:执行,

这里目录要单拿出来说,目录的执行权限就是在该目录下执行的命令的权限,如果用户在该目录没有执行权限则无法再该目录执行针对目录的命令。

如:mvrmtouch

其他文件就是执行权限,或者说发起进程的权限。

s 作用:分位置说明:

属主 能发生作用的对象必须是二进制文件,作用是发起进程的人用此二进制文件的属主身份执行,常用于系统已经存在的二进制文件中。

属组 在二进制文件的作用同属主唯一的不同就是发起进程的身份变成了属组身份。

在目录中,则是在该目录下创建的目录只能是该目录的属组。如果创建子目录,则子目录继承s权限。

t 作用:在同一个目录下,每人只能删除属主为自己的文件,该目录属主、root除外。

ACL

有时候现有的权限不够用来约束用户的行为,给用户刚好只够完成自己活动的权限时就要用到ACL,自定义权限机制。

可以用来实现,多属主,多属组,属主属组权限每个分别不同。

ls显示

用户与权限管理 

唯一就是一个加号的区别。

getfacl查看

用户与权限管理 

到现在大概说完了所有的概念了。说说能用到的命令。不过用法自己man就好。涉及到的一些文件也是可以man到的

用户与权限管理

用户类命令

Useradd创建用户

Usermod修改用户

Userdel 删除用户

Passwd 设置密码

Chage 设置密码选项

组类命令

Groupadd 创建组

Groupmod 修改组

Groupdel 删除组

Gpasswd 修改组,添加管路员(普通用户可用)

Groupmems 添加删除附属组

ACL

Getfacl 查看

Setfacl 修改

 

 

 

 

 

 

 

 

 

 

 

原创文章,作者:何必呢,如若转载,请注明出处:http://www.178linux.com/82806

(0)
何必呢何必呢
上一篇 2017-07-27 10:51
下一篇 2017-07-27 14:57

相关推荐

  • CentOS 7网络属性配置

    传统命名:以太网eth[0,1,2,…], wlan[0,1,2,…] 可预测功能 udev支持多种不同的命名方案: Firmware, 拓扑结构 (1) 网卡命名机制 systemd对网络设备的命名方式: (a) 如果Firmware或BIOS为主板上集成的设备提供的索引信息可用,且可预测则根据此索引进行命名,例如eno1; (b)…

    Linux干货 2015-05-28
  • 进程和优先级

         什么是进程?我们先来了解一下进程的概念:我们知道操作系统最核心的概念就是进程。进程简单来说就是在操作系统中运行的程序,它是操作系统资源管理的最小单位。但是进程是一个动态的实体,它是程序的一次执行过程。进程和程序的区别在于:进程是动态的,程序是静态的,进程是运行中的程序,而程序是一些保存在硬盘上的可执行代码。    当多个任务要执行时怎么办呢?先执行…

    2017-09-09
  • 第二周作业

    1. Linux上文件管理类命令总结及示例 文件管理命令主要由查看类命令和管理类命令组成 查看类命令 cat:显示文本 cat [OPTION]… [FILE].. tac:倒序查看文件内容 tac [OPTION]… [FILE].. head:显示文件前几行内容 head [OPTION]… [FILE].. -n#:指定获取前#行,也可直接使用-# -…

    Linux干货 2016-12-10
  • Linux发行版的基础目录名称命名法则及功用规定

    /bin  存储单用户维护模式还能操作的命令 /boot 存储开机时会使用到的文件 /dev  存储设备与接口文件 /etc  存储系统的配置文件 /home 系统默认的用户主目录 /lib  存储函数库文件 /media 光盘挂载点 /mnt   光盘或者U盘挂载点 /opt   第三方应用程序文件存放目录 /root  root用户家目录 /sbin  …

    Linux干货 2018-03-04
  • LV+M

    1、查看分区情况: 2、创建sdc分区,并且更改分区类型为8e  3、同样步骤2操作,创建sdd分区 4、创建物理卷pv: 5、查看当前系统的物理卷: 6、创建卷组vg: 7、查看当前系统的卷组: 8、创建逻辑卷lv: 9、查看当前系统的逻辑卷: 10、创建文件系统ext4: 11、创建目录/mnt/lv1并且挂载: 12、扩展物理卷: 13、扩展…

    Linux干货 2016-09-19
  • 6个变态的C语言Hello World程序

    下面的六个程序片段主要完成这些事情: 输出Hello, World 混乱C语言的源代码 下面的所有程序都可以在GCC下编译通过,只有最后一个需要动用C++的编译器g++才能编程通过。 hello1.c   #define _________ }     #define …

    Linux干货 2015-04-01