linux用户权限管理.ppt_第1页
linux用户权限管理.ppt_第2页
linux用户权限管理.ppt_第3页
linux用户权限管理.ppt_第4页
linux用户权限管理.ppt_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、用户权限管理,掌握用于权限管理的常用命令 掌握用户权限管理的常用设置,第2页,共20页,权限管理,修改文件所有者和所属组 命令:chown 命令格式:chown -R 用户名:组名 文件 -R : 递归式修改,可修改目录下的所有内容 示例:chown user1 file1 示例:chown user1:group1 file1 示例:chown R user1 dir1,第3页,共20页,权限管理,修改文件所有者和所属组 命令:chgrp 命令格式:chgrp 组名 文件 示例:chgrp group1 file1 示例: chgrp R group1 dir1 chown和chgrp的使用

2、场合: 普通用户没有改变他人文件所有者属性的权限 普通用户没有改变自己文件所有者属性的权限。 只有系统管理者(root)才有这样的权限。,第4页,共20页,权限管理,修改文件权限属性 命令:chmod 格式:chmod u|g|o|a+|-|=rwx 文件 格式:chmod nnn(数字组合) 文件 示例:chmod u+x file1 示例:chmod 777 dir1,第5页,共20页,权限管理,关于目录权限 实验1:验证目录的rwx权限 实验2: 将root创建的目录dir1权限设为777,在dir1下创建一个文件file1,问:file1所属的用户和组是什么?普通用户user1能删除这

3、个文件吗?,第6页,共20页,权限管理,默认权限 umask命令:设置显示创建文件或目录时的默认权限 umask 显示默认权限掩码值 umask S 显示权限值 umask nnn(掩码值) 设置默认权限 umask值的设置 使用umask命令设置umask值后,重新登录shell时,所做设置失效。 如需对所有用户设置,可修改/etc/bashrc,如需对某个用户设置,可修改该用户主目录下的.bashrc文件。,例子(文件或目录),第7页,共20页,在默认权限的属性上,目录与文件是不一样的 由于不希望文件具有可执行的权力,默认情况中,文件是没有可执行(x)权限的。 若用户建立为”文件”,则默认

4、“没有可执行(x)项目”,即只有rw这两个项目,也就是最大为666分,默认属性如下:-rw-rw-rw- 若用户建立为”目录”,则由于x与是否可以进入此目录有关,因此默认为所有权限均开放,即为777分,默认属性如下:drwxrwxrwx,第8页,共20页,计算方法,umask 0022 文件的默认权限: 666-022=644 rw- rw- rw- (-) - -w- -w- =rw- r- r- 目录的默认权限: 777-022=755 rwx rwx rwx (-) - -w- -w- =rwx r-x r-x,第9页,共20页,计算方法,umask 0033 文件的默认权限: 666-

5、033=633 rw-rw-rw- (-) - -wx -wx 目录的默认权限: 777-033=744 rwxrwxrwx (-) - -wx -wx,第10页,共20页,权限管理,特殊权限 setUid (设置用户id位) : 对应符号s 为什么普通用户可以使用passwd设置自己的密码从而修改只有root才拥有的写权限的/etc/passwd。 当一个程序一旦设置了该标记以后,运行该程序的用户将拥有该程序所有者同样的权限。 设置可执行文件的s位: chmod u+s|4xxx file 示例:设置/bin/touch的s位 ;设置vi的s位 注意:这个权限位是针对可执行文件而言的,第11

6、页,共20页,权限管理,特殊权限 setUid (设置用户id位) : 对应符号s 例子 which vi ls l /bin/vi su yue vi /etc/shadow (deny) su - chmod 4755 /bin/vi或chmod u+s /bin/vi su yue vi /etc/shadow (permit) 取消VI的设置用户id位,自己动手,注意passwd命令的权限,第12页,共20页,权限管理,特殊权限 setGid ( 设置组id位 ) 运行该程序将拥有该程序所属组同样的权限。 设置方法:chmod g+s|2xxx file,第13页,共20页,权限管理,

7、特殊权限 例子: su yue ls l /root 显示的结果? 切换到root用户 chmod g+s ls(可能要出现错误,思考解决的方法) 切换到yue用户 ls l /root 显示的结果? 取消所设的权限,注意ls命令和目录root的权限 chmod g+s ls,第14页,共20页,权限管理,特殊权限 sticky (粘着位) : 对应符号t 当一个目录被设置为“粘着位”时,则该目录下的文件只能由以下用户才能删除 root 该目录的所有者 设置目录的t位: chmod +t|1xxx dir 示例: /tmp目录 设置权限为777的目录的t位,测试删除 注意:这个权限位是针对目录

8、而言的。,演示,第15页,共20页,权限管理,sudo(superuser do)指令 让用户以另一种身份(通常是以root身份)执行某些规定的命令(命令可精确到选项)。 当用户执行sudo时,会查找/etc/sudoers文件,以判断用户是否有执行sudo的权力 执行sudo时需要输入用户自身的密码 与su命令的区别 sudo 授权许可使用的su,也是受限制的su,第16页,共20页,权限管理,针对每个管理员的技术特长和管理范围,并且有针对性的下放给权限,并且约定其使用哪些工具来完成与其相关的工作 通过sudo,我们能把某些超级权限有针对性的下放,并且不需要普通用户知道root密码,所以su

9、do 相对于权限无限制性的su来说,还是比较安全的. sudo 执行命令的流程是当前用户切换到root(或其它指定切换到的用户),然后以root(或其它指定的切换到的用户)身份执行命令,执行完成后,直接退回到当前用户;而这些的前提是要通过sudo的配置文件/etc/sudoers来进行授权,第17页,共20页,vi sudo指令,编辑/etc/sudoers文件 可以用专用编辑工具visodu(或vi /etc/sudoers) ,此工具的好处是在添加规则不太准确时,保存退出时会提示给我们错误信息 用户 主机=(用户身份) 命令 beinan ALL=(root)/bin/chown,/bin

10、/chmod 如果在/etc/sudoers 中添加这一行,表示beinan用户可以在任何可能出现的主机名的系统中,可以切换到root用户下执行 /bin/chown 和/bin/chmod 命令 通过sudo -l 来查看beinan 在这台主机上允许和禁止运行的命令; username ALL=(ALL) ALL,第18页,共20页,批量增加用户,使用shell脚本 脚本中使用useradd和passwd命令 如何解决交互式输入密码的问题 passwd username stdin echo 密码|passwd username stdin 使用newusers和chpasswd工具 1、

11、创建类似于/etc/passwd的文本文件user.txt 2、使用命令: newusers user.txt 3、使用命令:pwunconv 取消shadow功能 4、创建 “用户名:密码” 格式的文本文件pass.txt 5、使用命令:chpasswd pass.txt 6、使用命令:pwconv启动shadow功能,第19页,共20页,磁盘配额,磁盘配额 ( quota ) 对用户|组设置硬盘容量限制 使用情形:www服务器的网页空间容量限制;邮件服务器的邮箱空间容量限制 注意:磁盘配额是针对整个分区的且只对root无效。 磁盘配额限制内容 最低限制 ( soft ) : 用户在一段时间

12、 (宽限时间 )内可以超过最低限制的容量,但必须在宽限时间内将磁盘容量降到最低限制的容量范围之内。 最高限制 ( hard ) : “绝对不能超过”的容量,这个值应该比最低限制的值大。 配置实例:qgroup ( quser1 , quser2 ),第20页,共20页,磁盘配额,步骤1:文件系统启动磁盘配额支持 在/etc/fstab的选项字段设置启动quota 在第四个字段添加usrquota,grpquota 重新载入文件系统 运行mount a重新载入文件系统 查看/etc/mtab文件,看文件系统是否载入,是否启动磁盘配。,第21页,共20页,磁盘配额,步骤2:扫描文件系统的用户使用情况 使用命令:quotacheck avug mountpoint -a : 扫描/etc/fstab中所有设置了quota的分区 -v : 显示过程 -u : 针对用户扫描文件系统 -g : 针对组扫描文件系统 该命令会在分区根目录下生成磁盘配额记录文件 : aquota.user 、 aquota.group 步骤3:启动磁盘配额 使用命令:quotaon avug,第22页,共20页,磁盘配额,步骤4:编辑磁盘配额限制值 使用命令:edquota -ugpt 用户或组 -u : 配置用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论