一、用户管理

  • 创建用户时,系统为用户分配一个唯一的编号UID,同时为用户创建一个同名的组,并为组分配一个编号GID,并把该用户加入该组中。

   系统规定: 

    uid: 0       特权用户
        uid: 1~499  系统用户
        uid: 500+   普通用户

  • 任何一个用户有且只有一个私有组,一个用户可以加入多个组
  • 家目录:系统还会为用户在/home/创建一个与用户名同名的主目录
  • 家目录的模板:系统还会把/etc/skel目录中的内容复制到用户的家目录,作为基本的配置文件
  • 同名的邮箱:/var/spool/mail/创建一个与用户同名的邮箱

  1、和用户相关的文件或目录:

    用户信息:/etc/passwd    #密码最后修改时间,从UNIX元年到现在多少天

         
             用户名:密码点位符:uid:gid:描述:家目录:用户的shell
    用户密码:/etc/shadow    #密码前有!表示锁定

         
                       用户:密码:密码最后修改时间:多久不可修改秘密天数:多久内必须要更换密码:密码失效前的警告天数
    组信息:/etc/group      #此文件中记录组的信息,此文件可查看组内成员

        
                     组名:组密码:GID:组成员(缺省有与组名同名的用户)
    组密码:/etc/gshadow      #存放组的密码信息

        

     家目录:系统会为用户在/home/创建一个与用户名同名的主目录

        家目录的模板:系统还会把/etc/skel目录中的内容复制到用户的家目录,作为基本的配置文件

         

     同名的邮箱:/var/spool/mail/创建一个与用户同名的邮箱

        

  2、useradd命令及选项

    a) –u:指定用户的UID
      b) –g:指定用户所属的群组
      c) –d:指定用户的家目录
      d) –c:指定用户的备注信息
      e) –s:指定用户所用的shell

    例:在系统中创建一个名为fox的用户,UID为600,属于heilong组,描述信息为this is a fox

      

  3、usermod命令及选项

    usermod命令:修改用户信息

    选项:

        a) –u:修改用户的UID
      b) –g:修改用户的GID
      c) –G:将一个用户加入到指定的群组中
      d) –d:修改用户的家目录
      e) –c:修改用户的备注信息
      f) –s:修改用户所用的shell
      g) -L: 锁定用户
      h) -U: 解锁用户

    例:

      修改fox用户的家目录为/home/babies的命令:

       
      将fox用户添加到tom这个群组中的命令:

       
      将fox用户的的gid变更为tom群组的命令:

       

      将fox用户锁定,无法登录Linux系统

       

        

        

      将fox用户解锁

        

        

  4、userdel命令

    userdel:删除用户    注:删除用户信息,不包括用户的家目录和邮箱

      -r选项:在删除用户信息的同时,删除用户的家目录和邮箱

二、用户组管理:

    # groupadd 组名

    # groupadd net01 -g 2000  添加组net01,并指定gid 2000

    # groupdel net01    删除组net01

    # grep 'net01' /etc/group  查看/etc/group中组net01信息

    # groupmod -n 新组名 旧组名

            -g 从新指定GID

    gpasswd [参数] user 组名称

          -a 添加用户到组中

          -d将用户从组中删除

    gpasswd 组名   为组设置密码

    groups  查看当前用户的组信息

三、权限管理

  1、文件权限

    

    第一列:文件的类型和权限信息

    第二列:硬连接数

    第三列:属主,文件的拥有着

    第四列:属组,文件所属群组

    第五列:文件的大小,默认单位是bytes

    第六列:文件的创建日期或是敢后的修改日期

    第七列:文件名

    

    第一列的第一个字符:

      d:目录

      -:普通文件

      l:链接文件,类似windows的快捷方式

      b:块设备文件

      c:字符设备文件,例如:键盘,鼠标

      p:管道文件,解决多个程序同时存取一个文件的问题

      s:套接字文件,通常用于网络上的数据承接,很多存在于/var/run

      文件权限:

        r->读权限,cat、less、more等

        w->写权限,可以编辑文件内容

        x->执行权限,可以被执行

  2、目录权限:

      r->可以查看该目录下的文件或目录,如ls命令

      w->可以在该目录下创建文件或目录,删除文件或目录,重命名文件或目录,移动该目录下的文件或目录

      x->用户可以进入该目录,使该目录成为工作目录

  

  3、更改文件的属主、属组

    chown 改变文件的拥有者和群组

    chown [参数] [用户] [:或者.组] 文件名

        -R-递归更改

    [root@tianyun ~]# chown alice.hr file1  //改属主、属组

    [root@tianyun ~]# chown alice      file1   //只改属主

    [root@tianyun ~]# chown        .hr  file1  //只改属组 =chgrp:

    [root@tianyun ~]# chgrp group file1     //改文件属组

    [root@tianyun ~]# chgrp -R group dir1    //改文件属组

  4、更改权限

    a. 使用字符      对象  赋值符  权限类型

            u    +    r      + 在原基础上加权限

            g     -    w                 -R 递归更改

             o    =    x          - 在原基础上减权限

      [root@tianyun ~]# chmod u+x file1   //属主增加执行

      [root@tianyun ~]# chmod a=rwx file1  //所有人等于读写执行

      [root@tianyun ~]# chmod a=- file1   //所有人没有权限

      [root@tianyun ~]# chmod ug=rw,o=r file1//属主属组等于读写,其他人只读

      [root@tianyun ~]# ll file1         //以长模式方式查看文件权限

      -rw-rw-r-- 1 alice it 17 10-25 16:45 file1   //显示的结果

    b. 数字   r=4,w=2,x=1

      [root@tianyun ~]# chmod 644 file1

      [root@tianyun ~]# ll file1

      -rw-r--r-- 1 alice it 17 10-25 16:45 file1

    

Linux系统之用户、群组和权限的更多相关文章

  1. Linux系统下用户与组的管理

    Linux系统下用户与组的管理 一.用户及组基本概述 Linux 系统上,用户管理是基于用户名和密码的方式进行资源的分配. 1.uid(用户身份标识) (1)root用户 uid为0 (2)普通用户: ...

  2. 04 linux用户群组和权限

    作业一: 1)新建用户natasha,uid为1000,gid为555,备注信息为“master” 2)修改natasha用户的家目录为/Natasha 3)查看用户信息配置文件的最后一行 4)为na ...

  3. linux概念之用户,组及权限

    Linux 是一个多用户.多任务的操作系统:我们应该了解单用户多任务和多用户多任务的概念 单用户多任务一个beinan用户,为了完成工作,执行了几个任务:当然beinan这个用户,其它的人还能以远程登 ...

  4. Linux 系统的用户和组

    目录 1. 用户及组相关文件 2. 用户相关查询 2.1 直接通过cat文件查看用户及组文件内容 2.2 使用下面查询命令查看 3. 使用操作命令修改用户及组相关文件 3.1 专有编辑命令(仅限高级用 ...

  5. Linux下的用户、组和权限

    目录 一:用户和组信息的查看 查看用户信息 查看密码信息 查看组信息 特殊组wheel 二:用户和组信息的管理 用户管理 组管理 三:文件权限 文件权限的查看 文件权限的修改 ACL控制权限 setf ...

  6. Linux 系统的用户和组详解_【all】

    1.Linux 用户和用户组详解 2.Linux 文件特殊权限详解 3.Linux 文件的读写执行权限的说明 4.Linux 架构之简述企业网站 5.Linux 环境变量设置详解 6.企业生产环境用户 ...

  7. linux基础-第六单元 用户、群组和权限

    用户及passwd文件 /etc/passwd文件的功能 /etc/passwd文件每个字段的具体含义 shadow文件 /etc/shadow文件的功能 /etc/shadow文件每个字段的具体含义 ...

  8. Linux基础-3.用户、群组和权限

    1.用户及passwd文件 1)掌握/etc/passwd文件的功能:存储所有用户的相关信息,每一个用户占用一行记录,该文件也被称为用户信息数据库(Database) 2)/etc/passwd文件中 ...

  9. linux用户 群组权限

    用户及passwd文件 /etc/passwd文件的功能 /etc/passwd文件每个字段的具体含义 shadow文件 /etc/shadow文件的功能 /etc/shadow文件每个字段的具体含义 ...

  10. Day 5 Linux之用户、群组和权限

    Linux之用户.群组和权限 一.各文件及内容对应含义 1./etc/passwd文件 功能:存储所有用户的相关信息,该文件也被称为用户信息数据库(Database). 含义:如下图所示. 2./et ...

随机推荐

  1. ASP.NET MVC5 网站开发实践

    http://www.cnblogs.com/mzwhj/p/3538108.html

  2. jQuery中的动画与特效

    1.显示和隐藏hide()和show() 对于动画来说,显示和隐藏是最基本的效果之一,简单介绍jQuery的显示和隐藏. <script type="text/javascript&q ...

  3. 重新想象 Windows 8 Store Apps (35) - 通知: Toast 详解

    [源码下载] 重新想象 Windows 8 Store Apps (35) - 通知: Toast 详解 作者:webabcd 介绍重新想象 Windows 8 Store Apps 之 通知 Toa ...

  4. [moka学习笔记]yii2.0数据库查询的多种方法(未完待整理)

    方法一:(使用model) $modelCommunityMail = CommunityMail::find()->where(['com_id'=>$id])->all(); 方 ...

  5. 一、PBNI环境搭建及初步使用

    PowerBuilder Native Interface(PowerBuilder本机接口PBNI)允许将第3方程序转换为PowerBuilder对象,供PowerBuilder直接使用,也允许将P ...

  6. HTML5的新特性

    HTML5 中的一些有趣的新特性: 用于绘画的 canvas 元素 用于媒介回放的 video 和 audio 元素 对本地离线存储的更好的支持 新的特殊内容元素,比如 article.footer. ...

  7. PHP学习笔记:MySQL数据库的操纵

    Update语句 Update 表名 set 字段1=值1, 字段2=值2  where  条件 练习: 把用户名带  ‘小’的人的密码设置为123456@ 语句:UPDATE crm_user SE ...

  8. C# Out 传值

    public void Out(out int a, out int b) {//out相当于return返回值 //可以返回多个值 //拿过来变量名的时候,里面默认为空值 a=1; b=2; } s ...

  9. Atitit.json xml 序列化循环引用解决方案json

    Atitit.json xml 序列化循环引用解决方案json 1. 循环引用1 2. 序列化循环引用解决方法1 2.1. 自定义序列化器1 2.2. 排除策略1 2.3. 设置序列化层次,一般3级别 ...

  10. 利用在线工具自动化生成findviewById

    我们在编码的时候经常会用到findviewById,不厌其烦,我之前介绍过一个很取巧的方法,挺好用的,这里再贴一下: public class KaleBaseActivity extends Act ...