Linux操作系统与应用技术第4章 Linux用户与文件管理_第1页
Linux操作系统与应用技术第4章 Linux用户与文件管理_第2页
Linux操作系统与应用技术第4章 Linux用户与文件管理_第3页
Linux操作系统与应用技术第4章 Linux用户与文件管理_第4页
Linux操作系统与应用技术第4章 Linux用户与文件管理_第5页
已阅读5页,还剩31页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026/06/25Linux用户与文件管理汇报人:一剑目录用户切换与身份用户与重要文件用户操作用户组操作01020304用户与用户组管理操作文件与文件夹权限项目拓展与练习050607用户切换与身份01id命令功能与语法id命令用于查看用户ID(UID)、组ID(GID)及所属组信息。语法:id[参数],参数为用户名,不指定时默认显示当前登录用户信息。查看用户信息示例示例1(当前用户):[root@centos7~]#id,输出uid=0(root)gid=0(root)组=0(root);示例2(指定用户):[root@centos7~]#idfww,输出uid=1001(fww)gid=0(root)组=0(root),10(wheel)。UID与GID类型及编号含义UID分类:0(root用户)、1-200(系统用户)、201-999(服务账户)、>1000(常规用户)。GID分类:0(超级组root,无超级权限)、1-999(系统组)、>1000(自定义组)。id命令解析su命令详解su命令功能与来源su命令源自“SwitchUser”,用于临时切换用户身份,默认不改变当前工作目录。普通用户切换需输入目标用户密码,root切换无需密码。su命令常用选项单击此处添加项正文用户切换示例与退出方式示例1(root切换普通用户):[root@centos7~]#sufww,切换至fww用户;示例2(普通用户切换root):[fww@centos7~]$su,输入root密码后切换。退出可使用exit命令或ctrl+d快捷键。

sudo命令应用sudo命令作用与优势sudo(superuserdo)允许用户以其他用户身份执行命令,避免直接使用root密码,提升系统安全性。需配置/etc/sudoers文件授权普通用户使用。

sudo命令语法与常用选项单击此处添加项正文

sudo命令操作示例示例1(列出允许命令):[fww@centos7~]$sudo-l,输出用户fww可执行的命令;示例2(切换root):[fww@centos7~]$sudosu-,输入自身密码后切换至root。配置sudo需使用visudo命令编辑/etc/sudoers文件。who命令使用who命令功能与语法who命令用于列举已登录系统用户,显示登录时间、终端、远程主机等信息。语法:who[选项][ami][文件],可指定/var/adm/wtmp等文件查看历史记录。who命令常用选项常用选项:-a(显示所有用户信息)、-H(显示标题栏)、-i(显示闲置时间,1分钟内活动为“.”,超24小时为“old”)、-m(显示自身信息,同whoami)、-q(显示登录账号及总人数)。查看用户信息示例示例1(当前登录用户):[root@centos7~]#who,输出各用户登录终端、时间及远程主机;示例2(自身信息):[root@centos7~]#whoami,输出当前用户登录详情。用户与重要文件0201用户账户配置文件/etc/passwd文件作用系统识别用户的关键配置文件,存放用户账户及相关信息,所有用户均可读取,密码信息以“x”占位,保障安全。02字段含义每行由“:”分隔为7个字段,依次为:用户名(登录名)、密码(x占位)、UID(用户标识符)、GID(基本组标识符)、用户信息(详细描述)、HOME目录(用户主目录路径)、Shell(登录执行的Shell)。03示例解读以“amy:x:6001:5008:Amy:/home/Amy:/bin/bash”为例,用户名为amy,UID6001,GID5008,主目录为/home/Amy,登录Shell为/bin/bash。04安全特性不直接保存密码,密码信息存储于/etc/shadow,“x”仅作为占位符,最大限度减少密码泄露风险。文件功能用户密码配置文件/etc/shadow保存账户密码信息,采用不可逆加密算法(如MD5、SHA1)加密密码,仅root账户可读取,确保密码安全。字段含义每行由“:”分隔为9个字段,包括:用户名、加密后的密码(未设置为“!”)、最近一次密码更改时间(距1970-01-01天数)、密码最短有效期、密码最长有效期、密码到期前警告期限、密码到期后保持活动天数、账户到期时间、保留字段。示例解读以用户amy为例,加密密码字段为“$6$tFNsIfv6$...”,最近更改密码时间19957天,密码最短有效期0天(无限制),最长有效期99999天(永不过期),警告期限7天。安全特性仅root可读取,加密存储密码,有效防止未授权访问,保障用户账户密码安全。

组配置文件/etc/group与/etc/gshadow/etc/group文件作用存放组账户基本信息,密码信息以“x”代替,每行表示一个组,由“:”分隔为4个字段。

/etc/group字段含义字段包括:组名称、组密码(x占位)、GID(组标识符)、组内用户列表(多个用户用“,”分隔)。示例“students_group:x:5009:amy”表示组名为students_group,GID5009,成员有amy。

/etc/gshadow文件功能保存组账户密码信息,每行由“:”分隔为4个字段,包括组名称、加密后的组密码、组管理员、组内用户列表。

/etc/gshadow字段含义示例“students_group:!:!:amy”中,组密码字段为“!”(无密码),无组管理员,成员为amy。组密码通常为空,“!”表示未设置密码。/etc/sudoers配置与visudo命令

/etc/sudoers配置与visudo命令01/etc/sudoers文件作用sudo命令的配置文件,用于授权普通用户执行特定命令的权限,需严格遵循语法要求。

02visudo命令功能用于安全编辑/etc/sudoers文件,提供语法检查功能,避免直接编辑导致的配置错误。语法:visudo[选项],常用选项包括-c(检查语法)、-f(指定文件位置)等。

03用户授权示例在文件中找到“rootALL=(ALL)ALL”行,下方添加“amyALL=(ALL)NOPASSWD:ALL”,表示授权用户amy以任何身份执行所有命令且无需输入密码。

04语法检查使用“visudo-c”命令可检查配置文件语法,确保无误。示例输出“/etc/sudoers:解析正确”表示配置有效。用户操作03添加用户注意事项添加用户前需确定默认组要求、是否允许登录、密码策略、有效期及UID是否有特殊要求。useradd命令语法与选项语法:useradd[选项]用户名。常用选项包括:-u指定UID、-g指定基本组、-G指定附加组、-d指定HOME路径、-c用户注释、-M不建立家目录、-s指定默认shell、-r创建系统账户。创建默认配置用户示例示例:创建用户“Ben”,使用默认配置。命令:useraddBen。通过idBen可查看用户信息,显示uid=1006(Ben)gid=1006(Ben)组=1006(Ben)。创建自定义属性用户示例示例:创建用户“andy”,设置登录Shell为/bin/sh,HOME目录为/home/Andy。命令:useradd-s/bin/sh-d/home/Andyandy。添加用户useradd

修改用户usermod

usermod命令功能usermod命令用于修改指定用户的各项属性,如用户名、主目录、用户组和用户Shell等。

usermod常用选项及含义常用选项包括:-u修改UID、-g修改基本组GID、-G修改附加组(覆盖原有)、-aG追加附加组、-md迁移家目录、-d指定新家目录、-c修改注释信息、-s更改shell、-l更改登录名、-L锁定用户、-U解锁用户。

修改用户UID示例示例:将用户“andy”的UID改成5001。命令:usermod-u5001andy。通过id命令可查看修改后UID变为5001。

修改用户附加组示例示例:追加用户“andy”到附加组“wheel”。命令:usermod-aGwheelandy。

删除用户userdeluserdel命令语法与选项语法:userdel[选项]用户名。选项:-r删除账户时一并删除用户的HOME目录;不使用-r选项则保留HOME目录。

删除用户注意事项不允许删除正在登录的用户账号,删除前需确保用户未被使用。

删除用户示例(保留HOME目录)示例:删除用户“Ben”。命令:userdelBen。此方式不会删除用户的HOME目录。

删除用户及HOME目录示例示例:删除用户“Ben”及HOME目录。命令:userdel-rBen。密码设置重要性及规则创建账户后默认无密码无法登录,需设置密码。密码规则:长度大于8位,包含大小写字母、数字及特殊字符(如!、@、$),避免使用简单信息。passwd命令语法与选项语法:passwd[选项]用户名。不加用户名修改当前账户密码,root可指定用户。常用选项:-d删除密码、-s列出密码信息、-l锁定密码、-u解锁密码。root修改用户密码示例示例:root更改用户“andy”密码。命令:passwdandy。输入新密码并确认,显示“passwd:所有的身份验证令牌已经成功更新”。普通用户修改自身密码示例普通用户只能修改自己密码,命令:passwd。需输入当前密码及新密码。密码管理passwd用户组操作04

创建用户组groupaddgroupadd命令语法Linux系统中创建用户组的语法为:groupadd[选项]组名。该命令用于创建指定名称的用户组,需root权限执行。

常用选项说明-r:创建系统组,GID值为201-999;-g<GID>:指定组的GID,不指定时默认从1000开始(普通组GID大于1000)。

创建示例:指定GID创建组创建GID为5001、组名为“student”的组:[root@centos7~]#groupadd-g5001student。查看/etc/group文件尾部可验证:student:x:5001:。groupmod命令功能修改用户组groupmod

groupmod命令用于修改组的相关属性,如组名、GID等,需root权限执行,无输出信息表示操作成功。常用选项含义

-ggid:指定新的GID;-n新组名:指定新组名,用于更改组的名称标识。修改示例1:更改组名

将“student”组名改为“student_new”:[root@centos7~]#groupmod-nstudent_newstudent。查看/etc/group尾部显示:student_new:x:5001:。修改示例2:更改GID

将“student_new”组GID改为5555:[root@centos7~]#groupmod-g5555student_new。查看/etc/group尾部显示:student_new:x:5555:。

删除用户组groupdelgroupdel命令语法删除组账户的语法为:groupdel组名。该命令无特殊选项,需root权限执行,删除成功无输出信息。

删除注意事项1.只能删除附加组,不能删除用户的基本组;2.组内有用户时无法删除,需先删除组内用户或变更用户基本组。

删除示例1:含用户组删除失败删除含用户“amy”的组“test_group”:[root@centos7~]#groupdeltest_group,输出“groupdel:不能移除用户‘amy’的主组”。

删除示例2:无用户组删除成功删除组内无用户的“student_new”组:[root@centos7~]#groupdelstudent_new,命令无输出,组被成功删除。gpasswd命令功能gpasswd命令用于管理组文件/etc/group,可实现添加/删除组成员、设置组管理员等操作,需root权限执行。常用选项说明-a:添加用户到指定组;-d:从指定组删除用户;-A:设置组内管理员;-r:删除指定组的密码。操作示例:添加用户到组将用户“david”添加到“student”组:[root@centos7~]#gpasswd-adavidstudent,输出“正在将用户‘david’加入‘student’组中”。管理组成员gpasswd

切换基本组身份newgrpnewgrp命令作用newgrp命令用于切换用户的基本组(登入另一个群组),切换后用户创建的文件将默认属于新的基本组。

切换前提条件用户必须是目标组的成员(基本组或附加组),否则无法切换。可通过id命令查看用户所属组信息。

切换示例及验证1.切换前用户amy信息:uid=5002(amy)gid=1008(student)组=1008(student),1007(group_test);2.切换基本组:[amy@centos7~]$newgrpgroup_test;3.切换后信息:uid=5002(amy)gid=1007(group_test)组=1007(group_test),1008(student)。用户与用户组管理操作05getent命令应用getent命令功能与语法getent命令用于从系统管理数据库中检索信息,语法为“getentdatabase[key]”。其中database指定查询的数据库(如passwd、group等),key为可选查询项,不提供时返回数据库所有项目。可查询的数据库类型常用数据库包括:passwd(用户信息,对应/etc/passwd)、group(组信息,对应/etc/group)、hosts(主机名与IP映射)、services(网络服务信息)等。查询用户与组信息示例查询所有用户信息:“getentpasswd”,输出格式为“用户名:密码占位符:UID:GID:描述信息:HOME目录:shell”;查询特定用户(如amy):“getentpasswdamy”。查询组信息类似,如“getentgrouptest_group”。文件权限修改chmod

文字设定法详解语法:chmod[ugoa][+|-|=][mode]文件名。操作对象ugoa分别表示所有者(u)、同组用户(g)、其他用户(o)、所有用户(a);操作符号+添加权限、-取消权限、=赋予指定权限;mode包括r(读)、w(写)、x(执行)等。示例:“chmodu+x,g+w,o-rfile.txt”为所有者加执行权限,同组用户加写权限,其他用户减读权限。

数字设定法原理与示例数字设定法用3个八进制数表示权限,r=4、w=2、x=1,分别对应所有者、同组用户、其他用户权限。示例:权限“rw-r--r--”对应数字644(所有者4+2=6,同组4,其他4);“chmod755file.txt”表示所有者rwx(7)、同组rx(5)、其他rx(5)。

两种方法权限修改对比文字设定法直观灵活,适合局部权限调整;数字设定法简洁高效,适合整体权限重置。例如将文件权限改为“rwxrw-rw-”,文字法为“chmodu=rwx,g=rw,o=rwfile.txt”,数字法为“chmod766file.txt”。

文件所有权变更chownchown命令功能与语法chown命令用于修改文件/目录的所有者和所属组,语法为“chown[选项][用户:组]文件名”。用户可指定用户名或UID,组可指定组名或GID;省略“:组”时仅修改所有者。

常用选项及作用关键选项:-R递归修改目录及子内容;-v显示修改详情;-c仅显示发生变化的信息。例如“chown-Ruser1:group1/data”递归将/data目录所有者改为user1,所属组改为group1。

修改所有者与所属组示例修改文件所有者:“chownamyfile.txt”将file.txt所有者改为amy;同时修改所有者和所属组:“chownamy:test_groupfile.txt”将所有者改为amy,所属组改为test_group。执行后可用“ls-l”查看结果。文件所属组修改chgrp

chgrp命令功能与语法chgrp命令专门用于修改文件/目录的所属组,语法为“chgrp[选项]组文件名”。组可指定组名或GID,功能单一,仅调整所属组信息。

常用选项及操作示例常用选项与chown类似:-R递归修改;-v显示过程;-c显示变化。示例:“chgrp-vrootfile.txt”将file.txt所属组改为root,输出“changedgroupof'file.txt'fromtest_grouptoroot”。

与chown的组修改功能区分chown通过“用户:组”格式同时修改所有者和所属组,而chgrp仅修改所属组,更专注于组权限调整。例如“chown:group2file.txt”与“chgrpgroup2file.txt”效果相同,但chgrp语义更明确。文件与文件夹权限06

inode概述与查看inode概念与元信息inode即索引节点,用于存储文件元信息,包括文件类型、大小、所属用户ID、组ID、权限、时间戳、链接数量等。文件数据存储在块中,系统通过inode号码识别文件并获取元信息,进而找到数据块。

stat命令查看inode信息stat命令可显示文件详细状态信息,包括inode号码。示例:stattest_inode.txt,输出中“Inode:135844”即为inode号码,还可查看文件大小、权限、时间戳等。

ls-li命令查看inode号码ls命令加“-li”选项,每行第一列数字为inode号码。示例:ls-li,输出“131121-rw-r--r--1rootroot20267月2913:45123.c”,其中131121为该文件的inode号码。user(u):文件所有者表示文件或目录的创造者或所有者,拥有对文件的最高权限控制,可通过chown命令修改所有者。group(g):所属组用户指与文件所有者有相同组ID的所有用户,可通过chgrp命令修改所属组,组内用户共享该组权限。others(o):其他用户既非文件所有者,也非所属组成员的系统其他用户,其权限通常受到严格限制。all(a):所有用户代表u、g、o三类用户的总和,为系统默认操作对象,使用chmod命令时可简化权限设置。ugo和a权限

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论