-
-
- 1.多用户多任务(用户和程序的角度)
- 2.一切皆文件(文件管理)
-
-
-
-
-
- 一步创建可登录用户
- useradd -m -s /bin/bash 用户名
- 完全删除用户
- userdel -r 用户名
- 用户和用户组的主要配置文件
- /etc/passwd 用户及属性信息(名称、UID、、主组ID等)
- /etc/shadow 用户密码及相关属性
- /etc/group 组及属性信息
- /etc/gshadow 组密码及其相关信息
-
-
- 默认情况下,每当创建一个独立的普通用户时,会自动创建一个同名的用户组;如果在创建的时候,指定一个现有的用户组加进去,就不会自动创建用户组。
- 创建一个普通用户组
- groupadd xxx
- 创建一个系统级别的用户组
- groupadd -r xxx
- 创建一个自定义的用户组
- groupadd -g num xxx
- 把用户添加到组里面
- gpasswd -a 用户名 组名
- 组的删除(先清空组成员,在删除)
- groupdel -f 组名
-
- 补:上下文 context selinux【rocky】 apparmor【ubuntu】
- 临时关闭:setenforce 0;永久关闭:/etc/selinux/config disadled
- 文件权限管理
- 1、文件本身的操作权限 操作级别 chmod
- 2、文件属性的权限 用户级别 chown
- 文件权限类型分为:
- 读(read)R 编辑(write)W 执行(execute)X
- 权限数字标识:
- R(4) W(2) X(1) 无权限(0)
- 目录的归属权限更改
- chown -R 所有者:归属组 目录
- 普通文件权限:644
- 目录文件:755
- 默认权限(掩码):022
- 特殊权限属性
- SUID:能够让一个普通用户,临时拥有root身份权限的能力,不建议使用,很危险。
- SGID:如果某个目录包含SGID权限,无论谁在该目录下创建的文件,那么他的属组都是这个目录的权限,方便管理。
- Stickbit:如果一个目录拥有该权限,谁在这个目录下创建的文件,只能由自己管理,root用户除外。
posted @
2026-04-12 18:13
kevin-579
阅读(
45)
评论()
收藏
举报