商务服务
14、用户账户和权限管理
2024-10-31 13:15

##一、 ## 用户账户

14、用户账户和权限管理

1、超级用户:管理员 root 默认对本机拥有最高权限的账户。在系统中是唯一。

2、普通用户:一般都是有管理员创建的,拥有的权限是受限的。一般只在自己的家目录当中拥有完整的权限。

可以正常的登录系统。

程序用户

1、在安装软件时,有的应用程序需要创建一些账号来保证程序的正常运行,会创建一个程序账户,程序账户是一些特定的低权限用户的账户,而且这些账户是不能登录到系统的。

2、作用:保证程序的正常运行。

UID:用户的标识号,创建用户的时候可以指定,也可以系统自动分配,但是唯一,不能重复。

GID:组标识,创建用户的时候可以指定,也可以自动分配,也是唯一的,不能重复。

3、根据uid来区分

**管理员的uid:0

**普通用户的uid:1000

**程序用户的uid:1-999

判定一个用户是否为管理员,以uid为标准,uid=0就是管理员

1、root❌0:0:root:/root:/bin/bash 第一0是uid,第二个是gid

vim:0–1000,0–1000,切换成普通用户

2、dn❌1001:1001::/home/dn:/bin/bash

vim:1000–0,1000-0,切换成管理员

3、saned❌989:983:SANE scanner daemon user:/usr/share/sane:/sbin/nologin

在这里插入图片描述
例如:含义:/:–字段之间的分隔符

​ 字段1:root—用户账号的名称

​ 字段2:x–用户密码的占位符

​ 字段3:0—用户的uid号

​ 字段4:0—用户的gid号

​ 字段5:root—用户的全名,一般和字段1一致

​ 字段6:/root—用户的家目录所在的位置

​ 字段7:/bin/bash—用户登录的shell,shell默认的解释器就是bash,是有是/bin/bash/才可以登录系统。/sbi/nologin/bin/false,表示不可以登录系统。一般程序用户的shell都是/sbin/nologin/bin/false。

**普通用户能否设置成/sbin/nologin?

​ 答:可以

​ /etc/passwd保存的是用户信息
/etc/shadow:用户的密码和账户的有效期。

字段1:用户的账户名称

字段2:用户的密码,MD5加密的方式。*表示不能登录到系统!表示密码为空,不是真的空。什么都没有才是真的为空。

字段3:表示上一次修改密码的时间。19864,表示从1970-1-1到2024.5.21过了多少天。

字段4:密码的最短有效天数,0表示不限制。

字段5:密码的最长有效天数 99999表示不限制

字段6:提前多少天告诉用户,密码将要过期,默认7

字段7:密码过期之后多少天会禁用该用户

字段8:账号失效了多久,为空,永不失效

字段9:保留字段,预留字段,无实意。

工作中这两个文件不要动。

2.1、useradd

2.2、用户创建密码passwd

passwd 用户名

2.3、 修改账户的属性

2.4、删除用户

userdel

2.5、 配置文件

1、查询用户身份标识:id 用户名

[root@localhost home]# id ly
uid=1003(ly) gid=1003(ly) 组=1003(ly)

作用:查询uid gid所属组

w—who–查询已经登录的主机的用户信息 users

在这里插入图片描述

u:所有者 u+r

g:所在组

o:其他用户

a:所有用户 a+x u+x o+x

八进制算法替换了

421

r red 读权限 4

w write 写权限 2

x 执行 执行权限 1

例子:-rw-r–r–. 1 root root 0 5月 21 13:43 123

rw 6 所有者权限

r 4 所在组权限

r 4 其他用户权限

3.1、chmod:赋权命令

test.sh 所有者读写,所在组执行,其他用户看

chmod 614 test.sh

chmod -R 只有一层目录,目录中所有都会生效,级联目录只有最后一个生效。

[root@localhost home]# chmod -R 641 test1/-----整个目录下包括目录、文件都会变成所有者可读可写,所在组可读,其他用户执行。

3.2、递归赋权

例子:353

chmod 353

所有者 写和执行

所在组 读和执行

其他用户 写和执行

3.3、文件和目录默认权限修改

umask 用来设定文件和目录的默认权限。

文件的默认权限 666

目录的默认权限 777

**(面试题创建文件,默认就是不给你执行权限。

创建目录,一定要有执行权限,没有执行权限,你不能cd进入这个目录。我要修改一个文件的默认权限,怎么办

umask,如果是文件,怎么改umask都没有执行权限。

3.4、chown修改所有者和所在组

chown:前提:用户和组都要存在,要先创建好。

chown dn.dn 文件(.和:一样)

chown id:id 所有者和所在组一起变

chown id 文件名/目录名 只修改所有者

chown :id 文件名/目录名 只修改所在组

chown .id

    以上就是本篇文章【14、用户账户和权限管理】的全部内容了,欢迎阅览 ! 文章地址:http://lanlanwork.gawce.com/news/9081.html 
     资讯      企业新闻      行情      企业黄页      同类资讯      首页      网站地图      返回首页 阁恬下移动站 http://lanlanwork.gawce.com/mobile/ , 查看更多   
最新新闻
健康消费加速向“新” 市场前景广阔
近年来,我国居民健康意识明显增强,健康消费潜力巨大,呈现出市场规模快速增长、业态模式不断创新、消费结构持续优化等特点。健
scratch编程少儿版电脑版 1.5.8官方版scratch手机版下载「scratch编程少儿版电脑版 1.5.8官方版」
scratch编程少儿版电脑版是一款专门针对广大青少年儿童推出的教育类编程软件。scratch编程少儿版电脑版采用Html5页面技术和JS语
【慎入女性手机「【慎入」
                ♛研青专属,他人使用请留言【半夜,空调开着,你躺在床上裹紧被子翻看着手机,时不时笑几声,突然一
从脚步声到“吱吱盒”,拟音师的孤独与热爱|影视
文|财新 邓舒方拟音棚内部分道具。图:受访者提供随着《哪吒之魔童闹海》热映,拟音师这一幕后职业也逐渐走进大众视野。曾参与
波杰抢戏詹库对决:28+8+8三分连创新高 末节决胜三分价值千金
北京时间4月4日,勇士以123-116击败湖人拿到四连胜。这场比赛波杰姆斯基抢戏了VS大小王之战,波杰上半场22分最高,全场比赛28分+
上市险企推动业务结构转型:分红险占比提升助力降低刚性负债成本
随着保险行业步入转型期,上市险企纷纷调整业务结构,大力推动分红险业务发展。根据最新数据,2025年以来,保险行业新备案的185
笔记本热点手机连不上一直正在连接-笔记本开热点手机连不上电脑连不上手机热点怎么回事「笔记本热点手机连不上一直正在连接-笔记本开热点手机连不上」
嗨,朋友们好!今天给各位分享的是关于笔记本开热点手机连不上的详细解答内容,本文将提供全面的知识点,希望能够帮到你!3、可
华为手机有电自动关机是怎么回事华为手机自动关机「华为手机有电自动关机是怎么回事」
山和水不是反义词。“山”的意思:1、地面形成的高耸的部分:土山。2、形状像山的:山墙(人字形房屋两侧的墙壁。亦称“房山”)
如何免费获取Windows10激活密钥?Win10统用激活码推荐 附激活工具windows10手机版「如何免费获取Windows10激活密钥?Win10统用激活码推荐 附激活工具」
Windows10专业版/企业版激活密钥/神key分享!win10专业版和企业版都不是免费使用的,需要我们使用产品密钥来激活,如果没有激活
计算机硬盘内存不足,电脑提示磁盘空间不足怎么办手机磁盘空间不足怎么清理「计算机硬盘内存不足,电脑提示磁盘空间不足怎么办」
使用电脑偶尔会遇到“磁盘空间不足”的提示,导致我们无法继续安装或运行程序,那么电脑提示磁盘空间不足怎么办呢?