03管理用户和文件权限资料讲解

上传人:yulij****0329 文档编号:141361544 上传时间:2020-08-07 格式:PPT 页数:24 大小:502KB
返回 下载 相关 举报
03管理用户和文件权限资料讲解_第1页
第1页 / 共24页
03管理用户和文件权限资料讲解_第2页
第2页 / 共24页
03管理用户和文件权限资料讲解_第3页
第3页 / 共24页
03管理用户和文件权限资料讲解_第4页
第4页 / 共24页
03管理用户和文件权限资料讲解_第5页
第5页 / 共24页
点击查看更多>>
资源描述

《03管理用户和文件权限资料讲解》由会员分享,可在线阅读,更多相关《03管理用户和文件权限资料讲解(24页珍藏版)》请在金锄头文库上搜索。

1、管理用户和文件权限,2,技能展示,了解用户和组帐号的配置文件 会管理用户帐号和组帐号 会设置文件和目录权限 会设置文件和目录归属,3,本章结构,管理用户和组帐号,用户和组帐号概述,用户帐号管理,查看文件/目录的权限和归属,组帐号管理,管理用户和文件权限,管理文件/目录的权限和归属,设置文件/目录的权限,设置文件/目录的归属,用户和组帐号查询,图形化用户和组管理工具,使用附加权限,5,用户帐号文件 passwd,用于保存用户的帐号基本信息 文件位置:/etc/passwd 每一行对应一个用户的帐号记录,rootlocalhost # tail -2 /etc/passwd sabayon:x:8

2、6:86:Sabayon user:/home/sabayon:/sbin/nologin gist:x:500:500:Gist Student User:/home/gist:/bin/bash,字段1:用户帐号的名称 字段2:用户密码字串或者密码占位符“x” 字段3:用户帐号的UID号 字段4:所属基本组帐号的GID号 字段5:用户全名 字段6:宿主目录 字段7:登录Shell信息,6,用户帐号文件 shadow,用于保存密码字串、密码有效期等信息 文件位置:/etc/shadow 每一行对应一个用户的密码记录,rootlocalhost # tail -2 /etc/shadow sa

3、bayon:!:14495:0:99999:7: gist:$1$po/zD0XK$4HSh/Aeae/eJ6dNj1k7Oz1:14495:0:99999:7:,字段1:用户帐号的名称 字段2:加密的密码字串信息 字段3:上次修改密码的时间 字段4:密码的最短有效天数,默认值为0 字段5:密码的最长有效天数,默认值为99999 字段6:提前多少天警告用户口令将过期,默认值为7 字段7:在密码过期之后多少天禁用此用户 字段8:帐号失效时间,默认值为空 字段9:保留字段(未使用),7,添加用户帐号,useradd命令 格式:useradd 选项. 用户名 常用命令选项 -u:指定 UID 标记号

4、 -d:指定宿主目录,缺省为 /home/用户名 -e:指定帐号失效时间 -g:指定用户的基本组名(或UID号) -G:指定用户的附加组名(或GID号) -M:不为用户建立并初始化宿主目录 -s:指定用户的登录Shell,8,用户帐号的初始配置文件,文件来源 新建用户帐号时,从 /etc/skel 目录中复制而来 主要的用户初始配置文件 /.bash_profile:用户每次登录时执行 /.bashrc:每次进入新的Bash环境时执行 /.bash_logout:用户每次退出登录时执行,全局初始配置文件 /etc/bashrc /erc/profile,rootlocalhost # cat

5、/.bashrc alias rm=rm -i alias cp=cp -i alias mv=mv -i ,9,设置/更改用户口令,passwd命令 格式:passwd 选项. 用户名 常用命令选项 -d:清空用户的密码,使之无需密码即可登录 -l:锁定用户帐号 -S:查看用户帐号的状态(是否被锁定) -u:解锁用户帐号,10,修改用户帐号的属性,usermod命令 格式:usermod 选项. 用户名 常用命令选项 -l:更改用户帐号的登录名称 -L:锁定用户账户 -U:解锁用户账户 以下选项与useradd命令中的含义相同 -u、-d、-e、-g、-G、-s,11,删除用户帐号,user

6、del命令 格式:userdel -r 用户名 添加 -r 选项时,表示连用户的宿主目录一并删除,rootlocalhost # useradd stu01 rootlocalhost # ls -ld /home/stu01/ drwx- 2 stu01 stu01 4096 09-09 12:38 /home/stu01/ rootlocalhost # userdel -r stu01 rootlocalhost # ls -ld /home/stu01/ ls: /home/stu01/: 没有那个文件或目录,删除用户帐号stu01,12,组帐号文件 group、gshadow,与用户

7、帐号文件相类似 /etc/group:保存组帐号基本信息 /etc/gshadow:保存组帐号的密码信息,rootlocalhost # grep adm /etc/group sys:x:3:root,bin,adm adm:x:4:root,adm,daemon,组帐号名,组成员列表,13,添加组帐号,groupadd命令 格式:groupadd -g GID 组帐号名,rootlocalhost # groupadd -g 1000 market rootlocalhost # tail -1 /etc/group market:x:1000:,添加组帐号market,14,添加、删除组

8、成员,gpasswd命令 用途:设置组帐号密码(极少用)、添加/删除组成员 格式:gpasswd 选项. 组帐号名 常用命令选项 -a:向组内添加一个用户 -d:从组内删除一个用户成员 -M:定义组成员列表,以逗号分隔,rootlocalhost # gpasswd -a gist market 正在将用户“gist”加入到“market”组中 rootlocalhost # grep market /etc/group market:x:1000:gist rootlocalhost # gpasswd -M gist,root,adm market rootlocalhost # grep

9、 market /etc/group market:x:1000:gist,root,adm,添加组成员gist,定义多个组成员,rootlocalhost # grep market /etc/group market:x:1000:gist,root,adm rootlocalhost # gpasswd -d root market 正在将用户“root”从“market”组中删除 rootlocalhost # grep market /etc/group market:x:1000:gist,adm,删除组成员root,15,删除组帐号,groupdel命令 格式:groupdel

10、组帐号名,rootlocalhost # groupdel market rootlocalhost # grep market /etc/group rootlocalhost #,删除组帐号market,16,用户和组帐号查询,id命令 用途:查询用户身份标识 格式:id 用户名 groups命令 用途:查询用户所属的组 格式:groups 用户名 finger命令 用途:查询用户帐号的详细信息 格式:finger -l 用户名 users、w 、who命令 用途:查询已登录到主机的用户信息,17,图形化的用户和组管理工具,打开方式 “系统”“管理”“用户和组群” 按Alt+F2键后,运行

11、“system-config-users”,18,文件/目录的权限和归属,访问权限 读取:允许查看文件内容、显示目录列表 写入:允许修改文件内容,允许在目录中新建、移动、删除文件或子目录 可执行:允许运行程序、切换目录 归属(所有权) 属主:拥有该文件或目录的用户帐号 属组:拥有该文件或目录的组帐号,19,查看文件/目录的权限和归属,rootlocalhost # ls -l install.log -rw-r-r- 1 root root 34298 04-02 00:23 install.log,文件类型,属组,属主,访问权限,20,设置文件/目录的权限,chmod命令 格式1:chmod

12、 ugoa +-= rwx 文件或目录.,u、g、o、a 分别表示 属主、属组、其他用户、所有用户,+、-、= 分别表示 增加、去除、设置权限,对应的权限字符,3位八进制数,格式2:chmod nnn 文件或目录.,常用命令选项 -R:递归修改指定目录下所有文件、子目录的权限,21,设置文件/目录的归属,chown命令 格式:chown 属主 文件或目录 chown :属组 文件或目录 chown 属主:属组 文件或目录 常用命令选项 -R:递归修改指定目录下所有文件、子目录的归属,22,使用附加权限,SET位权限 主要用途: 为可执行(有 x 权限的)文件设置,权限字符为“s” 其他用户执行

13、该文件时,将拥有属主或属组用户的权限 SET位权限类型: SUID:表示对属主用户增加SET位权限 SGID:表示对属组内的用户增加SET位权限,rootlocalhost # ls -l /usr/bin/passwd -rwsr-xr-x 1 root root 19876 2006-07-17 /usr/bin/passwd,普通用户以root用户的身份,间接更新了shadow文件中自己的密码,应用示例:/usr/bin/passwd,23,使用附加权限,粘滞位权限(Sticky) 主要用途: 为公共目录(例如,权限为777的)设置,权限字符为“t” 用户不能删除该目录中其他用户的文件 应用示例:/tmp、/var/tmp,rootlocalhost # ls -ld /tmp /var/tmp drwxrwxrwt 8 root root 4096 09-09 15:07 /tmp drwxrwxrwt 2 root root 4096 09-09 07:00 /var/tmp,粘滞位标记字符,24,使用附加权限,设置SET位、粘滞位权限 使用权限字符 chmod ugs 可执行文件. chmod ot 目录名. 使用权限数字: chmod mnnn 可执行文件. m为4时,对应SUID,2对应SGID,1对应粘滞位,可叠加,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 教学课件 > 高中课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号