版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第1章系统简介与安装本章导读openEuler是华为推出的企业级Linux发行版,广泛应用于服务器与云计算场景。本章介绍操作系统与Linux的发展、openEuler的特点与版本,并详细讲解系统的安装流程与初始化配置。学完本章,你将能够理解openEuler的定位,独立完成系统的安装与基础环境配置。本章导读:操作系统自主之路与openEuler探索起点:2003年《完全用GNU/Linux工作》一文引发热议,将“操作系统能否自主”的议题推向国内科技视野,成为自主可控探索的重要开端。架构兼容:openEuler已完成鲲鹏、昇腾、x86、RISC-V等主流架构的兼容性认证,构建起跨平台的算力适配底座。关键应用:深度赋能金融核心交易系统、运营商计费云平台及“东数西算”国家级算力节点,成为数字基建的核心支撑。生态价值:作为我国主导的开源服务器操作系统,openEuler正伴随云计算、大数据技术演进,推动构建开放、多元的软硬件生态体系。学完本课程后,您将能够01.认知体系:
了解Linux发展背景、体系结构及核心特性,清晰区分内核版本与发行版本的差异。02.平台定位:
认识openEuler的定位、版本体系与典型应用场景,理解其与主流Linux发行版的关联与优势。03.环境部署:
掌握虚拟机环境下openEuler的部署流程,熟练完成镜像准备、硬件资源分配与网络配置。04.基础配置:
独立完成系统首次启动、多方式用户登录及系统基础参数检查,搭建可用的实践环境。05.实操进阶:
依据实验步骤独立完成系统安装全流程,构建Linux环境搭建的完整认知与动手能力。第1章系统简介与安装Linux的发展简述与核心特性内核版本与发行版本的分类及差异openEuler操作系统概述与版本体系openEuler的安装准备与虚拟机部署流程系统首次启动、用户登录与基础参数检查Linux诞生于1991年,是一个基于POSIX和UNIX的多用户、多任务、支持多线程和多CPU的开源操作系统。它以其稳定性、安全性和灵活性著称,不仅是服务器领域的主流选择,也广泛应用于嵌入式系统、云计算与人工智能等前沿领域。1.1Linux概述1.1.1Linux的起源与发展Linux是一套免费使用和自由传播的类Unix操作系统,主要运行于Intelx86架构,由全球开发者协作打造,不受商业版权制约。狭义的Linux指内核,广义则是GNU/Linux,即结合GNU工具集的完整系统,遵循GPL开源协议自由分发。1991年由芬兰学生LinusTorvalds发起编写,初衷是打造一个免费、兼容UNIX标准的操作系统内核。凭借开源协作模式,Linux已成为服务器、嵌入式设备、云计算等领域的核心系统,具备极高的稳定性与扩展性。1.1.1Linux的起源与发展基本思想:
秉持“一切皆文件”的核心理念,且每个软件专注单一用途,造就了系统的极致简洁与高效。内核诞生:
1991年,芬兰学生LinusTorvalds因不满教学用的Minix系统,出于个人爱好编写了Linux雏形。设计初衷:
旨在打造一个可替代Minix、运行于个人计算机且具备UNIX全部功能的自由开源操作系统。1.1.2Linux的特点01开源与开放遵循GPL协议与POSIX规范,兼容国际标准,允许自由修改、分发与二次开发,社区生态活跃。02多用户多任务支持多用户同时登录,资源隔离互不干扰;系统可并行执行多个程序,进程独立调度,高效利用硬件资源。03友好交互界面兼具高效的命令行界面(CLI)与直观的图形界面(GUI),满足不同场景的操作需求,上手灵活。04设备独立性将所有硬件设备统一抽象为文件进行管理,无需为不同硬件编写专用驱动,极大简化了设备适配流程。05强大网络功能原生支持TCP/IP等主流网络协议,网络性能优异,是构建Web、数据库、云计算服务器的首选系统。06高安全性与稳定继承UNIX的安全架构,拥有严格的权限管理机制;系统稳定性强,病毒与恶意软件侵扰极少。07优异的可移植性内核代码高度模块化,可运行在从嵌入式芯片、PC到大型服务器的各类硬件平台上。08多文件系统支持兼容EXT4、XFS、Btrfs等原生文件系统,同时支持NTFS、FAT32等Windows主流格式,存储灵活。09低成本与高性价比开源免费降低了使用成本,无需支付高昂的授权费用,同时对硬件资源的需求较低,节省部署成本。1.1.3Linux的版本Linux内核版本
内核是Linux操作系统的核心,负责管理硬件资源、进程调度、内存管理等底层功能。版本号遵循“主版本号.次版本号.修订号”规则,奇数为开发版,偶数为稳定版,是所有Linux发行版的基础。Linux发行版本
基于Linux内核,整合了桌面环境、应用软件、工具链等形成的完整可用系统。分为商业支持版(如RHEL、SUSE)和社区免费版(如Ubuntu、CentOS、Debian),适配服务器、桌面、嵌入式等不同场景需求。1.1.3Linux的内核版本内核版本号的三段式格式(A.B.C)A(主版本号):代表内核发生重大架构变更或核心功能革新,变化频率较低。B(次版本号):偶数为稳定版(适合生产环境部署),奇数为开发版(包含最新实验性功能)。C(修订版本号):记录内核的补丁更新次数、漏洞修复或小的功能优化。常见版本标识说明rc:ReleaseCandidate(发行候选版),正式版发布前的最后测试版本,功能趋于稳定。smp:SymmetricMulti-Processing(对称多处理器),标识内核支持多CPU并行处理架构。EL:EnterpriseLinux(企业版),常见于RHEL、CentOS等企业级Linux发行版标识。fc:FedoraCore,Fedora发行版的早期命名标识,代表社区驱动的开源版本。1.1.3Linux的版本Linux的主流发行版本体系RedHat系列(企业级生态)包含RHEL(商业旗舰版)、AlmaLinux/RockyLinux(社区替代版)、Fedora(上游创新试验田),主打稳定可靠与企业级支持。Debian系列(自由开源生态)以DebianGNU/Linux为基石,衍生出Ubuntu(桌面与云原生首选)、LinuxMint(轻量优雅桌面),注重开源自由与易用性。多元化独立发行版(场景化定制)涵盖openEuler(数字基础设施开源系统)、SUSE(企业级解决方案)、ArchLinux(滚动更新极客向)、AlpineLinux(轻量级容器专用)及Android(移动端操作系统)。RedHat系列Linux发行版体系RHEL(红帽企业级Linux)——商业基石面向企业级关键业务场景,提供稳定可靠的运行环境与官方收费技术支持。拥有长达10年的维护周期,广泛应用于金融、能源、政府等核心行业。AlmaLinux/RockyLinux——免费兼容方案作为RHEL的1:1源代码兼容发行版,完全开源且免费,无商业授权限制。承接CentOS转型后的市场需求,提供稳定的企业级替代选择,功能与RHEL同步。Fedora——创新与技术前沿RedHat的上游创新发行版,作为新技术的“试验田”,发布周期短、更新快。率先集成最新内核、软件包与特性,为RHEL的未来版本提供技术验证与储备。Debian系列主流发行版介绍DebianGNU/Linux:开源界历史最悠久的发行版之一,以极致的系统稳定性与对自由软件的坚定坚持著称,采用完全非商业化的社区运营模式,是众多Linux衍生版本的核心基石。Ubuntu:基于DebianSid分支开发,主打友好易用的图形界面,拥有极其丰富的官方文档与活跃的全球社区支持,是桌面办公、个人使用以及云服务器场景下的普及首选。LinuxMint:深度基于UbuntuLTS长期支持版构建,强化了桌面使用体验,预装大量实用软件并优化了交互细节,对老旧硬件兼容性极佳,是Linux新手入门和日常办公的理想选择。1.1.2其他主流Linux独立发行版openEuler:
由华为主导打造,聚焦服务器、云计算与边缘计算场景,原生支持鲲鹏等多架构,是面向数字基础设施的开源操作系统。SUSELinuxEnterprise(SLE):
欧洲金融与制造行业的首选系统,以强大的系统快照与快速回滚功能著称,兼顾稳定性与安全性。ArchLinux:
采用滚动更新模式,坚持极简设计理念,不预设过多配置,是Linux爱好者深度定制与系统学习的理想选择。AlpineLinux:
极致轻量且安全的发行版,基于musllibc和BusyBox构建,启动速度快,是容器镜像制作的首选基础系统。Android(AOSP):
基于Linux内核的移动与嵌入式操作系统,拥有全球最大的移动端市场份额,开放源代码项目(AOSP)是其生态核心。核心定位:
openEuler是一款开源免费的Linux发行版,聚焦于构建面向数字基础设施的操作系统,支持鲲鹏、x86、ARM等多架构算力平台。生态价值:
致力于打造开放、多元、协同的开源生态,覆盖云计算、大数据、人工智能、边缘计算等全场景,为数字经济发展提供坚实的算力底座。1.2openEuler系统简介1.2openEuler系统简介开源背景与内核:openEuler(欧拉)由华为公司于2019年9月正式宣布开源,基于Linux内核深度优化,是面向未来的数字基础设施操作系统。多架构算力支持:全面支持鲲鹏、x86等多种处理器架构,深度适配硬件特性,能够充分释放计算芯片的潜能,发挥极致算力性能。全球开源社区生态:致力于构建统一、开放、多元的开源社区,汇聚全球开发者共同协作,打造具备高扩展性与兼容性的操作系统底座。全场景应用适配:广泛适用于数据库、大数据分析、云计算中心、人工智能训练与推理等关键业务场景,是构建数字基础设施的核心支撑。openEuler版本体系长生命周期版本(LTS):每2年发布一次,提供长达4年的社区支持,具备极高的稳定性与兼容性,是企业生产环境部署的首选。创新版本:每6个月发布一次,提供6个月的社区支持,用于快速迭代前沿技术与新功能,适合开发者测试与技术尝鲜。Date:2024-XX-XX告别纯理论学习,进入实操环节!我们将借助VMware虚拟机搭建隔离环境,以安全、高效的方式完成openEuler系统的完整安装与初始化配置,为后续深入学习打下坚实基础。1.3openEuler系统的安装1.3.1安装openEuler软件环境准备VMwareWorkstation17.x虚拟机软件环境openEuler21.09官方ISO系统镜像文件硬件配置要求架构:支持Arm64(AArch64)、Intelx86-64位架构CPU:兼容华为鲲鹏920、IntelXeon等处理器内存:最低≥4GB,建议配置≥8GB硬盘:最低≥32GB,建议预留≥120GB空间创建虚拟机-步骤1打开VMwareWorkstation软件,进入软件的“主页”界面。在主页界面中,找到并单击“创建新的虚拟机”按钮,启动新建虚拟机向导。创建虚拟机-步骤2配置类型选择:在“新建虚拟机向导”中,选择“典型(推荐)”模式。该模式集成了默认的硬件配置,简化了创建流程,是初学者和快速部署的首选方案,确认后点击“下一步”。安装方式设定:选择“稍后安装操作系统”选项。此方式不立即绑定安装介质,允许后续手动挂载ISO镜像或配置安装源,赋予用户更灵活的安装控制权,选择后单击“下一步”。创建虚拟机-步骤3系统选型:在“客户机操作系统类型”中选择“Linux”,版本选择“CentOS864位”,该版本与openEuler具有极佳的兼容性。命名与存储:为虚拟机设定名称(示例:openEuler),并选择一个存储空间充足的路径作为虚拟机文件的存放位置。创建虚拟机-步骤4:磁盘与硬件配置磁盘分配:设置最大磁盘容量为50GB(满足系统基础运行需求),并勾选“将虚拟磁盘拆分成多个文件”,便于文件的存储与跨设备移动。硬件与镜像:点击“自定义硬件”按钮,按需调整内存与处理器核心数;在CD/DVD选项中挂载已下载的openEulerISO镜像文件,为系统安装做好准备。安装系统-步骤1虚拟机配置完成后,在管理界面中找到并单击“开启此虚拟机”按钮,启动系统引导程序。进入安装引导菜单界面后,直接按下回车键,系统将自动开始校验安装介质完整性,随后进入正式的图形化安装流程。图1:虚拟机开启与配置概览图2:系统安装引导菜单界面安装系统-步骤201.语言配置:进入安装引导界面,在语言列表中选择“简体中文”,确认后点击“继续”按钮进入系统配置摘要页。02.安装目的地确认:在“安装信息摘要”中,点击“系统”栏目下的“安装目的地”;虚拟机环境默认使用自动分区,物理机可按需调整,确认后点击“完成”。关键提示:安装目的地的选择直接决定系统文件的存储位置。若为物理机安装,请务必提前规划好磁盘分区;若为虚拟机环境,直接使用默认的自动分区方案即可满足基础测试需求。在分区过程中的界面如图所示。选用默认的目标位置,点击【完成】按钮进入返回上一级界面。安装系统-步骤3为了确保后期的服务器管理顺利完成,进入【软件选择】,挑选相应的服务器进行安装。安装系统-步骤4软件选择完成后,返回,选择【开始安装】进入下一步。接下来需要设置的是管理员登录密码。在Linux操作系统中,系统管理员的账号是系统统一设定的,账号为“root”。安装系统-步骤5设定系统管理员的密码。输入的【Root密码】和【确认】密码要匹配。点击【完成】,进入到系统安装阶段。安装系统-步骤6安装过程中会出现如图所示界面,安装完毕后提示安装完毕,点击【重启】,重启机器。至此操作系统安装完成。安装系统-步骤71.3.2openEuler的启动与登录在成功安装了操作系统之后,需要对系统进行重新启动。重启之后输入用户名、密码,登录成功。1.3.2openEuler的启动与登录虚拟文本控制台又被称为虚拟终端(tty)。从软件使用上看,只提供给用户一个使用命令行的字符界面,用于接收用户输入和反馈计算结果。系统提供了很多个虚拟文本控制台。每个控制台相互独立,互不影响。系统在安装后自动生成6个虚拟控制台(tty1~tty6)。通过快捷键Alt+F1~Alt+F6,可以进行多个控制台之间的切换。1.3.2openEuler的启动与登录系统登录后可以根据需求执行各种命令。命令通常具有固定的格式,以方便用户进行操作,其一般格式如下:命令名 [选项] [参数1] [参数2] …其中各部分的含义如下:命令名:需要提交给系统执行的命令,这些命令是一个可执行文件或Shell脚本文件。选项:是对命令的特别定义,以短线(-)开始。参数:是提供给命令运行的信息或命令执行过程中所使用的文件名。如果有多条命令要执行,可将这些命令输入在一行中,各命令之间用分号(;)进行分隔即可。1.3.2openEuler的启动与登录登录系统的文本界面后,会出现以“#”或者“$”结束的命令提示行。[root@localhost root]#
当前用户名 Linux主机名
当前目录名
命令提示符其中“#”是管理员的命令提示符,“$”是普通用户的命令提示符。命令提示符用于指示用户输入命令的位置,只有在命令提示符后面输入的命令系统才会解析执行。本章小结本章沿着“认知—安装—登录”主线,回顾Linux的起源与发展,介绍Linux的内核版本及主流发行版本;聚焦华为openEuler,说明其定位、版本策略以及与RHEL的生态兼容性;借助虚拟机演示openEuler21.09的安装、图形环境选配、网络及root的初始配置;最后介绍了shell、tty切换、注销、关机和重启等基础操作,为后续实验奠定基础。一、选择题1.Linux操作系统诞生的标志性事件是(
)A.1983年GNU计划启动B.1991年LinusTorvalds发布Linux0.01内核C.1998年开源运动兴起D.2001年Android系统基于Linux内核开发2.以下不属于Linux系统核心特点的是(
)A.单用户单任务B.设备独立性C.多用户多任务D.良好的网络功能第1章系统简介与安装习题(一、选择题)3.华为openEuler操作系统主要面向的应用场景是(
)A.个人移动设备B.服务器、云计算与边缘计算C.游戏主机系统D.智能穿戴设备4.openEuler系统安装过程中,用于存放系统启动文件的分区是(
)A./homeB./rootC./bootD./swap第1章系统简介与安装习题(一、选择题)5.在openEuler系统中,能够立即关闭系统并切断电源的命令是(
)A.rebootB.shutdown-rnowC.haltD.shutdown-hnow6.下列关于Linux发行版本的说法,正确的是(
)A.所有Linux发行版内核都完全相同B.Ubuntu是基于RedHat开发的版本C.openEuler不属于Linux发行版体系D.CentOS主要应用于个人桌面场景第1章系统简介与安装习题(一、选择题)7.openEuler系统安装前,不需要提前准备的是(
)A.确认硬件配置满足要求B.下载系统镜像文件C.安装杀毒软件D.规划磁盘分区方案8.当openEuler系统启动异常时,优先进入(
)模式进行故障排查A.图形界面模式B.多用户带网络模式C.单用户模式D.安全模式第1章系统简介与安装习题(一、选择题)二、简答题1.简述Linux从诞生到发展的重要历程,并说明开源特性对其发展的推动作用。2.列举Linux系统的5个主要特点,并分别简要解释其含义。3.简要说明华为openEuler操作系统的定位和核心优势。4.请列出openEuler系统安装的主要步骤,并说明安装过程中的注意事项。5.阐述在openEuler系统中实现系统重启的两种常用方式及其适用场景。第1章系统简介与安装习题(二、简答题)本章导读第2章
命令行操作基础Linux命令行是系统管理与运维的核心基石。本章将从零开始,系统讲解终端的基础操作,包括系统登录、文件管理、文本编辑等关键技能。尽管现代Linux桌面环境日益完善,但命令行依然是处理复杂任务、实现自动化运维的最高效方式。掌握这些基础操作,不仅能帮助你快速解决日常问题,更为后续深入学习Shell脚本、系统管理及云原生技术打下坚实的基础。学完本章,您将能够01.阐述CLI相对GUI的优势,掌握Linux命令通用格式02.运用man、info、--help三种方式查阅命令帮助文档03.完成多用户切换与系统安全关机、重启等基础管理04.熟练操作文件与目录的创建、复制、移动及查找命令05.掌握Vim编辑器模式切换,完成编辑、保存与替换操作第2章命令行操作基础01.Linux命令基础知识体系
对比CLI与GUI交互模式,掌握命令标准语法格式;学习快捷键、自动补全与历史记录技巧;熟练运用man、info及--help获取系统帮助信息。02.系统基础命令与文件管理
掌握用户登录退出、关机重启等系统操作;理解Linux树形目录结构;精通文件与目录的创建、查看、移动、删除及权限管理核心指令。03.Vim编辑器高效实战
深入理解Vim的普通、插入、命令行三种核心模式;掌握模式切换与基础编辑技巧;熟练运用查找替换、复制粘贴、撤销恢复等进阶功能。2.1.1图形用户界面(GUI)vs.命令行界面(CLI)GUI(图形用户界面)
:将用户界面的所有元素进行图形化呈现,核心设计理念是追求人性化与易用性,降低用户的学习成本。用户主要通过鼠标作为输入工具,利用窗口、按钮、菜单、对话框等可视化组件与系统进行交互,是目前桌面端最主流的交互方式。CLI(命令行界面)
:以纯字符形式构建的交互界面,旨在最大限度地节约系统资源并提升操作效率。用户通过键盘输入特定的命令、选项和参数来控制程序执行,虽然上手门槛较高,但在服务器管理、自动化脚本编写等专业场景中,其效率远超图形界面,是Linux系统的核心操作方式。为什么选择CLI?掌握CLI的三大核心价值01极致高效的操作体验
键盘操作速度远超鼠标点击,支持编写脚本实现任务自动化,轻松应对日志清理、数据备份等重复性工作,大幅提升效率。02极低的系统资源占用
无需加载图形界面(GUI)的渲染资源,能将宝贵的内存与CPU资源释放给核心业务,尤其适用于性能受限的服务器环境。03特定场景的唯一选择
在服务器运维、网络设备配置、嵌入式系统开发等场景中,通常没有图形化界面可用,CLI是完成工作的必备工具。2.1.2Linux命令语法格式01.通用语法结构command[options][parameter1parameter2...]02.核心要素解析命令字(Command):命令行的首个元素,是指令的核心(如ls查看目录、cd切换目录)。选项(Options):修饰命令行为,分短选项(-a)与长选项(--all),用于改变命令执行细节。参数(Parameters):命令作用的目标对象,通常为文件、目录路径或具体数值。03.必知规则空格分隔:命令字、选项、参数之间必须用空格隔开,否则系统无法识别指令结构。大小写敏感:Linux严格区分大小写,如Date与date是完全不同的指令。2.1.3Linux命令操作技巧效率补全与进程管理[Tab]键:自动补全命令/文件名,双击列出所有匹配项[Ctrl+C]:强制终止当前运行的前台程序,应对无响应进程会话与输入控制[Ctrl+D]:发送EOF结束输入,或直接退出当前Shell会话历史回顾与界面操作[↑]/[↓]:快速调取历史命令记录,重复执行常用指令[Shift+PgUp/Dn]:向上/向下翻页查看终端输出内容[Ctrl+A/E]:快速将光标跳转至命令行的行首/行尾[Ctrl+L]:一键清空终端屏幕,快速整理操作界面2.1.4掌握Linux系统的man帮助手册man手册核心概览手册简介:
Linux最常用的联机帮助系统,共分为9个章节,涵盖普通用户命令、系统调用、库函数、文件格式及系统管理等全维度内容,是查询命令用法的首选工具。核心章节速查:
第1章为普通用户命令、第4章为特殊文件/设备说明、第5章为文件格式与配置规范、第8章为系统管理专用命令。精准查询技巧:
用man-f[命令](等同于whatis)查看命令所属章节;通过man[章节号][命令]查阅指定章节文档(如man5passwd)。文档内交互操作:
按[SPACE]或[PgDn]向后翻页,[PgUp]向前翻页;输入/关键词向后搜索内容;按q键快速退出手册界面。
其他帮助获取方式:info命令可查阅GNU超文本手册(如infols);多数命令支持--help选项快速查看简洁用法(如ls--help)。2.2.1登录与用户切换命令01.login字符登录
用于字符界面系统登录。Linux支持多用户多控制台并行,通过[Alt+F1]至[Alt+F6]可快速切换6个虚拟终端,互不干扰。02.last历史查询
查看系统近期的用户登录记录、终端接入历史及系统重启时间,是系统审计与追溯操作痕迹的常用工具。03.su/exit切换与退出
•su-[用户名]:完全切换用户环境(含变量与目录);
•exit:退出当前Shell会话,返回上一用户或登录界面。图1:Root用户字符登录界面图2:查看终端与用户状态💡核心技巧
善用虚拟控制台可提升操作效率;使用su-而非su能避免环境变量继承导致的问题;定期使用last检查系统登录记录,有助于保障系统安全。2.2.1Linux用户登录日志文件系统登录行为的关键审计日志与查看方式日志文件路径记录内容与查看命令/var/log/btmp记录所有失败的登录尝试(安全审计重点)。
查看命令:lastb/run/utmp记录当前正在登录系统的用户信息,动态更新。
查看命令:users,who,w/var/log/wtmp记录所有用户的登录和退出历史,记录完整会话。
查看命令:last,ac/var/log/lastlog记录系统中每个用户最后一次成功登录的时间和地点。
查看命令:lastlog备注上述日志文件多为二进制格式,无法用cat/less直接查看,必须使用对应命令解析。2.2.2Linuxshutdown命令详解核心语法:
shutdown[-hrkc][时间][警告信息]■-h:执行关机(halt),系统停止运行并切断电源■-r:执行重启(reboot),关闭后立即重新启动系统■-k:仅向所有用户发送警告消息,不执行实际操作■-c:取消当前正在排队等待执行的关机计划实战示例:#计划10分钟后重启,并发送通知
shutdown-r+10"系统维护,即将重启,请保存数据!"终端执行效果演示图示为在终端中执行shutdown命令后的系统反馈,包括向所有登录用户广播关机通知,以及系统倒计时的交互过程,确保操作透明可控。2.2.2常用关机与重启命令基础操作命令速览reboot:直接重启系统,是最常用的快速重启指令。halt:终止系统运行,仅停止系统服务,不强制切断电源。poweroff:关闭系统并切断电源,实现物理层面的彻底关机。systemctl统一管理机制现代Linux系统的服务管理核心,上述命令均为其软链接。标准用法:systemctlhalt/poweroff/reboot,效果完全一致。关键安全机制执行前自动调用sync命令,强制将内存缓存写入硬盘。防止因突然断电导致的数据丢失或文件系统损坏。Linux文件系统基础核心哲学:一切皆文件系统中目录、硬件设备、进程通信等资源均抽象为文件形式,通过统一的IO接口进行访问与管理。组织形式:倒挂树形结构所有文件从根目录(/)衍生,呈层级状分布,各分区挂载于目录节点之上,形成单一的全局视图。类型识别:ls-al首字符通过长列表命令查看,首字符标识类型:-为常规文件、d为目录、l为软链接、b为块设备、c为字符设备。命名规则与隐藏特性文件名最长255字符,建议避免特殊符号;以“.”开头的文件为隐藏文件,需使用ls-a命令才能显示。文件系统层次化标准(FHS)FHS定义了Linux系统的标准目录结构,规范了特定目录下应放置的数据类型,是统一各发行版文件布局、实现高效系统管理的基础。目录名功能说明/bin存放基础用户命令(如ls、cp、mkdir),所有用户均可执行,是系统运行的基础命令集。/boot存放系统启动相关的核心文件,包括Linux内核、启动加载器(GRUB)及启动配置文件。/etc存放系统全局配置文件与服务配置,如用户账号、网络设置、软件配置等核心参数。/home普通用户的专属家目录,存储用户个人文档、配置文件、下载文件等私有数据。/usr存放系统软件资源,包括用户程序、文档、库文件等,是系统的“软件仓库”。/var存放经常变动的数据,如系统日志、邮件、缓存文件、数据库文件等动态内容。/root超级用户(root)的专属家目录,存储管理员的配置与操作记录,需高权限访问。2.2.3Linux的文件路径表示绝对路径(AbsolutePath)
从根目录/开始的完整路径,能唯一确定文件位置。
示例:/home/user/Documents/report.pdf相对路径(RelativePath)
相对于当前工作目录的路径,无需写全路径,更简洁。
示例:若当前在/home/user,则可写为Documents/report.pdf常用特殊目录符号.:代表当前所在的工作目录..:代表上一级目录(父目录)~:代表当前登录用户的家目录(HomeDirectory)-:代表上一次所在的工作目录,用于快速切换2.2.4目录操作核心命令cd
(切换工作目录)用于切换终端的当前工作目录,输入
cd~
可快速返回当前用户的家目录,是最基础的导航操作。pwd
(显示当前路径)打印当前工作目录的绝对路径,帮助用户确认当前在系统中的具体位置,避免路径混淆。mkdir
(创建新目录)创建新的空目录,参数
-p
支持递归创建多级嵌套目录,解决“上级目录不存在”的报错问题。rmdir
(删除空目录)仅用于删除空目录,若目录包含文件则无法执行;参数
-p
可递归删除空的目录树。ls
(列出目录内容)列出目录下的文件与子目录,常用组合
ls-alh
可显示所有文件(含隐藏文件)的详细信息,并以KB/MB等易读单位展示大小。2.2.4文件操作:复制、移动与删除cp
(复制)命令用于复制文件或目录。常用参数:-r递归复制目录;-i开启交互模式,覆盖文件前会弹出确认提示,有效避免误操作。mv
(移动/重命名)命令兼具移动文件/目录与重命名功能。建议使用-i参数开启交互模式,当目标位置存在同名文件时,系统会询问是否覆盖,提升操作安全性。rm
(删除/高危)命令用于删除文件或目录,数据删除后通常无法恢复!-r递归删除目录,-f强制删除。
严禁执行rm-rf/
(会清空系统根目录),务必配合-i选项增加确认步骤。全量查看:cat命令catfilename:一次性输出文件全部内容,适合快速查看短小的文本文件,若文件过大则会刷屏。分页浏览:more与lessmore:基础分页工具,仅支持向后翻页(空格),无法向前回溯,看完即退出。less:功能更强大的阅读器,支持上下翻页、内容搜索(/关键词)及灵活跳转,按q退出。首尾截取:head与tailhead[-n行数]:默认显示文件开头10行,常用于快速预览文件的头部信息或首行标题。tail[-f]:默认显示末尾10行;-f参数可实时跟踪文件新增内容,是监控日志文件的必备利器。2.2.4文件操作:复制、移动与删除2.2.4文件时间与查找命令文件的三个核心时间戳mtime:文件内容修改时间,内容变更时更新ctime:文件属性修改时间,权限/所有者变更时更新atime:文件内容访问时间,读取/执行文件时更新touch命令的核心用途无文件时创建空文件,有文件时更新时间戳为当前时间常用文件查找工具which:查找PATH环境变量中的可执行命令路径whereis:查找命令的二进制、源代码及帮助文档位置locate:基于系统数据库快速全局查找,需定期更新数据库2.2.4强大的查找工具:find命令▍命令核心作用find是Linux系统中最常用的文件查找工具,支持按名称、类型、大小、权限、时间戳等多种条件组合检索文件,并且能直接对匹配结果执行后续命令。▍基础语法结构find[查找路径][匹配选项][匹配表达式][-exec执行动作]▍高频应用场景按名称精准查找:
find/var/log-name"*.log"(查找所有后缀为.log的日志文件)按文件类型筛选:
find/home-typed(仅查找目录);find/bin-typef(仅查找普通可执行文件)按文件大小检索:
find/-size+100M(查找系统中大于100MB的大文件)批量执行操作:
find/tmp-name"*.tmp"-execrm-rf{}\;(删除临时目录下所有.tmp结尾的文件)2.2.4压缩与打包常用压缩工具:
gzip(.gz)、bzip2(.bz2)、xz(.xz)1.打包并压缩(创建归档):tar-zcvfdemo.tar.gzsrc/
——基于gzip算法压缩打包tar-jcvfdemo.tar.bz2src/
——基于bzip2算法压缩打包2.查看与解压操作:tar-tvfdemo.tar.gz
——查看压缩包内文件列表tar-zxvfdemo.tar.gz-C/opt/
——解压到指定目录/opt/核心选项速查:
-c(创建)-x(提取)-t(查看)-v(详情)-f(指定文件)2.2.4建立链接:ln命令ln命令用于在Linux系统中创建文件或目录的链接,通过链接可实现对同一文件的多路径访问,有效节省磁盘空间。链接分为硬链接和符号链接(软链接)两种核心类型。基础语法:
硬链接→lnsource_filelink_name|符号链接→ln-ssource_filelink_name对比维度硬链接(HardLink)符号链接(SymbolicLink)本质特性同一文件的不同别名,共享inode指向源文件的路径指针,类似快捷方式源文件删除链接依然有效,文件数据仍可访问链接失效,变为“断链”状态目录链接不支持创建目录的硬链接支持创建目录的符号链接跨文件系统不支持,仅限同一分区内支持跨磁盘、跨文件系统链接创建命令lnsrc_filelink_nameln-ssrc_filelink_name2.3.1Vim编辑器简介定义与定位:Vim(ViIMproved)是经典文本编辑器Vi的增强版本,是Linux和UNIX类操作系统中默认的标准文本编辑器,也是系统环境下最基础的编辑工具。核心特性:具备极致的编辑效率,支持语法高亮、智能代码补全、多级撤销与重做、宏录制等功能,同时对编程场景提供了丰富的适配支持。模式化编辑:这是Vim的核心设计理念,通过切换普通模式、插入模式、命令模式等不同工作模式,让键盘操作实现多样化的文本处理逻辑,大幅提升操作速度。应用价值:在服务器管理、系统维护等无图形界面的场景中不可或缺,其纯键盘操作的效率远非传统图形界面编辑器可比,是Linux运维与开发人员必须掌握的核心技能。Vim的四种工作模式Vim拥有正常、插入、可视和命令四种核心模式,模式间的灵活切换是高效使用Vim的关键,ESC键是回归正常模式的通用钥匙。Vim基本操作:文件读写与光标定位文件读写与退出vimfilename
:打开指定文件,进入Vim编辑界面:wq/ZZ
:保存文件修改并退出编辑器,ZZ为快捷方式:q!
:放弃所有未保存的修改,强制退出Vim高效光标定位技巧h/j/k/l
:分别对应光标向左、下、上、右移动0/$
:快速跳转到当前行的行首(0)与行尾($)gg/G
:直接跳转至整个文档的开头(gg)与结尾(G)nG
:将光标精准跳转到文档的第n行(n为数字)Vim基本操作:删除、复制与粘贴删除(Delete)核心指令x
:删除光标所在位置的单个字符,适合快速纠错。dd
:删除光标所在的整行文本;
d$
:删除从光标到行尾的所有内容。复制(Yank)文本技巧yy/Y
:快速复制光标所在的整行内容至Vim寄存器。y$
:精准复制从光标位置到当前行末尾的部分文本。粘贴与撤销(Put&Undo)p/P
:小写p粘贴在光标之后,大写P粘贴在光标之前。u
:撤销上一步操作;
Ctrl+R
:恢复被撤销的操作,高效修正误操作。Vim高级操作:查找与替换查找核心指令/pattern
:向下查找指定字符串;
?pattern
:向上回溯查找。n
:继续查找下一个匹配项;
N
:反向查找上一个匹配项。全局替换与确认:s/old/new/g
:替换当前行所有匹配内容;
:%s/old/new/g
:替换整个文档匹配项。:%s/old/new/gc
:替换前逐一确认,避免误修改关键内容。实用显示设置:setnu
:开启行号显示,便于代码行定位;
:setnonu
:关闭行号,恢复简洁视图。本章小结本章围绕“命令行快速上手”展开:首先介绍CLI的基础知识与通用语法,再示范登录、电源管理、帮助等生存级命令;接着以FHS为纲,用文件和目录的操作、查看、查找、压缩、链接等日常命令贯穿于实战;最后通过Vim的四种模式与常用快捷键,实现文本编辑自由。全程强调Tab补全、man求助、路径与权限意识,为后续脚本与系统管理奠定操作与思维基础。第2章习题(一)·填空题1.在Linux中,______命令用于显示用户当前所在的工作目录,若要切换到上一级目录,可使用______命令。2.给文件test.sh添加可执行权限,使用字母表示法的命令是______,使用数字表示法的命令是______。3.管道符|可以将前一个命令的______作为后一个命令的输入;重定向符>用于将命令输出______文件。4.查找文件时,find命令按照文件属性搜索,______命令基于系统文件数据库快速定位文件,grep命令用于在文件内容中______指定字符串。5.在Vim编辑器中,从插入模式切换到命令模式应按______键;在命令模式下,输入______可将光标快速移动到文件末尾。第2章习题(二)·单项选择题1.以下关于Linux命令执行结果输出重定向的说法,正确的是()。A.command>file会将命令执行结果追加到文件file末尾B.command>>file会覆盖文件file原有的内容并写入新结果C.command2>file会将命令执行产生的错误信息输出到文件fileD.command&>file只能将标准输出内容输出到文件file2.若要递归删除目录/home/user/dir及其所有内容,并且不提示确认,应使用的命令是()。A.rm-r/home/user/dirB.rm-rf/home/user/dirC.rmdir-r/home/user/dirD.rmdir-rf/home/user/dir3.在Vim编辑器的命令模式下,要删除从光标位置到行尾的内容,应使用的命令是()。A.ddB.dwC.d$D.x4.下列用于解压.tar.gz格式文件的命令是()。A.tar-zcvfB.tar-zxvfC.tar-cvfD.tar-xvf5.当忘记某命令的具体用法时,最便捷获取帮助的命令是()。A.helpB.manC.infoD.--help第2章习题(三)·不定项选择题1.以下关于Linux文件和目录操作的命令,使用正确的有()。A.mkdir-p/home/user/dir1/dir2可一次性创建多级目录B.mvold_filenew_file可实现文件的移动或重命名C.cp-rsource_dirtarget_dir用于复制目录及其所有内容D.ln-s/home/user/file/tmp/link_file创建的是硬链接2.关于Linux系统中的权限管理,说法正确的是()。A.目录的执行权限表示可以进入该目录B.普通用户可以修改自己拥有文件的所有者C.可以通过chown命令修改文件的所有者和所属组D.系统默认新创建文件的权限由umask值决定3.在使用Vim编辑器编辑文件时,能实现保存并退出操作的有()。A.在命令模式下输入:wqB.在命令模式下输入:x(文件未修改时等同于:q,已修改时等同于:wq)C.在插入模式下直接按Esc+:wqD.在底行模式下输入wq!(强制保存并退出)第2章习题(四)·判断题1.在Linux系统中,rm命令只能删除文件,不能删除目录。()2.管道符|的作用是将前一个命令的输出作为后一个命令的输入,从而实现多个命令的协同工作。()3.Vim编辑器的底行模式不属于命令模式,专门用于执行保存、退出等操作。()第2章习题(五)·简答题1.简述Linux命令行中管道符|的作用,并举例说明如何使用管道实现将目录/etc下的所有文件列表进行筛选,只显示包含字符串“network”的行。若要进一步对筛选结果按文件名进行升序排序,该如何操作?2.详细说明chmod命令的三种权限设置方式(字母表示法、数字表示法、符号表示法),并分别举例说明如何将文件test.txt的权限设置为所有者可读可写可执行、所属组可读可写、其他用户只读。如果希望在原有权限基础上为所有用户增加执行权限,三种方式又该如何操作?3.阐述在Vim编辑器中,如何使用命令模式实现删除当前行、复制当前行、粘贴复制内容到下一行的操作,并说明步骤。若要将复制的内容粘贴到当前行上方,应如何操作?第2章习题(六)·操作题(基础操作)按要求完成操作:①在用户主目录下创建名为project的目录;②在project下创建子目录src、data、docs;③将/etc/passwd复制到project/data并改名为user_info.txt;④在src下创建空文件main.c;⑤用chmod将main.c设为所有者可读可写可执行、所属组和其他用户可读可执行;⑥进入docs创建readme.txt并写入“Thisisaprojectdocument.”;⑦将readme.txt的所有者修改为其所属组;⑧用tar将project打包压缩为~/project.tar.gz;⑨删除project目录。⑩假设当前目录下有一个包含大量文本的文件
large_text.txt,查看前20行;查找含“error”的行并显示行号;将全部小写“a”替换为“A”并输出到new_text.txt;统计含“success”的行数。第2章习题(六)·操作题(综合分析)1.某用户误将rm-rf/home/user/tmp输成rm-rf/,导致系统文件大量丢失、无法启动。请分析事故原因,说明如何避免此类情况;若有系统备份,应如何恢复?2.目录/var/log/app含按日期命名的日志(app.log.2025-01-01等)。请写出命令实现:①筛选2025年1月日志文件名输出到january_logs.txt;②统计所有日志中含“ERROR”的总行数;③将所有日志打包压缩并保留原始文件。第3章用户和权限管理本章导读用户和权限管理是Linux系统安全与多用户协作的基石。本章系统讲解用户与组的基础概念,深入剖析文件权限(含特殊权限与ACL)的配置方法,并介绍PAM认证、账户安全及用户身份切换等核心运维技能。掌握这些内容,既能保障系统资源的合理分配,也为后续的服务配置与故障排查筑牢安全基础。学完本章,您将能够01.阐述用户、组及UID/GID的核心概念,区分root、系统用户与普通用户。02.熟练运用useradd/userdel/usermod及group系列命令管理用户与组。03.解读文件属性,运用chmod/chown/chgrp与umask设置权限,并用ACL实现精细授权。04.理解PAM工作机制,落实密码、账户与权限方面的系统安全策略。05.掌握su/sudo及wheel组,实现安全的用户身份切换与最小授权管理。第3章用户和权限管理01.管理用户和组理解用户与组的基础概念,掌握用户和组的添加、修改、删除及相关配置文件。02.文件权限管理解读文件属性,掌握普通/特殊权限的设置,以及ACL访问控制列表的配置。03.其他权限管理运用PAM、严格的权限策略及su/sudo实现系统安全与用户身份切换。3.1用户和组的基础概念用户的基础概念组的基础概念3.1.1用户的基础概念Linux是一个多用户的操作系统,所有要使用系统资源的用户需要先向系统管理员申请一个账号,之后以此账号进入系统;可以在系统上建立多个用户,而多个用户可以在同一时间内登录至同一系统执行不同的任务,并不会相互影响。3.1.1用户的基础概念1.用户及UID用户是能够获取系统资源的权限的最小集合。每个用户都会分配一个唯一标识符,称为UID(UserID)。系统通过UID来区分不同用户及其所属的类别,而不是通过用户名。查看UID和GID的命令:
id
[option]
[user_name],其主要选项和参数如下:
-u,--user
只输出有效UID
-g,--group
只输出有效GID3.1.1用户的基础概念2.用户分类Linux系统根据UID将用户分为以下类别:超级用户(root用户、根用户):UID为0,拥有系统的完全控制权,是系统里最危险的用户,甚至可以在系统正常运行时删除所有文件系统,造成无法挽回的灾难;普通用户(一般用户):UID在1000—60000之间,系统默认从1000开始编号,其访问系统的权限受限。普通用户可以访问和修改自己目录下的文件,也可以访问经过授权的文件;虚拟用户(系统用户):UID在1—999之间,主要为方便系统管理、保障系统柜运行而设立,其最大特点是不提供密码登录系统。3.1.2组的基础概念1.组及GID组是具有相同特征用户的逻辑集合。通过组的形式使得具有相同特性的多个用户能够拥有相同的权限,在很大程度上简化了管理工作。每个组都会分配一个唯一标识符,称为GID(GroupID)。系统通过GID来区分不同组及其所属的类别,而不是通过组名。3.1.2组的基础概念2.组分类Linux系统根据GID将组分为以下类别:超级用户组(root组):GID为0,具有超级用户;普通组(一般组):GID在1000—60000之间,可以加入多个用户;虚拟组(系统组):系统预留GID在1—999之间,一般加入虚拟用户(系统用户)。3.1.2组的基础概念3.用户和组的关系一对一:一个用户存在于一个组中,作为组中的唯一成员;一对多:一个用户存在于多个组中,该用户具有多个组的权限;多对一:多个用户存在于一个组中,这些用户都继承该组的权限。3.1.2组的基础概念4.私有组、主要组和附加组每一个用户都有且仅有一个主要组(有效组),用户创建的文件默认属于其主要组。在创建用户时,可以为其指定主要组;否则,默认情况下系统会为该用户创建一个同名且GID与UID相同的组,叫做该用户的私有组(基本组),此时,用户的主要组就是其私有组。当一个用户属于多个组时,除了主要组以外的所有的组都叫做附加组。注意:当把其他用户加入到私有组中,私有组就变成了普通组。3.2与用户和组管理有关的配置文件用户账户信息文件/etc/passwd用户密码文件/etc/shadow组账户信息文件/etc/group组密码文件/etc/gshadow新建账户配置文件/etc/login.defs3.2.1用户账户信息文件/etc/passwdLinux系统把用户账户及其相关信息(密码除外)存放在配置文件“/etc/passwd”中,该文件的预设属性是“-rw-r--r--”。passwd文件中保存着系统中所有用户的主要信息,每一行由7个字段构成(以“:”分隔),用于定义一个用户账户各个方面的相关属性。3.2.1用户账户信息文件/etc/passwd在passwd配置文件中,从左到右各个字段的含义如下:用户名:用户登录系统时使用的用户名。用户密码:存放加密的口令,被/etc/shadow文件保护。用户标识号(UID):系统内部用它来标识用户,每个用户的UID都是唯一的。用户组标识号(GID):系统内部用它来标识用户所属的组,这里的GID是主组GID。用户备注信息:为了方便管理和记忆该用户而添加的信息。用户主目录:也称家目录,用户登录系统后所进入的目录。用户默认shell:指示该用户使用的Shell,openEuler默认的是bash。如果指定Shell为/sbin/nologin,则代表用户无法登录系统。3.2.2用户密码文件/etc/shadowLinux系统将用户密码(加密的)及其相关的信息单独保存在配置文件“/etc/shadow”中,该文件又称为“影子文件”,其预设属性是“----------”,实际上只有超级用户具有读权限,其他用户均无任何权限,从而保证了用户密码等信息的安全性。shadow文件中保存着系统中所有用户的与密码和时效有关的信息,每一行由9个字段构成(以“:”分隔)。3.2.2用户密码文件/etc/shadow在shadow配置文件中,从左到右各个字段的含义如下:用户名:用户账户名。密码:用户的加密密码。最后一次修改的时间。
最小时间间隔,0表示随时可以变更。最大时间间隔,99999表示永远不过期。警告时间:在密码过期之前多少天提醒用户更新,默认值是7天。不活动时间:在用户密码过期之后到禁用账户的天数。失效时间:到账户被禁用的天数。保留位:目前为空,以备将来发展之用。3.2.3组账户信息文件/etc/groupLinux系统把组账户及其相关信息(密码除外)存放在配置文件“/etc/group”中,该文件的预设属性是“-rw-r--r--”。group文件中保存着系统中所有组的主要信息,每一行由4个字段构成(以“:”分隔),用于定义一个组账户各个方面的相关属性。3.2.3组账户信息文件/etc/group/etc/group文件中各字段的含义从左到右分别是:组名:组的名称。组密码:用户组的口令,用x表示口令是被/etc/gshadow文件保护的。组标识号(GID):系统内部用它来标识用户组,每个用户组的GID都是唯一的。组成员:该组的成员。3.2.3组账户信息文件/etc/groupLinux系统把组账户及其相关信息(密码除外)存放在配置文件“/etc/group”中,该文件的预设属性是“-rw-r--r--”。group文件中保存着系统中所有组的主要信息,每一行由4个字段构成(以“:”分隔),用于定义一个组账户各个方面的相关属性。3.2.4组密码文件/etc/gshadowLinux系统将组密码(加密的)及其相关的信息单独保存在配置文件“/etc/gshadow”中,其预设属性是“----------”,实际上只有超级用户具有读权限,其他用户均无任何权限,从而保证了组密码等信息的安全性。gshadow文件中保存着系统中所有组的与密码和时效有关的信息,每一行由4个字段构成(以“:”分隔)。3.2.4组密码文件/etc/gshadow/etc/gshadow文件中各字段的含义从左到右分别是:组名:组的名称。组密码:用户组的密码,保存已加密的密码。组的管理员帐号:组的管理员帐号,管理员有权对该组添加、删除帐号。组成员:该组的成员,多个用户用“,”分开。3.2.5新建账户配置文件/etc/login.defs为什么创建用户会自动建主目录、分配UID/GID并设置密码策略?奥秘在/etc/login.defs。该文件主要参数(含注释)如下:•MAIL_DIR/var/spool/mail///建用户同时建立邮件目录•PASS_MAX_DAYS99999PASS_MIN_DAYS0//密码生存期(天)•PASS_MIN_LEN5PASS_WARN_AGE7//密码最小长度/过期警告•UID_MIN1000UID_MAX60000//普通用户UID范围•SYS_UID_MIN201SYS_UID_MAX999//系统用户UID范围•GID_MIN1000GID_MAX60000//普通组GID范围•SYS_GID_MIN201SYS_GID_MAX999//系统组GID范围•CREATE_HOMEyesUMASK077//建家目录/权限掩码•ENCRYPT_METHODSHA512//密码加密算法注意:家目录初始权限=777−UMASK=700。3.3与用户和组管理有关的命令管理用户管理组3.3.1
管理用户用户和用户组管理是系统安全管理的重要组成部分。通过操作命令行能够对用户文件进行添加、修改、删除等操作。1.创建用户useradd命令用来创建用户账户,并将相关信息保存在/etc/passwd文件中。语法格式
useradd
[options]
username3.3.1
管理用户常见用法useradd-D
——显示创建用户所使用的默认值useradd-D-g500
——修改创建用户所使用的默认值useradduser1
——创建名为user1的用户useradd-muser1
——创建时给用户创建家目录useradd-Muser1
——创建时不创建用户的家目录useradd-d/user1
——指定新用户的家目录为根目录useradd-u501user1
——指定新用户的uiduseradd-gg1user1
——指定新用户的gid,该组必须先存在useradd-Gg1,g2,g3user1
——把用户加到g1,g2,g3三个附加组里useradd-o-u100user1
-o
——允许uid重复useradd-s/bin/pythonuser1
——使用指定的shell程序3.3.1
管理用户2.修改用户usermod命令用来修改用户的属性,并将相关信息保存在/etc/passwd文件中。语法格式
usermod
[options]
usernameusermod命令的-u、-g、-G、-d、-s等其他选项的含义可参考useradd命令的说明。3.3.1
管理用户3.删除用户userdel命令用于删除指定的用户,并将相关信息保存在/etc/passwd文件中。该命令还会自动删除与用户相关的文件和目录,,实际上是对系统的用户账户文件进行了修改。语法格式
userdel
[options]
username注意:不建议直接删除已经进入系统的用户,如需强制删除,应使用-f选项。如使用不带任何选项参数的userdel命令,则仅仅会删除用户账号,而不删除相关文件和目录。3.3.1
管理用户4.用户密码管理passwd命令用来设置用户的密码,以及查看和设置密码时效等属性,并将相关信息保存在/etc/shadow文件中。在使用建立用户之后,必须先设置密码才能登录系统。此外,基于安全考虑,建议定期更换特定用户的密码。 只有root才有权设置指定账户的密码,普通用户只能设置自己账户的密码。passwd命令行操作需要在root权限下进行。语法格式
passwd
[options]
username3.3.2
管理组随着用户的不断增多,用户权限的把控变得复杂繁重,对系统的安全管理产生负面影响,组的加入方便了用户的权限管理。每个用户至少属于一个组。通过操作命令行能够对组文件进行创建、修改、删除以及关联用户等操作。1.创建组groupadd命令用来创建组账户,并将相关信息保存在/etc/group文件中。语法格式
groupadd
[options]
groupname3.3.2
管理组2.修改组groupmod命令用来更改组的名称或组的GID值,并将相关信息保存在/etc/group文件中。语法格式
groupmod
[options]
groupname3.删除组groupdel命令可用来删除组,并将相关信息保存在/etc/group文件中。语法格式
groupdel
[options]
groupname3.3.2
管理组4.设置组管理员和管理组gpasswd命令可以用来设置组的密码、组的管理员,以及管理组(在组中加入或移除用户),并将相关信息保存在/etc/group文件和/etc/gpasswd文件中。语法格式
gpasswd
[options]
groupname3.4文件权限管理解读文件属性设置文件的权限设置文件的ACL3.4.1
解读文件属性最常用于查看文件属性的详细信息的命令是“ls-l”。文件属性由10个字母组成,其中第一个字母表示文件类型,后九个字母分为三组,表示文件的访问权限。3.4.1
解读文件属性1.文件的类型文件属性的第一个字母是类型标识,用来说明文件的类型。在Linux操作系统中,共有七种文件类型,分别是:d
(directory)
目录文件。l
(link)
符号链接。s
(socket)
套接字文件。b
(block)块设备文件,二进制文件。c
(character)字符设备文件。p
(pipe)
命名管道文件。-
普通文件,或者更准确地说,不属于以上几种类型的文件。3.4.1
解读文件属性2.文件的权限第一个字段的第2~第10个字符表示文件的权限。这9个字符以每三个为一组,第一组确定文件所有者的权限,第二组确定文件所属组中用户的权限,第三组确定其他用户的权限。3.4.1
解读文件属性2.文件的权限第一个字段的第2~第10个字符表示文件的权限。这9个字符以每三个为一组,第一组确定文件所有者的权限,第二组确定文件所属组中用户的权限,第三组确定其他用户的权限。3.4.1
解读文件属性(1)普通权限读权限(Read)针对于文件,具有读取文件实际内容的权限针对于目录,具有读取目录结构列表的权限写权限(Write)针对于文件,具有增加或修改文件内容的权限针对于目录,具有创建、修改、删除或移动目录内文件的权限执行权限(Execute)针对于文件,具有执行文件的权限针对于目录,具有进入目录的权限3.4.1
解读文件属性(2)特殊权限特殊权限会拥有一些“特权”,因而用户若无特殊需求,不应该启用这些权限,避免安全方面出现严重漏洞,造成黑客入侵,甚至摧毁系统。特殊权限有以下三种。s或S(SUID,SetUID):设在第一组权限的可执行权限位上(s表示该文件可执行,S表示该文件不可执行)。用户在执行具备SUID位的文件的过程中,能得到该文件的所有者能使用的全部系统资源。此类文件经常被黑客利用,以SUID配上root账号拥有者,无声无息地在系统中开扇后门,供日后进出使用。3.4.1
解读文件属性s或S(SGID,SetGID):设在第二组权限的可执行权限位上(s表示该文件/目录可执行,S表示该文件/目录不可执行)。若SGID设置在文件上,其效果与SUID相同,只不过将文件所有者换成用户组,用户再执行具备SGID位的文件的过程中,能得到该文件的所属组能使用的全部系统资源;若SGID设置在目录上,则意味着此目录树中的所有文件和目录的所属组都将变成此目录所属的组。3.4.1
解读文件属性t或T(Sticky):设在第三组权限的可执行权限位上(t表示该文件可执行,T表示该文件不可执行)。典型的例子是/tmp和/var/tmp目录。对于在具备粘滞位的目录下的文件,只能由文件所有者或root删除,其他用户都不能删除之。3.4.2
设置文件的权限1.用chmod设置文件的权限Linux的文件调用权限分为三级:文件所有者、组及其他,通过chmod命令可以控制文件被何人调用。该命令仅限于文件所有者和root用户使用。语法格式
chmod
[options]
MODE
FILE3.4.2
设置文件的权限参数MODE为要设置的权限值,可以用字母或者数字来表示。以字母表示的MODE形如“[操作对象]<操作符>[权限]”。具体说明如下:操作对象
u 用户user,表示文件或目录的所有者
g 用户组group,表示文件或目录的所属组
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年马克思主义基本原理概论试题及答案
- 2025-2026学年淮安市六年级毕业考试数学卷(真题)(含参考答案)
- 2026 年领略祖国风光文明出行主题教育课件
- 眼科医院医疗质量不良事件上报制度V6.0考试试题及答案
- 兽医培训考核试题及答案呈现
- 《素养与情操-美术鉴赏的意义》教学设计
- 激光机装调工创新方法能力考核试卷含答案
- 中式糕点师岗前合规化考核试卷含答案
- 保险箱柜制作工安全防护能力考核试卷含答案
- 真空电子器件金属零件制造工班组评比知识考核试卷含答案
- 2026交投集团所属辽宁省高速公路运营管理有限责任公司操作岗招聘30人考试备考题库及答案详解
- 2026 年小学秋季开学第一课红色故事浸润少年心灵德育
- 新版部编人教版四年级上册道德与法治(课件)9安全文明上网
- 建筑公司安全生产资金投入保障制度范本
- 2026秋小学新版苏教版数学六年级上册教学设计(附目录)适用于新课标
- 新版西师版五年级上册数学全册教案(完整版)教学设计含教学反思
- 教科版2026年小学四年级科学上册全册教案
- 2026宁夏医科大学总医院自主招聘事业单位工作人员87人考试备考题库及答案详解
- 2026年道路运输企业主要负责人和安全生产管理人员考试机考题库及答案
- 2025年中级会计职称中级会计实务考试真题及答案
- 2026年保密工作自查报告范本(2篇)
评论
0/150
提交评论