设为首页 收藏本站
查看: 1353|回复: 0

[经验分享] Linux unit 5

[复制链接]

尚未签到

发表于 2018-5-18 09:09:44 | 显示全部楼层 |阅读模式
  第五单元
  
  &&用户的存在是为了安全,而为了安全每个用户都应该有相应的权限。
  &&组的存在是为了一定范围内的共享,加入这个组即可以享受这个组的某些特权。
  
  1、用户
     用户就是系统的使用者,用户的存储在系统中有多个存储文件,涉及到系统配置文件。
  /etc/passwd  //用户信息
  用户:密码:uid:gid:说明:家目录:用户使用的shell
  /etc/shadow  //用户认证信息
  用户:密码:最后一次密码修改该时间:最短有效期:最长有效期:警告期:非活跃期:帐号到期日
  /etc/group  //组信息
  组名称:组密码:组id:附加组成员
  /etc/gshadow  //组认证信息
  /home/username  //用户家目录
  /etc/skel/.*  //用户骨架文件
   DSC0000.png
  
  以下命令在此监视下更明显**
  watch -n 1 'tail -n 3 /etc/passwd /etc/group;echo ==home==;ls -l /home;echo ==home==;ls -l /mnt'
  
  2、用户的建立与删除
   建立:useradd +参数+用户名称
   删除:userdel -r   //-r表示删除用户的同时删除用户系统配置
          -u   //指定用户的uid(相当于人的身份证号码,不会重复)
            -g   //指定用户初始组信息,这个组必须已经存在(老李说相当于一个人的父亲)
            -G    //指定附加组,这个组必须存在(相当于父亲存在而认得干爹)
            -c    //用户说明
            -d    //用户家目录
            -s    //用户所使用的shell,/etc/shells记录了用户能使用shell的名字
  3、组的建立
  groupadd+ -g   //建立组
  groupdel+组名字  //删除组
   DSC0001.png
  4、用户id信息的查看
     (也可以使用id --help查看id的功能信息)
   id 参数用户
   -u  //用户uid
   -g  //用户初始组id
   -G  //用户所有所在组id
   -n  //显示名称而不是id数字
   -a  //显示所有信息
  

  5、用户信息更改
  usermod参数用户
  -l  //更改用户名称
  -u  //更改uid
  -g  //更改gid
  -G  //更改附加组
  -aG  //添加附加组
  -c  //更改说明
  -d  //更改家目录指定
  -md  //更改家目录指定及家目录名称
  -s  //更改shell
  -L  //冻结帐号
  -U  //解锁
   DSC0002.png
  6、用户权利的下放
   1)在系统中超级用户可以下放普通用户不能执行的操作给普通用户下放权力配置文件:/etc/sudoers
  
   2)下放权力的方法
  *)超级用户执行visudo进入编辑/etc/sudoers模式
     进入编辑模式后下放权限
   DSC0003.png
  *)格式:
  获得权限用户主机名称=(获得到的用户身份)命令
     westos(需要下放权利的用户)desktop90.example.com(下放权利的主机地址,用      
     hostname查看)=(root) /usr/sbin/useradd(需要执行的命令)
  westos用户能在desktop90.example.com以超级用户身份执行/usr/sbin/useradd
   DSC0004.png
   3)执行下放权限命令
  sudo命令//如果第一次执行sudo需要输入当前用户密码
  在/etc/sudoers中如果设置如下:
  westos    desktop90.example.com=(root)     NOPASSWD: /usr/sbin/useradd
  表示用户调用sudo命令的时候不需要自己密码
  
  7、用户认证信息的控制
    chage 参数用户
  (同上,也可以使用chage --help查看其使用功能)
  -d  //用户密码组后一次修改的时间,如果设定成0,用户登陆系统后必须修改自己的密码
  -m  //最短有效期
  -M  //最长有效期
  -W  //警告期
  -I  //用户非活跃天数
  -E  //帐号到期日格式 -E "YYYY-MM-DD"
   DSC0005.png
  
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-461558-1-1.html 上篇帖子: linux命令之sar 下篇帖子: linux awk命令总结
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表