《linux操作系统》课件 第 5 章 管理 Linux 用户、组及权限_第1页
《linux操作系统》课件 第 5 章 管理 Linux 用户、组及权限_第2页
《linux操作系统》课件 第 5 章 管理 Linux 用户、组及权限_第3页
《linux操作系统》课件 第 5 章 管理 Linux 用户、组及权限_第4页
《linux操作系统》课件 第 5 章 管理 Linux 用户、组及权限_第5页
已阅读5页,还剩55页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

汇报人:施旭Linux用户组管理0104用户组基础用户组管理指令05用户与组对应关系实践训练0203用户组配置文件目录CONTENTS01用户组基础用户组概念及作用Linux用户组是用户逻辑集合用户组概念方便分配文件使用权限用户组作用通过组分配权限,提高管理效率高效管理用户用户创建时自动创建的同名组基本组(私有组)包含系统用户,用于系统服务系统用户组0201用户可以加入的多个组附加组(公共组)03用户组分类02用户与组对应关系一对一关系0102一个用户一个组用户是组中唯一成员关系简单明了适用于特定场景03权限管理直接用户权限由单一组决定用户存在于多个组中一个用户多组用户具有多个组权限权限灵活多角色管理适用于多角色用户管理一对多关系多对一关系用户共享组权限多个用户一个组便于统一分配用户权限统一管理减少权限管理复杂度提高管理效率用户组关系复杂多个用户对多个组权限管理精细提供复杂权限管理方式灵活性强适用于复杂权限需求场景多对多关系03用户组配置文件组名、密码、GID、成员列表查看文件了解用户组信息记录GID与组名对应关系/etc/group结构字段含义示例/etc/group文件定义用户组密码相关信息/etc/gshadow结构组名、密码、管理员、成员列表字段含义查看文件了解密码和管理员信息示例/etc/gshadow文件04用户组管理指令groupadd新建用户组命令groupadd-gGID组名指定GID创建groupadd-r组名创建系统组新建用户组groupmod修改组属性命令groupmod-n新组名旧组名修改组名groupmod-g新GID组名修改GID修改组属性010203变更文件用户组命令chgrp递归更改chgrp-R组名文件/目录显示详细信息chgrp-v组名文件/目录变更文件用户组删除组注意事项不能删除用户主组删除用户组命令groupdel010205实践训练掌握新建用户组操作使用groupadd命令创建新建sale用户组为公司销售部实践创建新建销售部用户组使用groupadd命令创建新建fi用户组为公司财务部实践创建熟悉用户组创建新建财务部用户组变更目录用户组变更目录用户组使用chgrp命令更改掌握用户组变更操作在/test/dept目录下实践汇报人:施旭Linux用户管理与配置0104Linux用户基础用户密码配置文件05Linux用户角色分类用户管理常用命令0203用户信息配置文件目录CONTENTS01Linux用户基础用户账号用于登录系统并访问授权资源。管理员通过账号分类跟踪与管理用户。Linux支持多用户同时操作,每个用户独立运行进程。多用户多任务系统用户账号身份标识系统管理员管理用户Linux用户概念用户账号防止未授权访问,保护用户文件。确保文件安全账号提高系统管理效率,便于资源分配。便于系统管理账号记录用户操作,便于问题追踪和系统维护。记录用户活动用户账号的重要性02Linux用户角色分类010203最高权限用户如root,可操作系统任何文件系统管理维护执行关键操作,如安装软件、配置网络谨慎使用权限避免对系统造成不可恢复损害超级用户具有登录权限,访问自己目录下文件由管理员添加如文档编辑、网页浏览,限制权限确保安全日常操作使用0201可通过特定命令请求超级用户权限请求高权限操作03普通用户虚拟用户如bin、adm、apache,对系统运行必不可少不具有登录能力如Web服务、邮件服务,确保服务安全运行特定服务权限和功能受限,无法进行常规用户操作系统自动创建03用户信息配置文件每行7个字段,用“:”分隔/etc/passwd每行代表用户包括系统用户和普通用户包含所有用户信息可查看用户账号信息如主目录、登录Shell等/etc/passwd文件结构标识用户身份,与UID对应第一字段:用户账号实际密码在/etc/shadow,此处为“x”第二字段:密码占位符唯一用户标识,用于系统区分第三字段:UID/etc/passwd字段含义示例:root用户信息root:x:0:0:SuperUser:/root:/bin/bash示例:FTP用户信息ftp:x:14:50:FTPUser:/var/ftp:/sbin/nologin/etc/passwd示例04用户密码配置文件/etc/shadow文件结构包含加密密码及相关参数/etc/shadow存储密码共9个字段,仅root可读字段用“:”分隔防止密码泄露确保密码安全与/etc/passwd账号一致用户账号对应特殊字符,提高安全性加密密码显示以1970年1月1日为起点计算最近修改密码日期/etc/shadow字段含义root:$6$...表示加密密码查看root密码信息buzi:!::表示密码被禁用用户密码禁用示例使用head-n1/etc/shadow查看密码信息查看命令/etc/shadow示例05用户管理常用命令useradd新建用户命令如UID、主目录指定参数选项passwd设置密码010203新建用户设置密码0102设置密码命令passwd密码过期策略确保定期更新密码03删除/锁定密码passwd-d/锁定账户usermod修改用户属性命令01用户名、主目录、所属组修改内容02确保信息无误操作注意事项03修改用户属性删除用户userdel删除用户命令-r强制删除,-f删除主目录参数选项确保用户未登录操作注意事项su切换用户命令-l切换登录Shell参数选项0201输入目标用户密码输入密码03切换用户识别身份id识别身份命令UID、GID和所属用户组显示信息了解当前登录身份和权限帮助内容汇报人:施旭Linux文件用户和权限详解01权限类型文件权限与用户关系0203常用命令目录CONTENTS01权限类型读取权限(r)0102查看文件内容允许用户读取文件或目录信息二进制表示100十进制表示为403目录查看文件名不能进入或修改目录结构允许用户编辑、新增或删除文件内容修改文件内容新建、删除、重命名或移动文件和子目录修改目录结构0201十进制表示为2二进制表示01003写入权限(w)执行权限(x)允许用户运行文件或进入目录执行文件进入目录的必要权限必要条件十进制表示为1二进制表示00102文件权限与用户关系属主可设置文件读、写、执行权限属主最高权限属主完全控制文件内容和属性属主完全控制查看属主信息ls-l命令查看属主信息文件属主(owner)属组权限显示在权限字符串第二组ls-l命令查看属组信息属组用户共享文件的某些权限组内用户共享权限属组权限设置查看属组信息文件属组(group)最低权限其他用户具有最低权限确保文件安全防止未授权访问查看其他用户权限ls-l命令查看其他用户权限其他用户(other)03常用命令以root运行命令sudo提升权限如-u指定用户、-i启动会话支持多种参数普通用户必要时获高权限保持系统安全权限提升(sudo)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论