安全3A:

Authenticanion认证:验证用户身份;

授权授权;依据身份进行不同权利的分配.Acouting

| 劲舞团审计:监督工作。

user:id -u

令牌:(护符)ID号

.Linux中用户是UID,管理员是root 0;

UID里面有普通用户和登录用户???

组:

Linux中组是GID,管理员是root 0 ;

UID和GID系统分配的资源号:系统组:1-999;普通组500-6W;

UID和GID可同名,执行时需标记清楚.win不能重名。

安全上下文&进程取决于系统分配的资源身份(UID&GID);

主组:主要身份;只有一个,组名同用户名,背锅的。

附加组:0或无数;保存数据必须存盘.passwd

; sha512加密算法;加盐;

shadow; 里面有一个时间,bc; date -d @ +秒可转化时间。后面有个数字是改密后多久才能再改密。

在后面是口令过期时长。过期前会登录报警.chsh -s / bin / bash + name可将passwd里面的shell更改。

格式:name:密码:UID:GID:describe:home:shell

pwunconv; pwconv; chfn + name可添加描述,finger可查看描述,查看:finger + name:

装包:rpm -ihv / misc / cd / Package ...路径

.nano / etc / passwd把root和普通用户UID互换出现什么情况?改错

root UID只有普通用户了怎么解决?

ps aux可查看进程。有很多是开机自启动,假如无登录但是还是可以用

.getent passwd rpcuser查看自启动shell类型:/ sbin / nologin; getent passwd + name看用户登录信息。

usermod -U + name解锁passwd里面的叹号,useradd创建用户; userdel + name删除用户

chage可改passwd里面的时间期限.nano / etc / default / useradd可修改时间期限(其他默认值都在此);

cat /etc/login.defs加密口令和时限查看或修改;

设置密码:openssl rand -base64 12;随机64位12位。

group和gshadow:

usermod -G a b ;groupmems -g a -d b;groupmems -g a l;

主组和附加组的区别:

临时切换:gpasswd + 主组name 对组创建口令;newgrp + 主组name;输入口令并加到组里面。gpasswd -a a主组 b附加组

rpm -q -scripts postfix错误的信息放进垃圾箱/dev/null;

useradd -u -s -r -m -d -G;usermod -G -a 生产中用的较少;userdel -r 

su [] +name出差; su - [] +name换地;-c切换至root并执行命令并退出;-r 删除;

passwd -d清空密码;-u -f强制解锁;-e登录强制下次修改密码;

chage -l 查用户信息;-M修改;

groupadd -r创建组;-g指定GID;groupmod -n改名;-g 改GID;groupdel删除,组不能是主组。

newusers提前准备好文件,批量创建用户;chpasswd批量修改口令。

chown:改变所有者; chown +用户名+文件

chmod;修改权限;

模式:who:ugo; opt:+ - =; per:rwz;可用逗号隔开,执行权限必须明确指明,包括root在内.chgrp

+组名+文件:修改所属组,前提是在组里面。

所属组下的用户:

r:只能外看到文件名,其他什么都做不了; ×:。只能进去看不到文件名,但能访问原数据瞎蒙

。文件目录的权限决定了目录下文件的权限,此文件能不能和自身权限无关,看目录的权限文件和用户也无关,还是看用户对文件目录的权限

.8进制表达权限,0-7;

umask -S ;-p; 只影响新文件。

 判断用户能不能访问文件,依据的是ID而不是用户名。

 脂肪分区不支持文件权限。不同文件系统的文件权限不一样,Linux文件系统都有什么?特殊

 

权限: 

SUID:u + s; 4;所有者,作用在可执行的二进制文件,用户将继承文件程序的所有者的权限;

SGID:g + s; 2;所属组,作用在执行的二进制文件,用户将继承此文件程序的所属组的权限;

                    作用于文件夹每个目录下的新建文件的所属组将继承该目录的所属组权限。

.STicky: o + t; 1;作用在目录上,用户只能删除此目录里自己的文件。

chattr + i +路径; lsattr +路径查看; 根也删除该文件。

Linux思维导图之用户、组和权限的更多相关文章

  1. 推荐 | Linux 思维导图整理(建议收藏)

    一个执着于技术的公众号 作者:小柑 来源:https://www.jianshu.com/p/59f759207862 今天整理了一下收集的 Linux 思维导图.上传的均为高清原图,双击即可查看,也 ...

  2. Linux思维导图之shell脚本编程基础、习题

    思维导图百度云分享:链接:https://pan.baidu.com/s/1UMvudlv-xEG_pFtOPdCWhg密码:x6oa 路径:     外部命令脚本执行需在路下,cp到路径某个路径下或 ...

  3. Linux 思维导图

    1.Linux学习路径: 2.Linux桌面介绍: 3.FHS(文件系统目录标准): 以上三张图,都是在学习实验楼上的课程--Linux 基础入门,教程里面看到的. 4.Linux需要特别注意的目录: ...

  4. Linux思维导图之计划任务

    查漏补缺,理解概念,及时总结,互相交流,欢迎拍砖. 用yum install -y vixie-cron这个命令进行安装计划任务服务,可以在安装之前使用crontab -e进行检测一下,服务器是否安装 ...

  5. Linux思维导图之文本工具、正则

    习题巩固: 1,找出的ifconfig"网卡名"命令结果中本机的IPv4的地址 2,查出分区空间使用率的最大百分比值 3,查出用户UID最大值的用户名,UID及壳类型 4,查出的/ ...

  6. 【转】Linux思维导图

    [原文]https://www.toutiao.com/i6591690511763898888/ 1.Linux学习路径: 2.Linux桌面介绍: 3.FHS(文件系统目录标准): 4.Linux ...

  7. Linux思维导图之网络管理

    查漏补缺,理解概念,及时总结,欢迎拍砖. IP地址和MAC地址: 1.设计形态不同.IP地址是基于网络拓扑设计出来的,可以人为改动:而MAC地址是制造商烧录好的不能改动,网卡决定了MAC地址,是固定的 ...

  8. Linux思维导图之inode、mv、cp和硬软链接

    标准I / O和管道:     ps aux进程管理命令(和win任务管理器一样);     当前命令行输出窗口,键盘的输入即是标准输入.标准输出就是执行了的命令,无法执行的命令或错误信息是标准错误, ...

  9. linux思维导图

随机推荐

  1. ubuntu 关于sublime text3的一些应用

    安装 如今能够通过ppa的方法来安装sublime text3 了,个人感觉就是有有点儿慢,毕竟要update一下. sudo add-apt-repository ppa:webupd8team/s ...

  2. edittext禁止android软键盘弹出

    1. EditText ed=(EditText) findViewById(R.id.test); ed.clearFocus(); 2. 在AndroidMainfest.xml中选择哪个acti ...

  3. 民意调查Django实现(三)

    我们接着第二小节的開始继续我们的旅程. 我们会继续Web-poll应用.而且将会专注于创建公共接口 - "Views". 哲学思想 一个视图是你的Django应用中的一个Web页面 ...

  4. It's not a Bug, It's a Feature! (poj 1482 最短路SPFA+隐式图+位运算)

    Language: Default It's not a Bug, It's a Feature! Time Limit: 5000MS   Memory Limit: 30000K Total Su ...

  5. 《TCP/IP具体解释》读书笔记(21章)-TCP的超时与重传

    TCP提供可靠的运输层. 它使用的方法之中的一个就是确认从还有一端收到的数据.但数据和确认都有可能会丢失.TCP通过在发送时设置一个定时器来解决这样的问题.假设当定时器溢出时还没有收到确认,它就重传该 ...

  6. P2932 [USACO09JAN]地震造成的破坏Earthquake Damage 爆搜

    这题怎么这么水~~~本来以为挺难的一道题,结果随便一写就过了...本来还不知道损坏的牛棚算不算,结果不明不白就过了... 题干: 农夫John的农场遭受了一场地震.有一些牛棚遭到了损坏,但幸运地,所有 ...

  7. Java IO流文件复制/解压的几种方法总结

    引言 在JavaWeb项目开发过程,涉及到IO文件的读写操作以及文件的复制copy操作是作为一个程序员不可获取的知识,那接下来就总结一些copy文件的一些方法,与大家通过学习,如果还有其他更好的方法, ...

  8. 通过JS制作一个简易数码时钟

    设计思路: 数码时钟即通过图片数字来显示当前时间,需要显示的图片的URL根据时间变化而变化. a.获取当前时间Date()并将当前时间信息转换为一个6位的字符串; b.根据时间字符串每个位置对应的数字 ...

  9. 海量数据统计topK

    有一个1G大小的一个文件,里面每一行是一个词,词的大小不超过16字节,内存限制大小是1M.返回频数最高的100个词. 思路: 把这1G的数据一次性全部读入内存是不可能了,可以每次读一行,然后将该词存到 ...

  10. c# 官方文档必看

    https://docs.microsoft.com/zh-cn/dotnet/csharp/whats-new/csharp-version-history