




已阅读5页,还剩18页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
用户权限管理,掌握用于权限管理的常用命令掌握用户权限管理的常用设置,第2页,共20页,权限管理,修改文件所有者和所属组命令:chown命令格式:chown-R用户名:组名文件-R:递归式修改,可修改目录下的所有内容示例:chownuser1file1示例:chownuser1:group1file1示例:chownRuser1dir1,第3页,共20页,权限管理,修改文件所有者和所属组命令:chgrp命令格式:chgrp组名文件示例:chgrpgroup1file1示例:chgrpRgroup1dir1chown和chgrp的使用场合:普通用户没有改变他人文件所有者属性的权限普通用户没有改变自己文件所有者属性的权限。只有系统管理者(root)才有这样的权限。,第4页,共20页,权限管理,修改文件权限属性命令:chmod格式:chmodu|g|o|a+|-|=rwx文件格式:chmodnnn(数字组合)文件示例:chmodu+xfile1示例:chmod777dir1,第5页,共20页,权限管理,关于目录权限实验1:验证目录的rwx权限实验2:将root创建的目录dir1权限设为777,在dir1下创建一个文件file1,问:file1所属的用户和组是什么?普通用户user1能删除这个文件吗?,第6页,共20页,权限管理,默认权限umask命令:设置显示创建文件或目录时的默认权限umask显示默认权限掩码值umaskS显示权限值umasknnn(掩码值)设置默认权限umask值的设置使用umask命令设置umask值后,重新登录shell时,所做设置失效。如需对所有用户设置,可修改/etc/bashrc,如需对某个用户设置,可修改该用户主目录下的.bashrc文件。,例子(文件或目录),第7页,共20页,在默认权限的属性上,目录与文件是不一样的由于不希望文件具有可执行的权力,默认情况中,文件是没有可执行(x)权限的。若用户建立为”文件”,则默认“没有可执行(x)项目”,即只有rw这两个项目,也就是最大为666分,默认属性如下:-rw-rw-rw-若用户建立为”目录”,则由于x与是否可以进入此目录有关,因此默认为所有权限均开放,即为777分,默认属性如下:drwxrwxrwx,第8页,共20页,计算方法,umask0022文件的默认权限:666-022=644rw-rw-rw-(-)-w-w-=rw-r-r-目录的默认权限:777-022=755rwxrwxrwx(-)-w-w-=rwxr-xr-x,第9页,共20页,计算方法,umask0033文件的默认权限:666-033=633rw-rw-rw-(-)-wx-wx目录的默认权限:777-033=744rwxrwxrwx(-)-wx-wx,第10页,共20页,权限管理,特殊权限setUid(设置用户id位):对应符号s为什么普通用户可以使用passwd设置自己的密码从而修改只有root才拥有的写权限的/etc/passwd。当一个程序一旦设置了该标记以后,运行该程序的用户将拥有该程序所有者同样的权限。设置可执行文件的s位:chmodu+s|4xxxfile示例:设置/bin/touch的s位;设置vi的s位注意:这个权限位是针对可执行文件而言的,第11页,共20页,权限管理,特殊权限setUid(设置用户id位):对应符号s例子whichvilsl/bin/visuyuevi/etc/shadow(deny)su-chmod4755/bin/vi或chmodu+s/bin/visuyuevi/etc/shadow(permit)取消VI的设置用户id位,自己动手,注意passwd命令的权限,第12页,共20页,权限管理,特殊权限setGid(设置组id位)运行该程序将拥有该程序所属组同样的权限。设置方法:chmodg+s|2xxxfile,第13页,共20页,权限管理,特殊权限例子:suyuelsl/root显示的结果?切换到root用户chmodg+sls(可能要出现错误,思考解决的方法)切换到yue用户lsl/root显示的结果?取消所设的权限,注意ls命令和目录root的权限chmodg+sls,第14页,共20页,权限管理,特殊权限sticky(粘着位):对应符号t当一个目录被设置为“粘着位”时,则该目录下的文件只能由以下用户才能删除root该目录的所有者设置目录的t位:chmod+t|1xxxdir示例:/tmp目录设置权限为777的目录的t位,测试删除注意:这个权限位是针对目录而言的。,演示,第15页,共20页,权限管理,sudo(superuserdo)指令让用户以另一种身份(通常是以root身份)执行某些规定的命令(命令可精确到选项)。当用户执行sudo时,会查找/etc/sudoers文件,以判断用户是否有执行sudo的权力执行sudo时需要输入用户自身的密码与su命令的区别sudo授权许可使用的su,也是受限制的su,第16页,共20页,权限管理,针对每个管理员的技术特长和管理范围,并且有针对性的下放给权限,并且约定其使用哪些工具来完成与其相关的工作通过sudo,我们能把某些超级权限有针对性的下放,并且不需要普通用户知道root密码,所以sudo相对于权限无限制性的su来说,还是比较安全的.sudo执行命令的流程是当前用户切换到root(或其它指定切换到的用户),然后以root(或其它指定的切换到的用户)身份执行命令,执行完成后,直接退回到当前用户;而这些的前提是要通过sudo的配置文件/etc/sudoers来进行授权,第17页,共20页,visudo指令,编辑/etc/sudoers文件可以用专用编辑工具visodu(或vi/etc/sudoers),此工具的好处是在添加规则不太准确时,保存退出时会提示给我们错误信息用户主机=(用户身份)命令beinanALL=(root)/bin/chown,/bin/chmod如果在/etc/sudoers中添加这一行,表示beinan用户可以在任何可能出现的主机名的系统中,可以切换到root用户下执行/bin/chown和/bin/chmod命令通过sudo-l来查看beinan在这台主机上允许和禁止运行的命令;usernameALL=(ALL)ALL,第18页,共20页,批量增加用户,使用shell脚本脚本中使用useradd和passwd命令如何解决交互式输入密码的问题passwdusernamestdinecho密码|passwdusernamestdin使用newusers和chpasswd工具1、创建类似于/etc/passwd的文本文件user.txt2、使用命令:newusersuser.txt3、使用命令:pwunconv取消shadow功能4、创建“用户名:密码”格式的文本文件pass.txt5、使用命令:chpasswdpass.txt6、使用命令:pwconv启动shadow功能,第19页,共20页,磁盘配额,磁盘配额(quota)对用户|组设置硬盘容量限制使用情形:www服务器的网页空间容量限制;邮件服务器的邮箱空间容量限制注意:磁盘配额是针对整个分区的且只对root无效。磁盘配额限制内容最低限制(soft):用户在一段时间(宽限时间)内可以超过最低限制的容量,但必须在宽限时间内将磁盘容量降到最低限制的容量范围之内。最高限制(hard):“绝对不能超过”的容量,这个值应该比最低限制的值大。配置实例:qgroup(quser1,quser2),第20页,共20页,磁盘配额,步骤1:文件系统启动磁盘配额支持在/etc/fstab的选项字段设置启动quota在第四个字段添加usrquota,grpquota重新载入文件系统运行mounta重新载入文件系统查看/etc/mtab文件,看文件系统是否载入,是否启动磁盘配。,第21页,共20页,磁盘配额,步骤2:扫描文件系统的用户使用情况使用命令:quotacheckavugmountpoint-a:扫描/etc/fstab中所有设置了quota的分区-v:显示过程-u:针对用户扫描文件系统-g:针对组扫描文件系统该命令会在分区根目录下生成磁盘配额记录文件:aquota.user、aquota.group步骤3:启动磁盘配额使用命令:quotaonavug,第22页,共20页,磁盘配额,步骤4:编辑磁盘配额限制值使用命令:ed
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 智能家居服务规范化路径-洞察与解读
- 2025年城市配送新能源汽车车路协同通信技术市场前景报告
- 2025年新能源行业客户服务流程智能化改造报告
- 2025年低空经济通信基站建设标准与布局创新研究报告
- 区块链信用记录构建-洞察与解读
- 难点解析人教版八年级上册物理声现象《声音的特性》达标测试试题(详解)
- 2025-2030工程承包项目可行性研究咨询报告
- 荒漠生态系统保护区管理服务创新创业项目商业计划书
- 老年智能床垫创新创业项目商业计划书
- 2025-2030合成生物学工程平台标准化与生物制造产业升级路线图报告
- 口腔疾病治疗质量控制课件
- 贵州福贵康护理院装修改造工程环评报告
- 《中国居民膳食指南(2022)》解读
- 中西医结合课件梅毒详解
- DB37T 4502-2022滤水模压混凝土板现场制作质量控制规范
- 常见秋冬季传染病预防
- LY/T 2459-2015枫香培育技术规程
- CRM-客户关系管理系统毕业论文
- 质量源于设计-QbD课件
- 教学第三章土壤侵蚀课件
- 仓储物流安全隐患排查表-附带法规依据
评论
0/150
提交评论