用户组和权限管理知识总结


在介绍本期内容之前呢,有一个小插曲.就是由于昨天晚上我没有正常关闭虚拟机,今天早上打开的时候一直显示正在使用中,弹


出来个小框框,如下图,马赛克部分呢就是提示的路径,安装路径不一样,提示的就也不一样.

用户组和权限管理知识总结

此虚拟机似乎正在使用中。 
如果此虚拟机已在使用中,请按“取消”按钮,以免损坏它。如果此虚拟机未使用,请按“取得所有权(T)”按钮以获取它的
所有权。 
配置文件: D:\Virtual Machines\CentOS-7\CentOS-7.vmx  

但是点击取得所有权,又报错: 

取得该虚拟机的所有权失败。 
虚拟机正在被你主机上的某个程序使用。 
配置文件: D:\Virtual Machines\CentOS-7\CentOS-7.vmx 

就是这么个情况!倒腾了好长时间,然后百度的直接删除或者重命名D:\Virtual Machines\CentOS-7\下的*.lck文件夹,然后再从虚拟机中打开
D:\Virtual Machines\CentOS-7\CentOS-7.vmx。 就行了.

用户组和权限管理知识总结

下面进入主题



用户和组

    useradd   添加用户

    userdel   删除用户  

    groupadd  添加组

    groupdel  删除组

 

用户和组的配置文件

       /etc/passwd  用户及其属性信息

    用户名

           密码位

    UID

    GID

    描述位

    家目录

    默认的登录Shell

    用户组和权限管理知识总结


/etc/shadow 用户密码及其相关属性

    密码位

           密码上一次的修改日期(从1970-1-1到修改的时间经过了多少天来表示)

           密码最小存活期

           密码最大存活期

           密码过期之前提前多少天提醒用户(在正确登录时)

           密码过期之后多少天帐户过期(在正确登录时)

           帐户过期时间(自1970-1-1到该天经过了多少天来表示)

           保留位

          用户组和权限管理知识总结

    /etc/group 组及其属性信息

    groupname

           密码位

          gid:

             CentOS6 1-499为系统组预留

             CentOS7 1-999为系统组预留

          组成员

          用户组和权限管理知识总结

    /etc/gshadow 组密码及其相关属性

    groupname

    密码位

    管理员

    组成员

          用户组和权限管理知识总结

文件权限

普通文件

r: 可以读取文件的内容

       w: 可以修改文件的内容

       x: 可以执行该文件 

       用户组和权限管理知识总结

目录文件

r: 用户可以列出目录下有哪些文件(不能查看文件的详细信息)

w: 只有w无意义。

x: 用户可以进入该目录(如果知道文件名,且有相对应的文件权限 ,可以执行对应的操作)

rx: 用户可以进入目录,且可以长列出

rw:等于只有r

wx: 能进入,能创建能删除,不能列出。故用户能否删除文件与文件自身权限无关。

rwx: 全部权限。

null

用户组和权限管理知识总结

文件权限用数字表示

0:—

       1:–x

       2:-w-

       3:-wx

       4:r–

       5:r-x

       6:rw-

       7:rwx

 

         目录 文件

      作用对象 ugo  ugo

      最大权限 777  666

       umask  002  002

      默认权限 775  664

 

特殊权限

SUID  当对一个可执行的二进制文件作用了SUID权限之后,任何拥有执行该文件权限的人,在执行的过程时都临时拥有该文件所属人的权限。 u+x

SGID  当对一个可执行的二进制文件作用了SGID权限之后,任何拥有执行该文件权限的人,在执行的过程时都临时拥有该文件所属组的权限。 g+x

                当对一个目录作用了SGID权限之后,任何对该目录有wx权限的用户在该目录下创建的文件及目录的所有属均为该目录的所属组。

Sticky 当对一个目录作用了sticky之后(只限制组用户,目录的owner不受影响),该目录下的文件仅其所属人才能删除。  o+t

原创文章,作者:swann,如若转载,请注明出处:http://www.178linux.com/82913

(0)
swannswann
上一篇 2017-07-28 16:50
下一篇 2017-07-28 20:40

相关推荐

  • Linux常用文件管理命令

    常用文件管理命令 cat cat命令连接文件并打印到标准输出设备上,cat经常用来显示文件的内容 语法 cat(选项)(参数) 选项 -n或-number:有1开始对所有输出的行数编号; -b或–number-nonblank:和-n相似,只不过对于空白行不编号; -s或–squeeze-blank:当遇到有连续两行以上的空白行,就代换为一行的空白行; …

    2018-03-11
  • 操作系统图形界面发展史(1981-2009)

    注意,本文这罗列了从1981年以来有重大意义的操作系统的图形界面。 首先,先介绍两个网站: http://www.guidebookgallery.org/ 如果你比较关注图形化UI的设计, 可以上这个网站上看看。 http://toastytech.com/guis/index.html 这是一个操作系统图形界面收集的网站,上面几科包括…

    Linux干货 2016-05-17
  • 第五周学习总结–任务计划

    写在前面 随着学习的不断深入,渐渐的已经意识到不再是开始一天只知道几个简单的命令而已了,但是呢,命令还必须要继续学习的,修房子哪有不用砖的,所以,要想有一栋坚实稳固的房子,还必须静下心来继续认识命令。 命令注解 今天要讲的几个命令是跟工作息息相关的,他们都是在以后的生活中使用率比较高的命令之一,比如马上要讲的这个,如果你的老板让你在每天凌晨三点执行一次数据备…

    2017-12-29
  • ☞SELinux

    ☞SELinux 概述 SELinux(Secure Enhanced Linux)是美国国家安全局(NSA)和SCC开发的Linux的一个强制访问控制的安全模块。2000年以GNU GPL发布,Linux内核2.6版本后集成在内核中。它能够限制权限,进程只能访问那些在他的任务中所需要文件。 Selinux是根据最小权限模型去限制进程在对象(如文件,目录,端…

    Linux干货 2016-09-18
  • bash 数组和变量

    数组可以把多个变量集合起来,不用再一个个的声明变量,也可以调多个单个的变量使用,极大方便了我们的使用,而且Linux bash中的数组还支持同一个数组中同时有数字和字符串。下面让我们来了解一下数组。 一,数组的简介 变量:存储单个元素的内存空间 数组:存储多个元素的连续的内存空间,相当于多个变量的集合。 数组名和索引 索引:编号从0 开始,属于数值索引 注意…

    Linux干货 2016-08-24
  • Linux简介和基础

    一、系统和硬件 无论是Linux、OS X、Windows操作系统,他们都是由以下部分组成(分层结构): 最底层:硬件 底层之上:将硬件的接口抽象成为系统调用(kernel) 再之上:库 再此之上为:应用程序 程序的运行可以有两种方式: 1、开机自动启动运行 2、用户通过交互式接口登陆或者连接系统上去,来手动运行程序 二、终端: 1、物理终端:我们可以将显示…

    Linux干货 2017-09-02