用户与权限管理

用户与权限管理

     昨天学完了用户与权限管理,讲解了用户的运行机制和权限的作用。

用户的产生来源于3A机制:

   认证(Authentication):就是验证用户身份的。

   授权(Authorization) :验证完身份后,给予相应的权限。

   审计(Accounting)   对给予的权利的审核与监督,

管理用户与权限最终还是以3A为标准来进行的。

Linux中用户分为两大类:

第一种 root 没啥好说的,管理员什么都能干,没有什么限制。

第二种 也大体分为两类:

第一类系统用户,在系统中不需要交互式登陆的一类,用户的存在作用就是用来当系统需要自动发起进程时而给予的发起进程的发起人的身份。该类用户不需要登录。

第二类普通用户,也就是这次的重点,标准执行3A机制的用户。

文件的权限分类与格式

不带特殊权限的写下来就是rwxrwxrwx。每三位为一组,前三个为属主的权限位,中三个位属组的权限位,后三位为其他人的权限。

权限分为三类:所属人,所属组,其他人。

一(所属人)、就是属主,所用的权限。

二(所属组)、就是属组,所用的权限。

三(其他人)、就是相对于一个文件来说既不是该文件的所属人又不在该文件标注的组的用户所用的权限。

用户与权限管理 

每类又分为读权限(r),写权限(w),执行权限(x),特殊权限位(st)。

有权限则有相应的字母,无权限则是对应的位置为

如:只有属组有读权限为    

用户与权限管理 

带有特殊权限位:

在格式内并没有特殊权限的位置,所以特殊权限与执行权限共用一格,有特殊权限且有执行权限则属主,属组为小写的s,其他为小写t,有特殊权限无执行权限则属主,属组为大写S,其他为大写T

如:属主有特殊权限且有执行权限,属组有特殊权限无执行权限,其他只有执行权限,其他权限均无。

    用户与权限管理

权限位作用

r   作用:读,读取文件中的数据。

w 作用:写,添加、修改、删除文件中的数据(包括元数据时间)。

x 作用:执行,

这里目录要单拿出来说,目录的执行权限就是在该目录下执行的命令的权限,如果用户在该目录没有执行权限则无法再该目录执行针对目录的命令。

如:mvrmtouch

其他文件就是执行权限,或者说发起进程的权限。

s 作用:分位置说明:

属主 能发生作用的对象必须是二进制文件,作用是发起进程的人用此二进制文件的属主身份执行,常用于系统已经存在的二进制文件中。

属组 在二进制文件的作用同属主唯一的不同就是发起进程的身份变成了属组身份。

在目录中,则是在该目录下创建的目录只能是该目录的属组。如果创建子目录,则子目录继承s权限。

t 作用:在同一个目录下,每人只能删除属主为自己的文件,该目录属主、root除外。

ACL

有时候现有的权限不够用来约束用户的行为,给用户刚好只够完成自己活动的权限时就要用到ACL,自定义权限机制。

可以用来实现,多属主,多属组,属主属组权限每个分别不同。

ls显示

用户与权限管理 

唯一就是一个加号的区别。

getfacl查看

用户与权限管理 

到现在大概说完了所有的概念了。说说能用到的命令。不过用法自己man就好。涉及到的一些文件也是可以man到的

用户与权限管理

用户类命令

Useradd创建用户

Usermod修改用户

Userdel 删除用户

Passwd 设置密码

Chage 设置密码选项

组类命令

Groupadd 创建组

Groupmod 修改组

Groupdel 删除组

Gpasswd 修改组,添加管路员(普通用户可用)

Groupmems 添加删除附属组

ACL

Getfacl 查看

Setfacl 修改

 

 

 

 

 

 

 

 

 

 

 

原创文章,作者:何必呢,如若转载,请注明出处:http://www.178linux.com/82806

(0)
上一篇 2017-07-27 10:51
下一篇 2017-07-27 14:57

相关推荐

  • 集群-ipvsadm和NAT实验(3)

    纠正:报文进入内核空间后,当到达input链时发现是一个集群服务时,则直接发送到postrouting链,不经过forward链。 调度算法: 1、静态方法: rr:轮询,即依照次序从所有RS中进行挑选 wrr:加权轮询,按照权重在RS中进行轮询 sh:source hashing,源地址哈希,即对来自相同客户端的请求发送至同一RS,这样会破坏负载均衡效果。…

    Linux干货 2015-12-15
  • Linux文件系统权限详解

    一、综述 在用户和组的管理中介绍了Linux系统是用户多任务的分时操作系统,这意味着同时可以有多人在同一台pc上进行不同的操作。为了能够保护每个用户的数据安全,针对不同的用户设置相应的权限是非常重要的。 Linux文件系统权限主要针对三类用户: 文件的所有者: owner,用u标识 文件的所有组:group,用g标识 其他人: other,用o标识。不包含在…

    Linux干货 2016-08-04
  • 文件的元数据有那些,怎么样查看和修改文件时间戳

    数据(Metadata),又称中介数据、中继数据,为描述数据的数据(data about data), 主要是描述数据属性(property)的信息,用来支持如指示存储位置、历史数据、资源查找、文件记录等功能。 元数据算是一种电子式目录,为了达到编制目录的目的,必须在描述并收藏数据的内容或特色, 进而达成协助数据检索的目的。元数据就是数据的数据。任何文件系统…

    Linux干货 2017-08-28
  • linux基础命令

    显示当前系统正在使用的shell:echo ${SHELL}  注意$在这里表示输出的内容是变量命令提示符:prompt[root@localhost ~]# 表示管理员用户 $表示普通用户修改提示符格式 PS1=“[\e[31m][\u@\h \w]\$[\e[0m]”\h 主机名简称\H 主机名\w 当前…

    Linux干货 2017-04-05
  • net25 第16周作业

    1、源码编译安装LNMP架构环境; yum groupinstall -y ‘Development Tools’ ‘Server Platform Development’ 编译nginx ~]# yum install -y openssl-devel pcre-devel ~]# useradd ngin…

    Linux干货 2017-05-15
  • bash脚本编程之流程控制if、for、while、until简介

    概述     之前介绍了一些bash脚本编程的变量、运算、条件测试的一些基础内容,了解了脚本实际上就是一些语句加上一些流程控制组合起来,实现某种功能的可执行文件。我们知道,条件测试的目的,实际就是为了实现一种流程的控制,那么本篇就简单介绍一下bash里面常见的流程控制语句,包括选择、循环等内容,具体包括以下几个部分: …

    Linux干货 2016-08-18