尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Linux--用户与用户组

Linux--用户与用户组 用户管理查看用户查看系统所有用户cat /etc/passwd查看普通用户awk -F: $31000 $3!65534 {print $1} /etc/passwd查看当前登录用户users w查看单个用户的详细信息id 用户名添加用户 useradduseradd 【参数】 username参数1.-u 指定uid 系统用户1到999 普通用户1000以上useradd -u 1050 用户名2.-g 指定用户的主组useradd -g 主组名 用户名3.-G 指定附加组useradd -G 附属组1,附属组2 用户名加a不覆盖4.-d 指定新的家目录useradd -d /自定义路径 用户名5.-M 不创建家目录useradd -d 新的家目录 -M 用户名6.-s 指定用户的登录shell默认/bin/bash可登录可以指定/sbin/nologin或/bin/false禁止登录7.-r 创建系统用户useradd -r 用户名8.-c 用来给用户添加备注信息useradd -c 注释内容 用户名设置密码passed 用户名修改用户usermod参数1.-c 用来给用户添加备注信息usermod -c 注释内容 用户名2.-d 指定新的家目录3.-g 修改主组usermod -aG 附属组 用户名4.-aG 追加a附加组不覆盖G原有usermod -aG 附属组 用户名5.-m 移动家目录 usermod -d /新路径 -m 用户名安全移动用户家目录-d只改路径不移动文件-d -m改路径 移动文件生产必用想搬家用 -m只改地址不用 -m文件不动会报错6.-s 修改登录 shell# 改为禁止登录 usermod -s /sbin/nologin dev1# 改回可登录 usermod -s /bin/bash dev1默认7.-L 锁定用户8.-U 解锁用户需要设置密码9.-e 过期的日期 /etc/shadow删除用户userdeluseradd 用户名保留家目录userdel -r 用户名连带家目录彻底删除用户组操作查看组# 查看所有组 cat /etc/group# 查看用户所属组 groups 用户名id 用户名添加组 groupaddgroupadd [参数] 组名参数1.-r 创建系统组2.-g 指定新组的 GIDgroupadd -g 1001 dev修改组groupmodgroupmod [参数] 组名# 1. -n 修改组名 groupmod -n newgroup mygroup# 2. -g 修改组的GID groupmod -g 3000 newgroup删除组 groupdelgroupdel [参数] 组名# 1. 普通删除组前提没有用户把它当主组 groupdel testgroup# 2. -f 强制删除组谨慎使用 groupdel -f oldgroup权限管理用户权限划分三大段查看文件的权限信息ll以-开头为普通文件共有9个位置端分为三大段rread数值为4wwrite数值为2xexecute数值为1权限修改命令chown 改主人chmod 改权限chmod 权限符号法chmod ux test.sh #所有者加执行权限chmod g-w test.txt #所属组去掉写权限chmod or test.txt #其他人只给读权限chmod ugoax test.sh #所有人加执行权限chmod 数值法格式chmod 权限数字 文件名/目录名4 读 r 2 写 w 1 执行 xchmod 755 test.txt # 所有者7组5其他人5chmod 644 test.txt # 普通文件默认权限chmod 700 /data # 仅自己可读写执行chownchown 主人:团队 路径冒号左边所有者主人冒号右边所属组团队1.只改主人chown devuser test.txt把文件主人改成 devuser团队不变2.只改团队chown :dev test.txt主人不变把文件划入 dev 这个小组3.主人 团队一起改chown -R root:dev /data/team-R 递归文件夹里面所有文件、子文件夹全部一起改成这个主人和组文件目录权限umask 用于设置文件 / 目录的默认权限掩码控制新建文件和目录的默认权限。root 用户默认是0022普通用户默认是0002文件默认权限是644目录默认权限是755文件默认最大权限是666文件没有执行权限目录默认最大权限是777新建文件目录权限最大权限-umask查看当前umask值umask临时修改umask值umask 0022重启失效永久修改umask值编辑配置文件 vim ~/.bashrc在末尾添加 umask 0027保存后生效 source ~/.bashrc文件权限权限作用常用命令r读读取文件内容cat、vim、head、lessw写修改 / 覆盖文件内容vim、重定向/x执行运行可执行文件./文件名、bash 文件名、python 文件名目录权限权限作用常用命令r读查看目录下的文件列表ls仅能看到文件名无法查看详情w写在目录内增删、重命名文件touch、mv、cp、rmx执行进入目录并访问文件cd、ls -l查看文件详情目录的x权限是核心没有x权限即使有r也无法进入目录、查看文件详情更无法操作文件。文件的w权限≠删除权限删除文件的权限由文件所在目录的w权限决定而非文件自身的权限。执行文件必须有x权限./脚本名执行必须有x但用bash 脚本名执行时脚本自身可以没有x权限。chattr文件权限为目录文件修改隐藏属性chattr [选项] [-属性] 文件/目录...增加属性-移除属性直接设定为该属性清空原有chattr i不可修改、不可删除、不可重命名配置文件防篡改chattr a仅允许追加禁止修改 / 删除日志文件防篡改lsattr查看文件 / 目录的特殊属性查看属性lsattr file.txt lsattr -d 目录名 # 只看目录本身不看里面 lsattr -a # 包括隐藏文件 示例 ----i--------- file.txti就表示加了不可变属性
返回列表