笔记


1.用户账号概述
用户角色 超级用户(管理员)
用户账号的常见分类;
超级用户:root uid=0 gid=0 权限最大(使用需要谨慎)uid=0一定是超级用户
普通用户:1000<=uid<=60000 会收到权限限制
程序用户:1<=uid<=99 通常不能用于登录系统和管理系统

/etc/passwd
作用:保存用户名称、宿主目录、登录Shell 等基本信息,每一行对应一个用户的账号记录
>第一字段:用户账号名
>第二字段:密码占位符(密码保存到了影子文件)
>第三字段:uid编号
>第四字段:gid编号
>第五字段:用户备注信息(用户全名)
>第六字段:用户宿主目录(家目录)
>第七字段:登录时分配到的shell解释器(若shell类型为/sbin/nologin则不能登录)

etc/shadow
影子文件
作用:保存用户的密码、账号有效期等信息,每一行对应一个用户的密码记录。
各字段代表的含义:第一字段:用户账号名
第二字段:加密的密码,!!表示密码被锁定
第三字段:上次修改密码的时间,距1970-01-01过去多少天
第四字段:密码最短有效期(距上次密码修改起多少天内不能得次修改密码)单位"天"。"0"表示随时可修改密码。。
第五字段:密码最长有效期(在修改密码后的多少天必须重新修改密码。99999表示永久可以使用。)
第六字段:提前多少天警告用户口令将过期(7表示在密码过期前7天开始警告)
第七字段:在密码过期之后多少天禁用此用户
第八字段:密码过期日期,若设置则显示为过期日期距1970年1月1日多少天。
第九字段:保留字段(未使用)

2.添加用户账号
注意:在 Ubuntu 系列系统中:adduser格式:useradd [选项]... 用户名常用选项:
-u:指定uid标记号
-d:指定宿主目录,默认为/home/用户名!
-e:指定账号失效时间(YYYY-MM-DD) -M:不为用户建立初始化宿主目录 -s:指定用户的登录shell.
-g:指定用户的基本组名(或gid号),系统中创建用户时,默认会创建一个同名的基本
-G:指定用户的附加组名(或gid号)
-c:添加备注,显示在/etc/passwd第五字段

3、用户账号的初始配置文件
~/.bash_profile:每次登录时执行
~/.bashrc;每次进入新bash环境时执行.
~/.bash_logout:每次退出登录时执行
~/.bash_history:用户登录时从该文件加载历史命令记录

history 查看历史命令信息
history -c 清除历史命令信息.
历史命令引用:!序号 !命令开头 !ctrl+r

4、设置/更改用户口令passwd命令
-d:清空用户密码(和不设置密码不一样)
-l:锁定用户账号
-S:查看用户账号的状态(是否被锁定)
-u:解锁用户账号
-x,--maximum=DAYS:密码的最长有效时限
-n,--minimum=DAYS:密码的最短有效时限
-w,--warning=DAYS:在密码过期前多少天开始提醒用户
-i,-inactive=DAYS:当密码过期后经过多少天该帐号会被禁用

·5、修改用户属性usermod命令
-l:更改用户账号的登录名字
-L:锁定用户账号
-U:解锁用户账户(passwd-1锁定的用户,通过usermod-U解锁两次)
以下选项与useradd命令中的含义相同:-u、-d、-e、-5、-C、-g、-G

1 组账号管理
组账号文件
/etc/group:保存组账号基本信息
/etc/gshadow:保存组账号的密码信息(较少使用)

·2、添加组账号groupadd命令
格式:groupadd[gGID】组账号名常用选项:
-g GiD

·3、设置组账号密码/添加、删除组成员gpasswd 命令
>-a:向组内添加一个用户
-d:从组内删除一个用户成员
>-M:定义组成员列表,以逗号分隔
增加或删除组成员,也可用vi编辑器对/etc/group文件直接编译修改

三 查询命令
1.id命令
作用:查询用户身份标识
格式:id{用户名}

·2、groups命令
作用:查询客户所属的组格式:groups[用户名]

3、finger命令(需安装)
作用:查询账号的详细信息
安格式:finger [用户名]

·4、w命令
作用:查询已登录到主机的用户信息[root@localhost ~]# w
21:57:33 up 35 min,3 users, load average:0.00,0.01,0.05 USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT root tty1 21:27 29:57 0.17s 0.17s -bash
root pts/0 192168.2002 21:27 5.00s 0.57s 0.01s w
root pts/1 192.168.200.2 21:33 24:23 0.14s 0.14s -bash

5、Whoami
作用:查询当前登录的账号名示例:。
[root@localhost ~]# whoami root

6、who
作用:与wt命令类似,查询查询已登录到主机的用户示例:
[root@localhost ~]# who root tty1 2018-12-16 21:27
root pts/0 2018-12-16 21:27(192.168.200.2) root pts/1 2018-12-16 21:33(192.168.200.2)

·四:权限及归属管理
.1、基本访问权限
读权限r:针对目录可以查看目录的列表(ls),针对文件可以查看文件内容(cat more less head tail)
写权限w:针对目录可以改动目录的列表内容(rm touch mkdir cp mv),针对文件可以修改文件内容(vim sed)
可执行x:针对目录可以切换(cd),针对文件允许运行程序(二进制文件,脚本文件)

·2、归属(所有权)
属主:拥有该文件的用户账号
属组:拥有该文件的组账号

3、查看文件的权限和归属
第一位表示文件类型 :
-:表示一般文件 d:表示目录
l:表示软链接(快捷方式) p:表示PIPE 管道文件
s:表示socket 通信套接字文件 c;表示字符设备文件 b:表示块设备文件
权限 字母表示 8进制
读权限 r 4
写权限 w 2
可执行 x 1
无权限 - 0
drwxr-xr-x的意思是一个权限为755的目录
-rw-r--r--的意思是一个权限为644的文件
目录满权限:777,默认是755
文件满权限:666,默认是644

5、设置文件或目录的权限chmod命令
格式:
chmod [-R] [ugoa][+-=][rwx]参数
chmod[-R] [nnn]参数
常用选项: -R:表示以递归的方式设置目录及目录下的所有子目录及文件的权限。
u:属主 g:属组 o:其他人 a:所有人
+:添加 -:删除 =:重置
nnn:8进制的数字权限,如:777666 644 755 等

6、设置文件的归属chown命令
格式:
chown 属主文件。
ghown :属组 文件 =chown .属组 文件 =chgrp 属组
chown 属主:属组 文件

7,权限掩码 umask
1 作用:控制新建的变件或目显们称起
2 umek 值与新建文件。目录权限对限费
umask值 目录权限值 文件权限值
0 7 6
1 6 6
2 5 4
3 4 4
4 3 2
5 2 2
6 1 0
7 0 0
3、查看 umask 值格式:umask
[root@localhost ~]# umask0022

 

34.useradd 创建用户
35.userdel 删除用户
36.passwd 设置密码
37.usermod 修改用户
38.history 查看历史命令
39.gpasswd 修改组密码
40.gourpadd 创建组
41.id 查看用户id
42.groups 查看用户属于的用户组
43.w 查看登录用户的详细信息
44.who 查看登录用户信息
45.whoami 查看当前登录用户
46.chmod 修改用户权限
47.chown 修改用户属主属组
48.umask 修改权限掩码
49.echo    回显

 

 

 

 

posted @ 2021-09-23 21:53  CHILD⁵²º  阅读(121)  评论(0)    收藏  举报