Linux思维导图之用户、组和权限
安全3A:
Authenticanion认证:验证用户身份;
授权授权;依据身份进行不同权利的分配.Acouting
| 劲舞团审计:监督工作。
user:id -u
令牌:(护符)ID号
.Linux中用户是UID,管理员是root 0;
UID里面有普通用户和登录用户???
组:
Linux中组是GID,管理员是root 0 ;
UID和GID系统分配的资源号:系统组:1-999;普通组500-6W;
UID和GID可同名,执行时需标记清楚.win不能重名。
安全上下文&进程取决于系统分配的资源身份(UID&GID);
主组:主要身份;只有一个,组名同用户名,背锅的。
附加组:0或无数;保存数据必须存盘.passwd
; sha512加密算法;加盐;
shadow; 里面有一个时间,bc; date -d @ +秒可转化时间。后面有个数字是改密后多久才能再改密。
在后面是口令过期时长。过期前会登录报警.chsh -s / bin / bash + name可将passwd里面的shell更改。
格式:name:密码:UID:GID:describe:home:shell
pwunconv; pwconv; chfn + name可添加描述,finger可查看描述,查看:finger + name:
装包:rpm -ihv / misc / cd / Package ...路径
.nano / etc / passwd把root和普通用户UID互换出现什么情况?改错
root UID只有普通用户了怎么解决?
ps aux可查看进程。有很多是开机自启动,假如无登录但是还是可以用
.getent passwd rpcuser查看自启动shell类型:/ sbin / nologin; getent passwd + name看用户登录信息。
usermod -U + name解锁passwd里面的叹号,useradd创建用户; userdel + name删除用户
chage可改passwd里面的时间期限.nano / etc / default / useradd可修改时间期限(其他默认值都在此);
cat /etc/login.defs加密口令和时限查看或修改;
设置密码:openssl rand -base64 12;随机64位12位。
group和gshadow:
usermod -G a b ;groupmems -g a -d b;groupmems -g a l;
主组和附加组的区别:
临时切换:gpasswd + 主组name 对组创建口令;newgrp + 主组name;输入口令并加到组里面。gpasswd -a a主组 b附加组
rpm -q -scripts postfix错误的信息放进垃圾箱/dev/null;
useradd -u -s -r -m -d -G;usermod -G -a 生产中用的较少;userdel -r
su [] +name出差; su - [] +name换地;-c切换至root并执行命令并退出;-r 删除;
passwd -d清空密码;-u -f强制解锁;-e登录强制下次修改密码;
chage -l 查用户信息;-M修改;
groupadd -r创建组;-g指定GID;groupmod -n改名;-g 改GID;groupdel删除,组不能是主组。
newusers提前准备好文件,批量创建用户;chpasswd批量修改口令。
chown:改变所有者; chown +用户名+文件
chmod;修改权限;
模式:who:ugo; opt:+ - =; per:rwz;可用逗号隔开,执行权限必须明确指明,包括root在内.chgrp
+组名+文件:修改所属组,前提是在组里面。
所属组下的用户:
r:只能外看到文件名,其他什么都做不了; ×:。只能进去看不到文件名,但能访问原数据瞎蒙
。文件目录的权限决定了目录下文件的权限,此文件能不能和自身权限无关,看目录的权限文件和用户也无关,还是看用户对文件目录的权限
.8进制表达权限,0-7;
umask -S ;-p; 只影响新文件。
判断用户能不能访问文件,依据的是ID而不是用户名。
脂肪分区不支持文件权限。不同文件系统的文件权限不一样,Linux文件系统都有什么?特殊
权限:
SUID:u + s; 4;所有者,作用在可执行的二进制文件,用户将继承文件程序的所有者的权限;
SGID:g + s; 2;所属组,作用在执行的二进制文件,用户将继承此文件程序的所属组的权限;
作用于文件夹每个目录下的新建文件的所属组将继承该目录的所属组权限。
.STicky: o + t; 1;作用在目录上,用户只能删除此目录里自己的文件。
chattr + i +路径; lsattr +路径查看; 根也删除该文件。
Linux思维导图之用户、组和权限的更多相关文章
- 推荐 | Linux 思维导图整理(建议收藏)
一个执着于技术的公众号 作者:小柑 来源:https://www.jianshu.com/p/59f759207862 今天整理了一下收集的 Linux 思维导图.上传的均为高清原图,双击即可查看,也 ...
- Linux思维导图之shell脚本编程基础、习题
思维导图百度云分享:链接:https://pan.baidu.com/s/1UMvudlv-xEG_pFtOPdCWhg密码:x6oa 路径: 外部命令脚本执行需在路下,cp到路径某个路径下或 ...
- Linux 思维导图
1.Linux学习路径: 2.Linux桌面介绍: 3.FHS(文件系统目录标准): 以上三张图,都是在学习实验楼上的课程--Linux 基础入门,教程里面看到的. 4.Linux需要特别注意的目录: ...
- Linux思维导图之计划任务
查漏补缺,理解概念,及时总结,互相交流,欢迎拍砖. 用yum install -y vixie-cron这个命令进行安装计划任务服务,可以在安装之前使用crontab -e进行检测一下,服务器是否安装 ...
- Linux思维导图之文本工具、正则
习题巩固: 1,找出的ifconfig"网卡名"命令结果中本机的IPv4的地址 2,查出分区空间使用率的最大百分比值 3,查出用户UID最大值的用户名,UID及壳类型 4,查出的/ ...
- 【转】Linux思维导图
[原文]https://www.toutiao.com/i6591690511763898888/ 1.Linux学习路径: 2.Linux桌面介绍: 3.FHS(文件系统目录标准): 4.Linux ...
- Linux思维导图之网络管理
查漏补缺,理解概念,及时总结,欢迎拍砖. IP地址和MAC地址: 1.设计形态不同.IP地址是基于网络拓扑设计出来的,可以人为改动:而MAC地址是制造商烧录好的不能改动,网卡决定了MAC地址,是固定的 ...
- Linux思维导图之inode、mv、cp和硬软链接
标准I / O和管道: ps aux进程管理命令(和win任务管理器一样); 当前命令行输出窗口,键盘的输入即是标准输入.标准输出就是执行了的命令,无法执行的命令或错误信息是标准错误, ...
- linux思维导图
随机推荐
- Implementing Software Timers - Don Libes
在看APUE习题10.5的时候提示了这篇文章,讲的非常清晰,设计也非常巧妙,所以把原文放在这里.值得自己去实现. Title: Implementing Software Timers By ...
- 1215-Cannot add foreign key constraint
1.错误描写叙述 watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQv/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/ ...
- [深入学习C#]输入输出安全性——可变类型形參列表的变化安全性
可变类型形參列表(variant-type-parameter-lists) 可变类型形參列表(variant-type-parameter-lists )仅仅能在接口和托付类型上出现.它与普通的ty ...
- SEO优化之外链的末日来临
告诉大家一个好消息,以后不用再为外链的事情发愁了.难道是有好的外链工具?不是,而是百度已经取消外链了. 今天在百度上看到一篇文章:"SEO春天来了.百度取消外链".点击进去一看,吓 ...
- 9.JAVA编程思想 多形性
欢迎转载,转载请标明出处:http://blog.csdn.net/notbaron/article/details/51040241 "对于面向对象的程序设计语言,多型性是第三种最主要的特 ...
- Spring发送邮件_javax.mail.AuthenticationFailedException异常已解决
在Spring项目中须要增加监控功能.监控过程中发现异常时.须要邮件报警.最初选择用javamail发送,代码量比較大(相对于spring发送).终于选择Spring邮件发送~ 以下贴一下实现的代码以 ...
- luogu2320 鬼谷子的钱袋
题目大意 鬼谷子决定将自己的金币数好并用一个个的小钱袋装好,以便在他现有金币的支付能力下,任何数目的金币他都能用这些封闭好的小钱的组合来付账.求钱袋数最少,并且不有两个钱袋装有相同的大于1的金币数的装 ...
- uboot向内核模块传递参数的方法
1 模块参数 定义模块参数 1 module_param(name, type, perm); 定义一个模块参数, name 变量名 type 数据类型 bool:布尔型 invbool:一个布尔型( ...
- NOI 2009A 诗人小G
NOI 2009A 诗人小G 诗人小G [问题描述] 小G是一个出色的诗人,经常作诗自娱自乐.但是,他一直被一件事情所困扰,那就是诗的排版问题. 一首诗包含了若干个句子,对于一些连续的短句,可以将它们 ...
- System.IO.Path 操作
System.IO.Path 分类: C#2011-03-23 10:54 1073人阅读 评论(0) 收藏 举报 扩展磁盘string2010c System.IO.Path提供了一些处理文件名和路 ...