Linux用户和权限

用户组和权限
1.稳定性(不需要重启解决问题)
2.安全性(相对于Windows更加安全)

多用户 多任务
用户信息 /etc/passwd
用户名:账号,识别,不区分大小写
ID:用户ID,身份证,唯一的不可重复
root 0
admin 1000
user1 1001
1-999序列是系统内部用户ID

user1:x :1001:1001:testuser:/data:/bin/bash

1.root:用户名
2.x: 决定需要密码登录
3.1001:用户ID,系统识别用户通过uid,而用户名是用户登录用的
4.1001:组ID
5.testuser:描述信息
6./data:用户家目录,每次切换用户的时候,都会进入对应得家目录
7./bin/bash: bash shell,应用层到内核通过shell翻译传送

Linux支持各种shell,bash shell是通用shell
常见的有Bourne Again Shell (简称bash)、Bourne Shell(简称sh)、C-Shelll(简称csh)、Korn Shell(简称ksh)。

2–应用场景:可不要密码

组 /etc/group
每个用户都属于一个组
一个组可以有多个用户
一个用户只有一个主组,可以有多个附加组
每个组都有一个组ID

cloud❌3000:user1,user2,user3,ituser1,ituser2

1.cloud:组名
2.x:决定需要密码登录
3.3000:gid
4.user1,user2… : 组用户

组和用户的关系
一个用户只有一个主组,可以有多个附加组
一个组可以有多个用户成员

useradd创建用户
useradd 【 选项】 用户名
选项:
-u :指定用户UID
-g :指定组ID,前提组存在
-c :描述信息
-G :指定用户的附加组
-d :指定家目录
-s :指定用户登录shell
-a :追加附加组,与G一起使用

手动创建家目录权限是不一样的,不能用,让用户自动生成家目录

usermod 修改用户信息
-u :修改用户UID
-g :强制修改组ID,前提组存在
-c :修改描述信息
-G :修改用户的附加组
-d :修改家目录
-s :修改用户登录shell
-a :追加附加组,与G一起使用

groupadd创建组
-g :指定组id

groupmod 修改组
-n :修改组,指定新的组名
-g :修改组id

groupdel 删除组

groupmems 管理组内成员
-g:指定组;
-a:添加用户;
-d:删除用户;
-l:列出组内的用户;
-p:清空用户

userdel -r username删除用户

-r:直接删除家目录和邮箱
用户邮箱
/var/sqool/mail
用户目录
/home/username

当一个组是某用户的主组的时候,不能删除该组,因为用户不能没有组

权限

用户的权限就是对文件的操作权限

drwxr-xr-x. 2 root root 6 Oct 28 19:13 764

  1. d :文件类型
  • :普通文件,文本文件,二进制文件
    b :block块设备,存储数据的设备
    c :字符设备
    d :目录文件
    l :链接文件
    文件的链接数没删除一次,链接数减一,当减到0的时候,文件则会被真正删除
  1. rwxr-xr-x 文件权限
    3 . 2 文件链接数
  2. root文件拥有人
    6.root文件拥有组
    7.其他人
    8.文件时间戳,文件最后一次修改时间
    9.764 文件名

文件权限
r 读 4

w 写 2

x 执行 1

rwx r-x r-x
拥有人权限 拥有组权限 其他人权限

在这里插入图片描述
在这里插入图片描述
目录的权限

r :·查看目录内容ls

w :可以在该目录下创建,删除,重命名文件

x :进入目录

对于目录而言,至少要有w,x权限

若要复制一个文件,需要什么样的权限操作??
1.需要对该文件具有读 r 权限
2.对文件所在的目录要有执行 r-x 或 -wx 权限

重命名一个文件需什么权限??
1.不需要对该文件有任何权限
2.对目录只有 -wx 权限可以

目录的权限是一层一层的控制的,相互之间有联系

权限匹配优先级
拥有人>拥有组>其他人

修改文件的拥有人和拥有组

修改拥有人(root用户才可以修改)
chown user:group file/dir
-R:递归修改
修改拥有组
chgrp group file/dir
-R:递归修改
root用户和文件的拥有人可以修改文件的拥有组,前提是文件拥有人在某个组里面

修改文件的权限
chmod change mode
u:拥有人
g:拥有组
o:其他人

例如:
增加文件属主的执行权限(x)

chmod u+x test

去除文件属主与属组的写权限(w)

chmod u-w,g-w test

设置其他用户的文件权限为可执 行

chmod o=x test

设置属主完全控制,属组和其他人读权限

chmod 744 test

chmod ugo+x file

数字修改权限
r : 4
w : 2
x : 1

chmod 755 /data 文件常用
chmod 644 /data/passwd 目录常用

家目录权限700/文件644
拥有人和拥有组都是本身

Logo

更多推荐