Linux賬號和許可權管理

2021-08-27 16:45:19 字數 2493 閱讀 2877

要求:

一,建立使用者目錄:

建立目錄/tech/benet和/tech/accp,分別用於存放各專案組中使用者賬戶的宿主檔案。

步驟:如圖所示:

二,新增組賬號:

為兩個專案新增組賬號benet、accp,gid號分別設定為1001 、1002

為技術部新增組賬號tech,gid號設定為200

步驟:如圖所示:

新增、刪除、修改組賬號:

groupdel命令—刪除組賬號

三,新增使用者賬號:

1, benet組包括三個使用者,分別為kylin、tsengia、obama,宿主目錄均命使用/tech/benet/目錄中與賬號同名的資料夾。其中kylin使用者賬號設為2023年12月31日後失效

步驟:如圖所示:

2, accp組包括兩個使用者,分別為handy、cucci,宿主目錄均使用/tech/accp/目錄中與賬號同名的資料夾。其中cucci使用者的登入shell設為/bin/ksh

步驟:如圖所示:

新增、刪除、修改使用者賬號:

useradd [ 選項 ]      使用者名稱

useradd命令—修改使用者賬號屬性

userdel命令—刪除使用者賬號

使用者賬號的初始配置檔案:

四,將上述所有的使用者賬號均要求加入到tech組內,已經將它們加入組了,然後檢視一下。

步驟:如圖所示:

查詢賬號資訊:

組賬號檔案

groups命令—查詢使用者賬號所屬的組

id命令—查詢使用者賬號的身份標識

finger命令—查詢使用者賬號的登入屬性

w命令—查詢當前主機的使用者登入情況(users、who)

五,為kylin、tsengia、handy這三個使用者賬號設定初始密碼為"123456",其他使用者暫時不設密碼

步驟:如圖所示:

六,設定目錄許可權及歸屬

將/tech目錄的屬組設定為tech,去除其他使用者的所有許可權

步驟:如圖所示:

將/tech/benet目錄的屬組設定為benet,去除其他使用者的所有許可權

步驟:如圖所示:

將/tech/accp目錄的屬組設定為accp,去除其他使用者的所有許可權

步驟:如圖所示:

r讀取 檢視檔案內容檢視目錄內容(顯示子目錄、檔案列表)

w寫入 修改檔案內容修改目錄內容(在目錄中建立、移動、刪除檔案或目錄)

x可執行 執行該檔案(程式或指令碼) 執行cd命令進入或退出該目錄

r、w、x許可權字元可分別表示為八進位制數字4、2、1,表示乙個許可權組合時需要將數字進行累加。

基本使用格式:

chmod      [ ugoa…] [ +-= ] [ rwx ] 檔案或目錄…

或者chmod nnn    檔案或目錄…

設定目錄和檔案的歸屬:

需要設定檔案或者目錄的歸屬時,主要通過chown命令進行。

基本使用格式:

chown 屬主 [ : [屬組] ] 檔案或目錄…

同時設定屬主、屬組時,使用者名稱和組名之間用分號";"進行分隔。如果只設定屬組時,需使用":組名"的形式。

七,建立公共資料儲存目錄

建立/public目錄,允許所有技術組內的使用者讀取、寫入、執行檔案,非技術組的使用者禁止訪問此目錄

步驟:如圖所示:

**:

Linux賬號和許可權管理

linux基於使用者身份對資源訪問進行控制 使用者帳號 超級使用者root 普通使用者 程式使用者 組帳號 基本組 私有組 附加組 公共組 useradd相關命令 格式 useradd 選項 使用者名稱 u 指定 uid 標記號 d 指定宿主目錄,預設為 home 使用者名稱 e 指定帳號失效時間 ...

Linux 賬號和許可權管理

二 檔案目錄的許可權和歸屬 1.超級使用者 root使用者是linux作業系統中預設的超級使用者賬號,對本主機擁有最高的許可權。系統中超級使用者是唯一的。2.普通使用者 由root使用者或其他管理員使用者建立,擁有的許可權會受到限制,一般只在使用者自己的宿主目錄中擁有完整許可權。3.程式使用者 在安...

Linux賬號和許可權管理

它分為超級使用者,普通使用者,程式使用者 它分為基本組和附加組,又稱為私有組和公共組 uid和gid uiduser identity,使用者標識號 對於root使用者來說,他的uid為0 對於程式使用者賬號來說,他的uid預設為1 499 對於普通使用者來說,他的uid預設為500 60000 g...