主頁 > 作業系統 > 小白養成記——Linux中的用戶和權限管理

小白養成記——Linux中的用戶和權限管理

2021-02-27 06:06:43 作業系統

1、用戶組管理

每個用戶都屬于一個用戶組,系統可以對一個用戶組中的所有用戶進行集中管理,

在創建用戶時,如果未指定組,則系統會創建一個與用戶名同名的組,

以下是關于用戶組管理的一些基本命令:

  • 新建用戶組

    $ groupadd <組名>
    
  • 洗掉用戶組

    $ groupdel <組名>
    
  • 修改組名

    $ groupmod -n <新的組名> <現在的組名>
    
  • 查看用戶組的創建資訊

    用戶組的資料保存在 /etc/group 檔案中(不包含已洗掉的組),因此可以在該檔案中查看所有的用戶組資訊````:

    # 創建一個名為"family"的組
    $ sudo groupadd family
    
    # 查看 /etc/group 檔案,已有了 family 組的資訊
    $ tail -n 1 /etc/group
    family:x:1002:
    
    # 將 family 組重命名為 "family1"
    $ sudo groupmod -n family1 family
    
    # 再次查看 /etc/group 檔案,組名已更改
    $ tail -n 1 /etc/group
    family1:x:1002:
    

2、用戶管理

  • 創建用戶

    $ useradd [-g <已存在的組名>] <用戶名>
    

    創建用戶時可以指定該用戶所在的組,如果省略,則系統會默認創建一個與用戶名同名的組,

    創建了一個用戶后,在 /home/ 目錄中就會生成一個與用戶名同名的目錄作為用戶主目錄,如:

    # 創建一個用戶名為"zhangsan"的用戶
    $ sudo useradd zhangsan
    
    # 在 /home/ 目錄下自動生成了名為"zhangsan"目錄
    $ ls /home/
    zhangsan
    
    # 同時系統也自動創建了一個名為"zhangsan"的用戶組
    $ tail -n 1 /etc/group
    zhangsan:x:1001:
    
  • 設定用戶密碼

    $ passwd [<用戶名>]
    

    所有用戶均可使用 passwd 命令修改自己的密碼,修改時需要先輸入當前的密碼,再輸入新的密碼,且密碼中不能包含當前用戶名,如當前用戶為 alice:

    $ passwd
    更改用戶 alice 的密碼 ,
    為 alice 更改 STRESS 密碼,
    (當前)UNIX 密碼:xxxxxxxx
    新的 密碼:xxxxxxxx
    重新輸入新的 密碼:xxxxxxxx
    passwd:所有的身份驗證令牌已經成功更新,
    

    也可以為指定用戶設定密碼,默認只有 root 用戶才有該權限:

    $ sudo passwd zhangsan
    更改用戶 zhangsan 的密碼 ,
    新的 密碼:xxxxxxxx
    重新輸入新的 密碼:xxxxxxxx
    passwd:所有的身份驗證令牌已經成功更新,
    

    這時是不需要輸入舊密碼的,

  • 洗掉用戶

    $ userdel [-r] <用戶名>
    

    前面已經提到,在創建新用戶時,會在 /home/ 目錄中生成一個與用戶名同名的目錄作為用戶主目錄,在洗掉用戶時,可以選擇是否保留該用戶主目錄:

    # 這樣的操作會洗掉用戶 zhangsan,但會保留 /home/zhangsan 目錄
    $ sudo userdel zhangsan
    
    # 這樣的操作會洗掉用戶 zhangsan,同時也會洗掉 /home/zhangsan 目錄
    $ sudo userdel -r zhangsan
    

    特別地,如果系統自動生成了與用戶名同名的用戶組,則在洗掉用戶時,該同名的用戶組也會被洗掉,

  • 查看創建用戶的歷史資訊

    在 /etc/passwd 檔案中保存了用戶的創建資訊(不包含已洗掉的用戶):

    $ cat /etc/passwd
    root:x:0:0:root:/root:/bin/bash
    bin:x:1:1:bin:/bin:/sbin/nologin
    ... ...
    zhangsan:x:1001:1001::/home/zhangsan:/bin/bash
    
  • 切換用戶(switch user)

    $ su [-] <用戶名>
    

    默認切換用戶后只能獲得用戶的執行權限,不能獲取其環境變數,如果需要同時獲取其環境變數,則可以加上引數"-":

    # 輸出當前用戶的環境變數
    $ echo $PATH
    /usr/local/bin:/bin:/usr/bin:/usr/local/sbin:/usr/sbin:/home/alice/.local/bin:/home/alice/bin
    # 切換到 root 用戶
    $ su root
    密碼:xxxxxxxx
    # 輸出當前用戶的環境變數,可以發現與之前的相同
    $ echo $PATH
    /usr/local/bin:/bin:/usr/bin:/usr/local/sbin:/usr/sbin:/home/alice/.local/bin:/home/alice/bin
    
    $ exit
    exit
    
    # 退出后重新切換到 root 用戶,此時加上"-" ,顯示了上一次的登錄時間
    $ su - root
    密碼:xxxxxxxx
    上一次登錄:五 2月 19 20:06:27 CST 2021pts/0 上
    # 輸出當前用戶的環境變數,可以發現這時是 root 用戶的環境變數
    $ echo $PATH
    /usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/root/bin
    
  • 查看用戶資訊

    $ id <用戶名>
    

    可以查看指定用戶的 id 以及所在組的 id 和名稱等資訊,如:

    $ id alice
    uid=1000(alice) gid=1000(alice) 組=1000(alice),10(wheel)
    

    可以看到 alice 用戶所屬的組為 alice(組id為1000) 和 wheel(組id為10),

  • 查看當前用戶名

    $ whoami
    root
    $ su alice
    $ whoami
    alice
    $ who am i
    root     pts/0        2021-02-19 20:27 (11.205.52.123)
    
  • 修改用戶所在的組

    $ usermod -g family zhangsan
    

    如將 zhangsan 移至 family 組:

    # 當前 zhangsan 位于 zhangsan 組中
    $ id zhangsan
    uid=1001(zhangsan) gid=1001(zhangsan) 組=1001(zhangsan)
    $ groups zhangsan
    zhangsan : zhangsan
    
    # 修改 zhangsan 所在組
    $ sudo usermod -g family zhangsan
    
    # 再次查看,可以看到 zhangsan 已被移至 family 組中
    $ id zhangsan
    uid=1001(zhangsan) gid=1002(family) 組=1002(family)
    $ groups zhangsan
    zhangsan : family
    
  • 給普通用戶以 root 權限

    如果普通用戶在執行命令時提示"權限不夠",則可以在命令前添加 "sudo" 以使用 root 權限再執行,此時需要輸入自身的密碼驗證,

    但并不是任意普通用戶都可以使用 "sudo",詳情可以查看 /etc/sudoers 檔案,

    在 /etc/sudoers 檔案中有默認如下配置:

    ## Allow root to run any commands anywhere 
    root	ALL=(ALL) 	ALL
    
    ## Allows people in group wheel to run all commands
    %wheel	ALL=(ALL)	ALL
    

    這表明只有 root 用戶或 wheel 組中的用戶可以使用"sudo",如果需要讓新用戶也可以使用"sudo",則可以在 /etc/sudoers 中配置該用戶或用戶組,如:

    $ visudo
    
    ## Allow root to run any commands anywhere 
    root	ALL=(ALL) 	ALL
    zhangsan ALL=(ALL) ALL
    

    此時用戶 zhangsan 便可以在輸入自己的密碼后使用“sudo”,

    如果被信任的用戶不希望在使用"sudo"時還要輸入密碼,則可以設定:

    zhangsan ALL=(ALL) NOPASSWD:ALL
    

    這樣用戶 zhangsan 便可以直接使用“sudo”而無需再輸入自己的密碼,

3、檔案權限

3.1 檔案屬性說明

使用 ls -l 命令可以查看檔案(目錄)的屬性,如:

$ mkdir /home/alice/pardir && cd /home/alice/
$ touch ./pardir/a.txt ./pardir/b.txt

$ ls -l ./
drwxrwxr-x. 2 alice alice 32 2月  26 18:57 pardir

$ ls -l ./pardir/
-rw-rw-r--. 1 alice alice 0 2月  26 18:57 a.txt
-rw-rw-r--. 1 alice alice 0 2月  26 18:57 b.txt

檔案屬性的說明如下:

3.2 檔案的權限資訊說明

將檔案屬性中的 1-9 位放大如下:

可以看到,該檔案的所屬用戶和所屬組都可以對該檔案進行讀、寫以及執行操作,而組外的其他用戶可以對該檔案進行讀操作和執行操作,而不能進行寫操作,

對于不同的檔案型別,關于三種操作的解釋略有不同,見下表:

3.3 修改檔案的權限

# 方式一
$ chmod [選項] [{ugo}{+-=}{rwx}] <檔案名>

# 方式二
$ chmod [選項] [{777}] <檔案名>

常用的選項有 -R,即 --recursive,表示遞回操作,

示例1:修改 a.txt 檔案的權限,對所屬用戶增加執行權限,對所屬組減少寫權限,對其他用戶增加寫權限和執行權限:

# 查看當前檔案的權限資訊
$ ll a.txt 
-rw-rw-r--. 1 zhangsan family 0 2月  26 18:57 a.txt

# 修改檔案權限
$ chmod u+x,g-w,o+wx a.txt

# 再次查看檔案的權限資訊
$ ll a.txt 
-rwxr--rwx. 1 zhangsan family 0 2月  26 18:57 a.txt

示例2:修改 a.txt 檔案的權限為——所屬用戶具有讀、寫和執行權限,所屬組具有讀和執行權限,其他用戶具有讀權限:

# 修改檔案權限(方式一)
$ chmod u=rwx,g=rx,o=r a.txt

# 修改檔案權限(方式二)
$ chmod 754 a.txt

# 再次查看檔案的權限資訊
$ ll a.txt 
-rwxr-xr--. 1 zhangsan family 0 2月  26 18:57 a.txt

3.4 修改檔案的所屬用戶

$ chown [選項] <新用戶名或用戶id> <檔案名>

如將 a.txt 檔案的所有者由 alice 改為 zhangsan:

# 查看當前 a.txt 檔案的所有者為 alice
$ ll a.txt 
-rw-rw-r--. 1 alice alice 0 2月  26 18:57 a.txt

# 查看用戶 zhangsan 的基本資訊
$ id zhangsan
uid=1001(zhangsan) gid=1002(family) 組=1002(family)

# 將 a.txt 檔案的所有者改為1001號用戶,即 zhangsan
$ sudo chown 1001 a.txt 

# 再次查看 a.txt 檔案的所有者,可見已經改為了 zhangsan
$ ll a.txt 
-rw-rw-r--. 1 zhangsan alice 0 2月  26 18:57 a.txt

3.5 修改檔案的所屬組

$ chgrp [選項] <新組名或組id> <檔案名>

如將 a.txt 檔案的所屬組由 alice 改為 family:

# 查看當前 a.txt 檔案的所屬組為 alice
$ ll a.txt 
-rw-rw-r--. 1 zhangsan alice 0 2月  26 18:57 a.txt

# 將 a.txt 檔案的所屬組改為1002號組,即 family
$ sudo chgrp 1002 a.txt

# 再次查看 a.txt 檔案的所屬組,可見已經改為了 family
$ ll a.txt 
-rw-rw-r--. 1 zhangsan family 0 2月  26 18:57 a.txt

一些其他的常用命令:CentOS7 下埠的開放控制

1、查看當前的防火墻狀態

$ firewall-cmd --state
running

2、查看當前防火墻開放了哪些埠

$ firewall-cmd --zone=public --list-ports
8080/tcp

3、開放指定埠

$ firewall-cmd --zone=public --add-port=3306/tcp --permanent
success

$ firewall-cmd --reload
success

4、關閉指定埠

$ firewall-cmd --zone=public --remove-port=3306/tcp --permanent
success

$ firewall-cmd --reload
success

5、關閉防火墻

$ systemctl stop firewalld.service

轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/264040.html

標籤:其他

上一篇:30分鐘入門Vim

下一篇:Linux基本命令

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • CA和證書

    1、在 CentOS7 中使用 gpg 創建 RSA 非對稱密鑰對 gpg --gen-key #Centos上生成公鑰/密鑰對(存放在家目錄.gnupg/) 2、將 CentOS7 匯出的公鑰,拷貝到 CentOS8 中,在 CentOS8 中使用 CentOS7 的公鑰加密一個檔案 gpg -a ......

    uj5u.com 2020-09-10 00:09:53 more
  • Kubernetes K8S之資源控制器Job和CronJob詳解

    Kubernetes的資源控制器Job和CronJob詳解與示例 ......

    uj5u.com 2020-09-10 00:10:45 more
  • VMware下安裝CentOS

    VMware下安裝CentOS 一、軟硬體準備 1 Centos鏡像準備 1.1 CentOS鏡像下載地址 下載地址 1.2 CentOS鏡像下載程序 點擊下載地址進入如下圖的網站,選擇需要下載的版本,這里選擇的是Centos8,點擊如圖所示。 決定選擇Centos8后,選擇想要的鏡像源進行下載,此 ......

    uj5u.com 2020-09-10 00:12:10 more
  • 如何使用Grep命令查找多個字串

    如何使用Grep 命令查找多個字串 大家好,我是良許! 今天向大家介紹一個非常有用的技巧,那就是使用 grep 命令查找多個字串。 簡單介紹一下,grep 命令可以理解為是一個功能強大的命令列工具,可以用它在一個或多個輸入檔案中搜索與正則運算式相匹配的文本,然后再將每個匹配的文本用標準輸出的格式 ......

    uj5u.com 2020-09-10 00:12:28 more
  • git配置http代理

    git配置http代理 經常遇到克隆 github 慢的問題,這里記錄一下幾種配置 git 代理的方法,解決 clone github 過慢。 目錄 git配置代理 git單獨配置github代理 git配置全域代理 配置終端環境變數 git配置代理 主要使用 git config 命令 git單獨 ......

    uj5u.com 2020-09-10 00:12:33 more
  • Linux npm install 裝包時提示Error EACCES permission denied解

    npm install 裝包時提示Error EACCES permission denied解決辦法 ......

    uj5u.com 2020-09-10 00:12:53 more
  • Centos 7下安裝nginx,使用yum install nginx,提示沒有可用的軟體包

    Centos 7下安裝nginx,使用yum install nginx,提示沒有可用的軟體包。 18 (flaskApi) [root@67 flaskDemo]# yum -y install nginx 19 已加載插件:fastestmirror, langpacks 20 Loading ......

    uj5u.com 2020-09-10 00:13:13 more
  • Linux查看服務器暴力破解ssh IP

    在公網的服務器上經常遇到別人爆破你服務器的22埠,用來挖礦或者干其他嘿嘿嘿的事情~ 這種情況下正確的做法是: 修改默認ssh的22埠 使用設定密鑰登錄或者白名單ip登錄 建議服務器密碼為復雜密碼 創建普通用戶登錄服務器(root權限過大) 建立堡壘機,實作統一管理服務器 統計爆破IP [root ......

    uj5u.com 2020-09-10 00:13:17 more
  • CentOS 7系統常見快捷鍵操作方式

    Linux系統中一些常見的快捷方式,可有效提高操作效率,在某些時刻也能避免操作失誤帶來的問題。 ......

    uj5u.com 2020-09-10 00:13:31 more
  • CentOS 7作業系統目錄結構介紹

    作業系統存在著大量的資料檔案資訊,相應檔案資訊會存在于系統相應目錄中,為了更好的管理資料資訊,會將系統進行一些目錄規劃,不同目錄存放不同的資源。 ......

    uj5u.com 2020-09-10 00:13:35 more
最新发布
  • vim的常用命令

    Vim的6種基本模式 1. 普通模式在普通模式中,用的編輯器命令,比如移動游標,洗掉文本等等。這也是Vim啟動后的默認模式。這正好和許多新用戶期待的操作方式相反(大多數編輯器默認模式為插入模式)。 2. 插入模式在這個模式中,大多數按鍵都會向文本緩沖中插入文本。大多數新用戶希望文本編輯器編輯程序中一 ......

    uj5u.com 2023-04-20 08:43:21 more
  • vim的常用命令

    Vim的6種基本模式 1. 普通模式在普通模式中,用的編輯器命令,比如移動游標,洗掉文本等等。這也是Vim啟動后的默認模式。這正好和許多新用戶期待的操作方式相反(大多數編輯器默認模式為插入模式)。 2. 插入模式在這個模式中,大多數按鍵都會向文本緩沖中插入文本。大多數新用戶希望文本編輯器編輯程序中一 ......

    uj5u.com 2023-04-20 08:42:36 more
  • docker學習

    ###Docker概述 真實專案部署環境可能非常復雜,傳統發布專案一個只需要一個jar包,運行環境需要單獨部署。而通過Docker可將jar包和相關環境(如jdk,redis,Hadoop...)等打包到docker鏡像里,將鏡像發布到Docker倉庫,部署時下載發布的鏡像,直接運行發布的鏡像即可。 ......

    uj5u.com 2023-04-19 09:26:53 more
  • 設定Windows主機的瀏覽器為wls2的默認瀏覽器

    這里以Chrome為例。 1. 準備作業 wsl是可以使用Windows主機上安裝的exe程式,出于安全考慮,默認情況下改功能是無法使用。要使用的話,終端需要以管理員權限啟動。 我這里以Windows Terminal為例,介紹如何默認使用管理員權限打開終端,具體操作如下圖所示: 2. 操作 wsl ......

    uj5u.com 2023-04-19 09:25:49 more
  • docker學習

    ###Docker概述 真實專案部署環境可能非常復雜,傳統發布專案一個只需要一個jar包,運行環境需要單獨部署。而通過Docker可將jar包和相關環境(如jdk,redis,Hadoop...)等打包到docker鏡像里,將鏡像發布到Docker倉庫,部署時下載發布的鏡像,直接運行發布的鏡像即可。 ......

    uj5u.com 2023-04-19 09:19:04 more
  • Linux學習筆記

    IP地址和主機名 IP地址 ifconfig可以用來查詢本機的IP地址,如果不能使用,可以通過install net-tools安裝。 Centos系統下ens33表示主網卡;inet后表示IP地址;lo表示本地回環網卡; 127.0.0.1表示代指本機;0.0.0.0可以用于代指本機,同時在放行設 ......

    uj5u.com 2023-04-18 06:52:01 more
  • 解決linux系統的kdump服務無法啟動的問題

    問題:專案麒麟系統服務器的kdump服務無法啟動,沒有相關日志無法定位問題。 1、查看服務狀態是關閉的,重啟系統也無法啟動 systemctl status kdump 2、修改grub引數,修改“crashkernel”為“512M(有的機器數值太大太小都會導致報錯,建議從128M開始試,或者加個 ......

    uj5u.com 2023-04-12 09:59:50 more
  • 解決linux系統的kdump服務無法啟動的問題

    問題:專案麒麟系統服務器的kdump服務無法啟動,沒有相關日志無法定位問題。 1、查看服務狀態是關閉的,重啟系統也無法啟動 systemctl status kdump 2、修改grub引數,修改“crashkernel”為“512M(有的機器數值太大太小都會導致報錯,建議從128M開始試,或者加個 ......

    uj5u.com 2023-04-12 09:59:01 more
  • 你是不是暴露了?

    作者:袁首京 原創文章,轉載時請保留此宣告,并給出原文連接。 如果您是計算機相關從業人員,那么應該經歷不止一次網路安全專項檢查了,你肯定是收到過資訊系統技術檢測報告,要求你加強風險監測,確保你提供的系統服務堅實可靠了。 沒檢測到問題還好,檢測到問題的話,有些處理起來還是挺麻煩的,尤其是線上正在運行的 ......

    uj5u.com 2023-04-05 16:52:56 more
  • 細節拉滿,80 張圖帶你一步一步推演 slab 記憶體池的設計與實作

    1. 前文回顧 在之前的幾篇記憶體管理系列文章中,筆者帶大家從宏觀角度完整地梳理了一遍 Linux 記憶體分配的整個鏈路,本文的主題依然是記憶體分配,這一次我們會從微觀的角度來探秘一下 Linux 內核中用于零散小記憶體塊分配的記憶體池 —— slab 分配器。 在本小節中,筆者還是按照以往的風格先帶大家簡單 ......

    uj5u.com 2023-04-05 16:44:11 more