一、用户管理

Linux 系统同时可以支持多个用户,每个用户对自己的文件设备有特殊的权利,能够保 证用户之间互不干扰。就像手机开了助手一样,同时登陆多个 qq 账号,当硬件配置非常高 时,每个用户还可以同时执行多个任务,多个线程同时工作,提高效率。多用户是 Linux 优 于其他操作系统的一大特点。

1. 添加用户

useradd lisi

2. 设置密码

passwd lisi

3. 删除用户

userdel -r lisi

-r:递归的删除目录下面文件以及子目录下文件。

备注:删除用户的时候用户组被删除

4. 查看用户

id user

5. 把用户加入组

gpasswd -a testuser root
//把用户 testuser 加入到 root 组,加入组后 testuser 获取到 user 组及 root 组所有权限

移出租

gpasswd -d testuser root

二、用户权限 用户分类

网站发布到 linux 服务器下面一般要设置权限,不然的话可能没法上传图片,或者没法写入 文件。Windows 中权限没有那么明显可以含糊的过去,linux 里面对权限管控非常严格。

用户权限:

例如:drwxr-x---.  root root   月   mnt

d //表示目录
rwx //root 对 mnt 目录具有读、写和执行的权限
r-x //root 组内其他用户对 mnt 目录具有读和执行权限
--- //other 其他所有用户对 mnt 目录没有任何权限
. //表示ACL 的属性
//mnt里面的个数
root //目录所属用户
root //当前目录所属组
//文件文件大小(以字节为单位) 这个字段表示文件大小,如果是一个文件夹,则表示该文件夹的大小.请注意是文件夹本身的大小,而不是文件夹以及它下面的文件的总大小!很多 人不能理解文件夹是一个特殊的文件的含义,这样的话理解文件夹大小的含义就比较困难了.
月 //文件创建月份
//文件创建时间
mnt //目录名称

权限:就是人对文件所拥有权限,权限就是是哪个 读、写、执行

用户群体:

所有者 user u
所属组 group g
其他用户 other o
所有用户 all a

权限:

r读
w写
x 执行

用户:

所有者 user u
所属组 group g
其他用户 other o
所有用户 all a
u+g+o=a(表示所有人)

目录的 rwx

r 查看目录里面的文件()
w 在目录里创建或删除文件()
x 切换进目录()

文件的 rwx

r 查看文件内容
w 在文件里写内容
x 执行该文件(文件不是普通文件,是程序或脚本)

chmod 权限分配

+增加权限
-删除权限
chmod u+x my.sh 给当前用户分配执行 my.sh 的权限
chmod o+r,o+w file.txt //给其他用户分配对 file.txt 的读写权限
chmod o+r,o+w,o+x mnt //给所有其他用户分配对 mnt 目录的进入、读取、写入权限
chmod -R o+r,o+w,o+x mnt // 修改目录下的所有文件的权限为可读、可修改、可执行
chmod file
chmod -R wwwroot // 修改目录下的所有文件的权限为可读、可修改、可执行
表示-rwxr-xr-x

需求 1:让其他人对 mnt 目录没有任何权限

chmod o-r,o-w,o-x mnt

需求 2:所有人对 test.sh 文件具有 x 的权限

chmod a+x test.sh

需求 3:让所有用户对 test.sh 都没有 x 权限

chmod a-x test.sh

需求 4:让所有用户对 mnt 以及 mnt 里面的所有文件和文件夹都有 w 权限

chmod o-r,o-w,o-x root
chmod -R a+w mnt/

用户权限管理 ACL

需求 5:让 zhangsan 对 opt 目录具有 rx 权限,让 lisi 对 opt 目录具有 rwx 的权限

-m 修改
[root@localhost /]# setfacl -m u:zhangsan:rx opt/
[root@localhost /]# setfacl -m u:lisi:rwx opt/

1.查看 opt 拥有的 acl 权限

getfacl opt 

2.设置 opt 的 acl 权限

setfacl -m u:zhangsan:rwx opt 

3.删除 opt 的 user1 拥有的 acl 权限

 setfacl -x u:zhangsan opt //-x 删除权限

4.删除 opt 上所设置过的所有 acl 权限

 setfacl -b opt/ 

用户权限管理 visudo

which 命令

sbin 下面的命令执行权限

1.设置

输入: visudo
编辑
%zhangsan localhost=/usr/sbin/useradd
%zhangsan localhost=/usr/sbin/userdel

2. 使用 普通用户家

sudo useradd wangwu
sudo userdel wangwu

Linux_CentOS用户管理 和 用户权限管理 chmod、ACL、 visudo的更多相关文章

  1. Linux的用户与用户组(权限管理)

    linux用户与用户.权限管理 用户管理: 1.useradd 创建用户 -c 指定用户描述 -d 指定家目录 默认家目录 /home下同名的目录 -g 指定主组 -G 指定附加组 [注意:一个用户主 ...

  2. mysql用户授权、数据库权限管理、sql语法详解

    mysql用户授权.数据库权限管理.sql语法详解 —— NiceCui 某个数据库所有的权限 ALL 后面+ PRIVILEGES SQL 某个数据库 特定的权限SQL mysql 授权语法 SQL ...

  3. gitblit服务器:用户、团队、权限管理

    在日常开发工作中,我们通常使用版本控制软件管理团队的源代码,常用的SVN.Git.与SVN相比,Git有分支的概念,可以从主分支创建开发分支,在开发分支测试没有问题之后,再合并到主分支上去,从而避免了 ...

  4. [转帖]PostgreSQL的用户、角色和权限管理

    PostgreSQL的用户.角色和权限管理 2018年05月18日 14:02:29 jerry-89 阅读数 6143 https://blog.csdn.net/eagle89/article/d ...

  5. shell学习(7)- linux权限管理及修改权限命令chmod

    文件系统权限基本介绍 1.文件基本权限 总共10个字符,可以分为四组, 第一组,就一个字符-,代表是文件类型,是一个常规文件,还有其他的类型如下所示 d--目录 l--符号链接,软连接 c--字符专门 ...

  6. LINUX用户、组、权限管理和归档压缩、时间、Ping

    一.用户与用户组管理.权限 1.用户文件/etc/passwd 2.用户密码/etc/shadow 3.组文件/etc/group 4.查看用户和组信息命令id 5.添加用户 useradd [-u ...

  7. day04-Linux系统中用户控制及文件权限管理方法

    一. useradd指令新建一个用户包含以下文件 1. 用户信息文件:less   /etc/passwd                                                ...

  8. Linux系统用户、组和权限管理

    一.用户与组 1.用户与组的概念 在linux系统中,根据系统管理需要将用户分为三种类型: 1.超级用户:root是linux系统的超级用户,对系统拥有绝对权限.由于root用户权限太大,只有在进行系 ...

  9. 用户和组的权限管理/特殊权限和ACL(个人笔记)

    个人学习笔记总结 内容包括解释Linux的安全模型解释用户帐号和组群帐号的目的用户和组管理命令理解并设置文件权限默认权限特殊权限ACL介绍安全3A资源分派:Authentication:认证Auth ...

  10. linux(centOS7)的基本操作(三) 用户、组、权限管理

    用户和组 1.用户.组.家目录的概念 linux系统支持多用户,除了管理员,其他用户一般不应该使用root,而是应该向管理员申请一个账号.组类似于角色,系统可以通过组对有共性的用户进行统一管理.每个用 ...

随机推荐

  1. 个性化排序算法实践(四)——GBDT+LR

    本质上GBDT+LR是一种具有stacking思想的二分类器模型,所以可以用来解决二分类问题.这个方法出自于Facebook 2014年的论文 Practical Lessons from Predi ...

  2. Easy sssp(spfa判负环与求最短路)

    #include<bits/stdc++.h> using namespace std; int n,m,s; struct node{ int to,next,w; }e[]; bool ...

  3. 《BUG创造队》作业8:软件测试与Alpha冲刺(第五天)

    项目 内容 这个作业属于哪个课程 2016级软件工程 这个作业的要求在哪里 实验十二 团队作业8:软件测试与ALPHA冲刺 团队名称 BUG创造队 作业学习目标 (1)掌握软件测试基础技术.(2)学习 ...

  4. Union-Find(并查集): Union-Find Application

    Union-find 可以应用在很多方面 之前我们看到了union-find在dynamic connectivity上的应用,接下来介绍它在percolation上的应用. union-find在K ...

  5. workerman——报错

    stream_socket_server(): unable to connect to tcp://0.0.0.0:8282 (Address already in use) in file [报错 ...

  6. Java基础学习【字符串倒序输出+排序】

    字符串逆序输出 import java.util.*; public class Main{ public static void main(String [] args) { //字符串逆序输出 S ...

  7. 比较ping,tracert和pathping等命令之间的关系

    无论你是一个网络维护人员,还是正在学习TCP/IP协议,了解和掌握一些常用的网络测试命令将会有助于您更快地检测到网络故障所在,同时也会有助你您了解网络通信的内幕. 下面我们逐步介绍几个常用的命令: 1 ...

  8. mongoDB线上数据库连接报错记录

    报错信息提示:无法在第一次连接时连接到服务器 别的一切正常,经过查询得知,是因为如果电脑没设定固定IP,并且重启情况下可能会导致IP地址更改. 解决方法: 将本机ip地址添加到cluster的白名单即 ...

  9. Codevs 1500 后缀排序(后缀数组)

    1500 后缀排序 时间限制: 1 s 空间限制: 128000 KB 题目等级 : 大师 Master 题目描述 Description 天凯是MIT的新生.Prof. HandsomeG给了他一个 ...

  10. 想学习找不到好的博客?看这里>>

    想学习找不到好的博客?看这里>> (ps:内容 + 作者) 基础数论知识整理--gyh 进阶数论知识整理--又是gyh 关于SPFA--lyj(终于不是gyh) 证明二次探测定理-Line ...