Linux系统管理Linux管理第四章管理用户和文件权限

上传人:E**** 文档编号:91241803 上传时间:2019-06-26 格式:PPT 页数:35 大小:3.14MB
返回 下载 相关 举报
Linux系统管理Linux管理第四章管理用户和文件权限_第1页
第1页 / 共35页
Linux系统管理Linux管理第四章管理用户和文件权限_第2页
第2页 / 共35页
Linux系统管理Linux管理第四章管理用户和文件权限_第3页
第3页 / 共35页
Linux系统管理Linux管理第四章管理用户和文件权限_第4页
第4页 / 共35页
Linux系统管理Linux管理第四章管理用户和文件权限_第5页
第5页 / 共35页
点击查看更多>>
资源描述

《Linux系统管理Linux管理第四章管理用户和文件权限》由会员分享,可在线阅读,更多相关《Linux系统管理Linux管理第四章管理用户和文件权限(35页珍藏版)》请在金锄头文库上搜索。

1、BENET3.0第二学期课程,第四章 管理用户和文件权限,2,课程回顾,Linux中包括哪些常见的软件包封装类型? 如何查询系统中安装了哪些rpm软件? 如何向系统中安装新的rpm软件? 若要卸载相互依赖的多个软件包,应如何进行? 源码编译安装程序包括哪些基本步骤?,3,技能展示,了解用户和组帐号的配置文件 会管理用户帐号和组帐号 会设置文件和目录权限 会设置文件和目录归属,4,本章结构,管理用户和组帐号,用户和组帐号概述,用户帐号管理,查看文件/目录的权限和归属,组帐号管理,管理用户和文件权限,管理文件/目录的权限和归属,设置文件/目录的权限,设置文件/目录的归属,用户和组帐号查询,图形化用

2、户和组管理工具,使用附加权限,5,用户和组帐号概述,Linux基于用户身份对资源访问进行控制 用户帐号: 超级用户root 普通用户 程序用户 组帐号: 基本组(私有组) 附加组(公共组) UID和GID: UID(User Identity,用户标识号) GID(Group Identify,组标识号),6,用户帐号文件 passwd,用于保存用户的帐号基本信息 文件位置:/etc/passwd 每一行对应一个用户的帐号记录,rootlocalhost # tail -2 /etc/passwd sabayon:x:86:86:Sabayon user:/home/sabayon:/sbin

3、/nologin benet:x:500:500:BENET Student User:/home/benet:/bin/bash,字段1:用户帐号的名称 字段2:用户密码字串或者密码占位符“x” 字段3:用户帐号的UID号 字段4:所属基本组帐号的GID号 字段5:用户全名 字段6:宿主目录 字段7:登录Shell信息,7,用户帐号文件 shadow,用于保存密码字串、密码有效期等信息 文件位置:/etc/shadow 每一行对应一个用户的密码记录,rootlocalhost # tail -2 /etc/shadow sabayon:!:14495:0:99999:7: benet:$1$

4、po/zD0XK$4HSh/Aeae/eJ6dNj1k7Oz1:14495:0:99999:7:,字段1:用户帐号的名称 字段2:加密的密码字串信息 字段3:上次修改密码的时间 字段4:密码的最短有效天数,默认值为0 字段5:密码的最长有效天数,默认值为99999 字段6:提前多少天警告用户口令将过期,默认值为7 字段7:在密码过期之后多少天禁用此用户 字段8:帐号失效时间,默认值为空 字段9:保留字段(未使用),8,添加用户帐号,useradd命令 格式:useradd 选项. 用户名 常用命令选项 -u:指定 UID 标记号 -d:指定宿主目录,缺省为 /home/用户名 -e:指定帐号失

5、效时间 -g:指定用户的基本组名(或UID号) -G:指定用户的附加组名(或GID号) -M:不为用户建立并初始化宿主目录 -s:指定用户的登录Shell,9,用户帐号的初始配置文件,文件来源 新建用户帐号时,从 /etc/skel 目录中复制而来 主要的用户初始配置文件 /.bash_profile:用户每次登录时执行 /.bashrc:每次进入新的Bash环境时执行 /.bash_logout:用户每次退出登录时执行,全局初始配置文件 /etc/bashrc /erc/profile,rootlocalhost # cat /.bashrc alias rm=rm -i alias cp=

6、cp -i alias mv=mv -i ,10,设置/更改用户口令,passwd命令 格式:passwd 选项. 用户名 常用命令选项 -d:清空用户的密码,使之无需密码即可登录 -l:锁定用户帐号 -S:查看用户帐号的状态(是否被锁定) -u:解锁用户帐号,11,修改用户帐号的属性,usermod命令 格式:usermod 选项. 用户名 常用命令选项 -l:更改用户帐号的登录名称 -L:锁定用户账户 -U:解锁用户账户 以下选项与useradd命令中的含义相同 -u、-d、-e、-g、-G、-s,12,删除用户帐号,userdel命令 格式:userdel -r 用户名 添加 -r 选项

7、时,表示连用户的宿主目录一并删除,rootlocalhost # useradd stu01 rootlocalhost # ls -ld /home/stu01/ drwx- 2 stu01 stu01 4096 09-09 12:38 /home/stu01/ rootlocalhost # userdel -r stu01 rootlocalhost # ls -ld /home/stu01/ ls: /home/stu01/: 没有那个文件或目录,删除用户帐号stu01,13,组帐号文件 group、gshadow,与用户帐号文件相类似 /etc/group:保存组帐号基本信息 /et

8、c/gshadow:保存组帐号的密码信息,rootlocalhost # grep “adm“ /etc/group sys:x:3:root,bin,adm adm:x:4:root,adm,daemon,组帐号名,组成员列表,14,添加组帐号,groupadd命令 格式:groupadd -g GID 组帐号名,rootlocalhost # groupadd -g 1000 market rootlocalhost # tail -1 /etc/group market:x:1000:,添加组帐号market,15,添加、删除组成员,gpasswd命令 用途:设置组帐号密码(极少用)、添

9、加/删除组成员 格式:gpasswd 选项. 组帐号名 常用命令选项 -a:向组内添加一个用户 -d:从组内删除一个用户成员 -M:定义组成员列表,以逗号分隔,rootlocalhost # gpasswd -a benet market 正在将用户“benet”加入到“market”组中 rootlocalhost # grep “market“ /etc/group market:x:1000:benet rootlocalhost # gpasswd -M benet,root,adm market rootlocalhost # grep “market“ /etc/group mar

10、ket:x:1000:benet,root,adm,添加组成员benet,定义多个组成员,rootlocalhost # grep “market“ /etc/group market:x:1000:benet,root,adm rootlocalhost # gpasswd -d root market 正在将用户“root”从“market”组中删除 rootlocalhost # grep “market“ /etc/group market:x:1000:benet,adm,删除组成员root,16,删除组帐号,groupdel命令 格式:groupdel 组帐号名,rootlocal

11、host # groupdel market rootlocalhost # grep “market“ /etc/group rootlocalhost #,删除组帐号market,17,用户和组帐号查询,id命令 用途:查询用户身份标识 格式:id 用户名 groups命令 用途:查询用户所属的组 格式:groups 用户名 finger命令 用途:查询用户帐号的详细信息 格式:finger -l 用户名 users、w 、who命令 用途:查询已登录到主机的用户信息,18,图形化的用户和组管理工具,打开方式 “系统”“管理”“用户和组群” 按Alt+F2键后,运行“system-conf

12、ig-users”,19,小结,请思考: 主要有哪两个用户帐号文件,各有什么作用? 如何锁定、解锁用户帐号? 在添加用户帐号时,如何设置其失效时间? 用户初始配置文件包括哪些,各有什么作用? 如何设置一个组的多个用户成员?,20,文件/目录的权限和归属,访问权限 读取:允许查看文件内容、显示目录列表 写入:允许修改文件内容,允许在目录中新建、移动、删除文件或子目录 可执行:允许运行程序、切换目录 归属(所有权) 属主:拥有该文件或目录的用户帐号 属组:拥有该文件或目录的组帐号,21,查看文件/目录的权限和归属,rootlocalhost # ls -l install.log -rw-r-r-

13、 1 root root 34298 04-02 00:23 install.log,文件类型,属组,属主,访问权限,22,设置文件/目录的权限,chmod命令 格式1:chmod ugoa +-= rwx 文件或目录.,u、g、o、a 分别表示 属主、属组、其他用户、所有用户,+、-、= 分别表示 增加、去除、设置权限,对应的权限字符,3位八进制数,格式2:chmod nnn 文件或目录.,常用命令选项 -R:递归修改指定目录下所有文件、子目录的权限,23,设置文件/目录的归属,chown命令 格式:chown 属主 文件或目录 chown :属组 文件或目录 chown 属主:属组 文件或

14、目录 常用命令选项 -R:递归修改指定目录下所有文件、子目录的归属,24,使用附加权限,SET位权限 主要用途: 为可执行(有 x 权限的)文件设置,权限字符为“s” 其他用户执行该文件时,将拥有属主或属组用户的权限 SET位权限类型: SUID:表示对属主用户增加SET位权限 SGID:表示对属组内的用户增加SET位权限,rootlocalhost # ls -l /usr/bin/passwd -rwsr-xr-x 1 root root 19876 2006-07-17 /usr/bin/passwd,普通用户以root用户的身份,间接更新了shadow文件中自己的密码,应用示例:/us

15、r/bin/passwd,25,使用附加权限,粘滞位权限(Sticky) 主要用途: 为公共目录(例如,权限为777的)设置,权限字符为“t” 用户不能删除该目录中其他用户的文件 应用示例:/tmp、/var/tmp,rootlocalhost # ls -ld /tmp /var/tmp drwxrwxrwt 8 root root 4096 09-09 15:07 /tmp drwxrwxrwt 2 root root 4096 09-09 07:00 /var/tmp,粘滞位标记字符,26,使用附加权限,设置SET位、粘滞位权限 使用权限字符 chmod ugs 可执行文件. chmod

16、 ot 目录名. 使用权限数字: chmod mnnn 可执行文件. m为4时,对应SUID,2对应SGID,1对应粘滞位,可叠加,27,本章总结,管理用户和组帐号,用户和组帐号概述,用户帐号管理,查看文件/目录的权限和归属,组帐号管理,管理用户和文件权限,管理文件/目录的权限和归属,设置文件/目录的权限,设置文件/目录的归属,用户和组帐号查询,图形化用户和组管理工具,使用附加权限,BENET3.0第二学期课程,第四章 管理用户和文件权限, 上机部分,29,实验案例:用户和文件权限管理,需求描述 建立用户目录 创建目录/tech/benet、/tech/accp,分别用于不同项目组 添加组帐号 添加组

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 大学课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号