MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應屆生招聘職位

  • 閱讀:3652
  • 回復:1
CentOS Linux之路【權限管理】
細阿哥
中級會員
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關注Ta 

積分 500
帖子 100
威望 9542 個
禮品券 15 個
專家指數(shù) 0
注冊 2009-2-25
專業(yè)方向  通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2019-09-10 23:32:16  只看樓主 

 

1.      權限管理

用戶管理 useradd,userdel,usermod,passwd,chsh,chfn,finger,id,change用戶的增刪改查

 

Ø  增加用戶

[root@localhost ~]# useradd --help

用法:useradd [選項] 登錄

      useradd -D

      useradd -D [選項]

 

選項:

  -b, --base-dir BASE_DIR     新賬戶的主目錄的基目錄

  -c, --comment COMMENT         新賬戶的 GECOS 字段

  -d, --home-dir HOME_DIR       新賬戶的主目錄

  -D, --defaults          顯示或更改默認的 useradd 配置

 -e, --expiredate EXPIRE_DATE  新賬戶的過期日期

  -f, --inactive INACTIVE       新賬戶的密碼不活動期

  -g, --gid GROUP          新賬戶主組的名稱或 ID

  -G, --groups GROUPS 新賬戶的附加組列表

  -h, --help                    顯示此幫助信息并推出

  -k, --skel SKEL_DIR     使用此目錄作為骨架目錄

  -K, --key KEY=VALUE           不使用 /etc/login.defs 中的默認值

  -l, --no-log-init  不要將此用戶添加到最近登錄和登錄失敗數(shù)據(jù)庫

  -m, --create-home  創(chuàng)建用戶的主目錄

  -M, --no-create-home           不創(chuàng)建用戶的主目錄

  -N, --no-user-group 不創(chuàng)建同名的組

  -o, --non-unique             允許使用重復的 UID 創(chuàng)建用戶

  -p, --password PASSWORD             加密后的新賬戶密碼

  -r, --system                  創(chuàng)建一個系統(tǒng)賬戶

  -R, --root CHROOT_DIR         chroot 到的目錄

  -s, --shell SHELL         新賬戶的登錄 shell

  -u, --uid UID                  新賬戶的用戶 ID

  -U, --user-group            創(chuàng)建與用戶同名的組

  -Z, --selinux-user SEUSER        SELinux 用戶映射使用指定 SEUSER

 

 

[root@localhost ~]# more /etc/passwd

 

用戶名:密碼:UID,GID::目錄:SHELL

root:x:0:0:root:/root:/bin/bash

arvin:x:500:500:arvin:/home/arvin:/bin/bash

 

普通用戶ID為系統(tǒng)自動分配500以后的ID

[root@localhost ~]# useradd lee

 

Ø  修改用戶密碼

 

[root@localhost arvin]# passwd --help

用法: passwd [選項...] <帳號名稱>

  -k, --keep-tokens       保持身份驗證令牌不過期

  -d, --delete            刪除已命名帳號的密碼(只有根用戶才能進行此操作)

  -l, --lock              lock the password for the named account (root only)

  -u, --unlock            unlock the password for the named account (root only)

  -e, --expire            expire the password for the named account (root only)

  -f, --force             強制執(zhí)行操作

  -x, --maximum=DAYS      密碼的最長有效時限(只有根用戶才能進行此操作)

  -n, --minimum=DAYS      密碼的最短有效時限(只有根用戶才能進行此操作)

  -w, --warning=DAYS      在密碼過期前多少天開始提醒用戶(只有根用戶才能進行此操作)

  -i, --inactive=DAYS     當密碼過期后經(jīng)過多少天該帳號會被禁用(只有根用戶才能進行此操作)

  -S, --status            報告已命名帳號的密碼狀態(tài)(只有根用戶才能進行此操作)

  --stdin                 從標準輸入讀取令牌(只有根用戶才能進行此操作)

 

 

[root@localhost ~]# passwd lee

更改用戶 lee 的密碼。

新的密碼:

無效的密碼:它基于字典單詞

重新輸入新的密碼:

passwd:所有的身份驗證令牌已經(jīng)成功更新。

 

 

[root@localhost arvin]# echo "123123" | passwd --stdin lee

更改用戶 lee 的密碼。

passwd:所有的身份驗證令牌已經(jīng)成功更新。

 

Ø  修改用戶

[root@localhost arvin]# usermod --hlep

usermod:無法識別的選項“--hlep”

用法:usermod [選項] 登錄

 

選項:

  -c, --comment 注釋            GECOS 字段的新值

  -d, --home HOME_DIR           用戶的新主目錄

  -e, --expiredate EXPIRE_DATE  設定帳戶過期的日期為 EXPIRE_DATE

  -f, --inactive INACTIVE       過期 INACTIVE 天數(shù)后,設定密碼為失效狀態(tài)

  -g, --gid GROUP               強制使用 GROUP 為新主組

  -G, --groups GROUPS           新的附加組列表 GROUPS

  -a, --append GROUP            將用戶追加至上邊 -G 中提到的附加組中,

并不從其它組中刪除此用戶

  -h, --help                    顯示此幫助信息并推出

  -l, --login LOGIN             新的登錄名稱

  -L, --lock                    鎖定用戶帳號

  -m, --move-home               將家目錄內(nèi)容移至新位置 (僅于 -d 一起使用)

  -o, --non-unique              允許使用重復的(非唯一的) UID

  -p, --password PASSWORD       將加密過的密碼 (PASSWORD) 設為新密碼

  -R, --root CHROOT_DIR         chroot 到的目錄

  -s, --shell SHELL             該用戶帳號的新登錄 shell

  -u, --uid UID                 用戶帳號的新 UID

  -U, --unlock                  解鎖用戶帳號

  -Z, --selinux-user  SEUSER       用戶賬戶的新 SELinux 用戶映射

 

Ø  修改用戶密碼

[root@localhost arvin]# chage

用法:chage [選項] 登錄

 

選項:

  -d, --lastday 最近日期將最近一次密碼設置時間設為最近日期

  -E, --expiredate 過期日期將帳戶過期時間設為過期日期

  -h, --help                    顯示此幫助信息并推出

  -I, --inactive INACITVE       過期 INACTIVE 天數(shù)后,設定密碼為失效狀態(tài)

  -l, --list                    顯示帳戶年齡信息

  -m, --mindays 最小天數(shù)將兩次改變密碼之間相距的最小天數(shù)設為最小天數(shù)

  -M, --maxdays 最大天數(shù)將兩次改變密碼之間相距的最大天數(shù)設為最大天數(shù)

  -R, --root CHROOT_DIR         chroot 到的目錄

  -W, --warndays 警告天數(shù)將過期警告天數(shù)設為警告天數(shù)

 

[root@localhost arvin]# more /etc/shadow  查看用戶密碼創(chuàng)建時間17835天,為經(jīng)過1970-1-1的天數(shù),99999為密碼過期時間

root:$1$4hQWoAhn$SUBpd53OuIbdA0hXSCRky/:17835:0:99999:7:::

 

arvin:$1$4hQWoAhn$SUBpd53OuIbdA0hXSCRky/:17835:0:99999:7:::

lee:$1$lWeYwPZ/$w9ek8CvUZBjIK9TGNsDDt0:17837:0:99999:7:::

 

Ø  chsh  修改用戶的默認SHELL 將用戶默認shell改為/sbin/nologin 可以使其不能登陸

Ø  chfn  修改注釋信息

Ø  id 查看用戶ID


組管理 groupadd,groupdel,groupmod,gpasswd

 權限管理 chown,chgrp,chmod,umask

 

2.      chmod文件權限管理

權限分三組:用戶權限、組權限、其它用戶

arvindeMacBook-Air:~ arvin$ ls -l 1.txt

-rwxr-xr-x   1 arvin  staff     29  3  3 10:44 1.txt

arvindeMacBook-Air:~ arvin$ chmod o+w 1.txt

arvindeMacBook-Air:~ arvin$ ls -l 1.txt

-rwxr-xrwx   1 arvin  staff     29  3  3 10:44 1.txt

 

arvindeMacBook-Air:~ arvin$ ls -l 1.txt

-rwxrwxrwx  1 arvin  staff  29  3  3 10:44 1.txt

 

-rwxrwxrwx 1位代表文件類型;2~4位代表文件所有者的權限,w/r/x執(zhí)行5~7位代表用戶組的權限;8~10位代表其它用戶的權限

可以用二進制表示權限,111 111 111777表示所有用戶都有寫讀執(zhí)行權限

 

修改目錄權限

 

arvindeMacBook-Air:~ arvin$ chmod -R o+w Documents/

 

3.      chown修改用戶擁有者

arvindeMacBook-Air:~ arvin$ chown arvin:arvin install.log

 

[arvin@localhost ~]$ ll

總用量 52

-rwxr-xr-x. 1 root  root    29 2  28 00:17 1.txt

-rwxr-xr-x. 1 root  root    29 2  28 00:18 2.txt

 

。。。。。

 

 

[root@localhost arvin]# chown arvin:arvin 1.txt

[root@localhost arvin]# ll

-rwxr-xr-x. 1 arvin arvin   29 2  28 00:17 1.txt

-rwxr-xr-x. 1 root  root    29 2  28 00:18 2.txt

 

 

 


掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網(wǎng)絡AI應用典型場景技術解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權限,下載站內(nèi)資料無憂
    bikerboy
    論壇元老
    鎵嬫満鍙風爜宸查獙璇? style=


     發(fā)短消息    關注Ta 

    紀念勛章·十周年  
    積分 20178
    帖子 548
    威望 201686 個
    禮品券 115 個
    專家指數(shù) -1523
    注冊 2008-11-11
    專業(yè)方向  無線
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2019-09-11 09:18:28 

    實用!

    對本帖內(nèi)容的看法? 我要點評

     
    [立即成為VIP會員,百萬通信專業(yè)資料立即下載,支付寶、微信付款,簡單、快速!]

    快速回復主題    
    標題
    內(nèi)容
     上傳資料請點左側【添加附件】

    當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-01-22 21:45:44
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務郵箱:mscbsc@163.com

    Processed in 0.605245 second(s), 19 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver