新闻详情

新闻详情

首页 / 资讯中心 / 详情

四、用户身份和文件权限

发布时间:2026/9/30 10:09:10来源:尧图网络
四、用户身份和文件权限
1. 用户身份与能力管理员UID为0系统的管理员用户系统用户UID为1~999服务程序由独立的系统用户负责运行有效控制系统被破环的范围普通用户UID从1000开始由管理员创建的日常工作的用户1.2 id 命令作用显示用户的详细信息语法格式“id 用户名”1.3 useradd命令作用用于创建新的用户账户语法格式useradd [参数] 用户名作用参数指定用户的家目录默认/home/username-d指定账户到期的时间格式为YYYY-DD-MM-e指定用户的默认UID-u指定一个初始的用户基本组必须已存在-g指定一个或多个扩展用户组-G不创建与用户同名的基本用户组-N指定该用户的默认shell解释器-s1.4 groupadd 命令作用创建新的用户组语法格式“groupadd [参数] 用户名”1.5 usermod 命令作用修改用户的属性语法格式 usermod [参数] 用户名参数作用参数填写用户账户的备注信息-c参数-m与-d连用重新指定用户的家目录并自动把旧的数据转移过去-d -m账户的到期时间格式为YYYY-MM-DD-e变更所属用户组-g变更扩展用户组-G锁定用户禁止其登陆系统-L解锁用户允许其登陆系统-U变更默认终端-s修改用户的uid-u1.6 passwd命令作用修改用户的密码、过期时间等信息语法格式passwd [参数] 用户名参数作用参数锁定用户禁止其登陆-l解除锁定允许用户登陆-u通过标准输出修改用户密码--stdin使该用户可用空密码登录系统-d强制用户在下次登陆时修改密码-e显示用户密码是否被锁定以及密码所采用的加密算法名称-S1.7 userdel命令作用删除已有的用户账户语法格式userdel [参数] 用户名参数作用参数强制删除用户-f同时删除用户以及用户家目录-r2.文件权限与归属Linux系统中每个文件都有归属的所有者和所属组并且规定了文件的所有者、所属组以及其他人对文件所拥有的可读r、可写w、可执行X等权限可读、可写、可执行权限对应的命令在文件和目录上的区别文件目录可读r4catls可写w2vimtouch可执行x1./scriptcd文件权限的字符与数字表示权限项可读可写可执行可读可写可执行可读可写可执行字符表示rwxrwxrwx数字表示421421421权限分配文件所有者文件所属组其他用户3.文件的特殊权限rwx无法满足对安全和灵活性的需求因此产生了 SUID、SGID与SBIT的特殊权限位用于对文件权限进行设置的特殊功能可以与一般权限同时使用3.1 SUID权限作用让二进制程序的执行者临时拥有所有者的权限仅对拥有执行权限的二进制程序有效3.2 SGID权限作用让执行者临时获取文件所属组的权限对目录内新创建的文件自动继承该目录原有用户组的名称3.2.1 chmod命令作用设置文件的一般权限及特殊权限语法格式chmod [参数] 文件名3.3 SBIT权限作用粘滞权限位确保用户只能删除自己的文件而不能删除其他用户的文件参数作用参数设置SUID权限us取消SUID权限u-s设置SGID权限gs取消SGID权限g-s设置SBIT权限os取消SBIT权限o-s4. 文件的隐藏属性linux中的文件除了具备一般权限和特殊权限还有一种隐藏权限保证了Linux系统的安全性隐藏权限的专用设置命令式chattr专用查看命令是lsattr4.1 chattr命令作用设置文件的隐藏权限语法格式chattr [参数] 文件名称参数作用参数无法对文件进行修改i仅允许追加内容不允许覆盖或删除内容a文件内容变更后立即同步到硬盘S彻底从硬盘删除不可恢复s不再修改文件或压缩目录的最后访问时间A不再修改目录的存取时间b检查压缩文件中的错误D使用dump命令备份时忽略本文件/目录d默认将文件或目录进行压缩c删除该文件后依旧保留其在硬盘中的数据u让文件系统支持尾部合并t可以直接访问压缩文件中的内容x4.2 lsattr命令作用查看文件的隐藏权限语法格式lsattr [参数] 文件名称5. 文件访问控制列表ACL是针对指定的用户或用户组设置文件或目录的操作权限精准的派发权限5.1 setfacl命令作用管理文件的ACL权限规则语法格式setfacl [参数] 文件名称参数作用参数修改权限-m从文件中读取权限-M删除某个权限-x删除全部权限-b递归子目录-R5.2 getfacl命令作用查看文件的acl权限规则语法格式getfacl [参数] 文件名称6. su命令和sudo服务6.1 su命令作用解决切换用户的需求语法格式su - 用户名称普通用户切换到root需要输入密码root切换用户不需要密码6.2 sudo命令作用给普通用户提供额外的权限语法格式sudo [参数] 用户名作用参数列出帮助信息-h列出当前用户可执行命令-l以指定用户的身份执行命令-u用户名清空密码的有效时间-k在后台执行指定的命令-b更改 询问密码的提示语-p
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Java面试实战:Spring Boot、微服务与SSE流式输出全攻略 2026/9/30 10:44:20

Java面试实战:Spring Boot、微服务与SSE流式输出全攻略

最近帮几位朋友做了一轮大厂Java面试的模拟复盘,发现一个明显变化:面试官已经不满足于“背八股”了。Spring Boot、微服务依然是必考底盘,但AI技术相关的追问越来越多,经常一开口就是“你项目里大模型回答是怎么流式渲染的”“客户…

阅读更多 →
Docker 容器中 GNU Radio 与 USRP B210 的 WiFi IQ 采集实战 2026/9/30 10:44:20

Docker 容器中 GNU Radio 与 USRP B210 的 WiFi IQ 采集实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
嵌入式设备合规从操作系统开始:openEuler与ARM平台安全启动实践 2026/9/30 10:44:20

嵌入式设备合规从操作系统开始:openEuler与ARM平台安全启动实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
IEEE 802.3cm 标准解读:400G 多模光纤 100 米链路部署与验收 2026/9/30 10:44:20

IEEE 802.3cm 标准解读:400G 多模光纤 100 米链路部署与验收

简介:IEEE Std 802.3cm-2020 是 IEEE 发布的以太网修订标准,聚焦多模光纤上 400Gb/s 的物理层与管理参数,面向光模块研发、数据中心网络架构及高速以太网测试工程师。标准新增 Clause 150,定义了 400GBASE-SR8 与 400GBASE-SR4.2 …

阅读更多 →
KeyarchOS适配leveldb全流程:编译验证与性能实践 2026/9/30 10:44:12

KeyarchOS适配leveldb全流程:编译验证与性能实践

1. 适配前的思考:为什么是KeyarchOS和leveldb信创这个词已经喊了好几年,落到实际工作上,就是一个个具体组件的适配验证。我手头这台机器装的是浪潮信息的KeyarchOS(KOS),内核基于主流Linux发行版体系构建&a…

阅读更多 →
Python+Scapy实现局域网设备扫描:快速获取IP与MAC地址 2026/9/30 10:44:04

Python+Scapy实现局域网设备扫描:快速获取IP与MAC地址

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉