欢迎来到天天文库
浏览记录
ID:12363740
大小:945.50 KB
页数:13页
时间:2018-07-16
《rh033linux基础笔记八-文件强制位冒险位、acl访问控制列表》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、RHCE课程-初级部分8、文件强制位冒险位、ACL访问控制列表以前我们讲过passwd和shadow还有group这三个文件,大家还记得吧?passwd文件vim/etc/passwd复习下,大家告诉我,从开始到最后,以冒号分割,代表的意思?michael:x:500:500:michael:/home/michael:/bin/bash用户名:密码:UID:GID:用户描述:用户主目录:用户登录Shell基本就这样了,不知道的自己看下。shadow文件vim/etc/shadow用户名:密码:自1970/1/1起,密码被修改的天数:两次修改口令间隔最少
2、的天数:用户的密码不过期最多的天数:在口令过期之后多少天禁用此用户:用户过期日期(距1970/1/1的天数):保留字段(目前为空备将来Linux发展之用)下面是一个很强大的命令:usermod先建立一个用户:useraddredhat 然后在passwd中查看这个用户记得刚才我们说的用户描述吗?就是家目录前面那个,现在我们用usermod-c 描述内容 redhat,来改变这个参数,大家把这个参数改成51ctousermod-c51ctoredhat我们来看看效果哈~然后就是改变用户主目录的参数,也就是改变家目录,usermod-d目录redhat,这个
3、在FTP服务器中很有用redhat本来的家目录在哪?本来在/home/redhat哈~~,然后我们把它转移到/home,把home当成他的家目录。usermod-d/home/redhat我们来看下生效后的效果哈下面说说设置用户密码过期的时间,这个功能在某些时候挺有用处的,usermod-e时间redhat,时间的格式是20081207 开始这个用户是没有时间限制的usermod-e20081207redhat 看看效果哈下面操作一下,先改成7号过期,然后在改成8号过期,看下时间有什么变化我们发现时间已经加上一天了哈~~我让你们改变过期时间就是想让你们发
4、现时间的单位是天哈,当增加一天的时候,那个数字就会大1,不设置这个就不会过期下面是-l参数改变用户的登录名字:usermod-lredhat1redhat把redhat的登录名字改成redhat1我们发现改名生效了哈~当你把usermod命令用好了以后,你完全可以把group命令忘记,当你把配置文件学好了以后,基本都可以把这些命令忘记了-_-还有两个参数很重要,-G和-g谁告诉我,他们的区别?-g:改变用户的gid-G:将用户添加入一个新组好了,下一个参数-s改变用户的登陆shell如果你想把某个用户改成虚拟用户,不让他登陆系统,就可以用这个命令把他的s
5、hell改成nologin 系统支持的shell在/etc/shells这个目录里最后两个比较重要的参数-L锁住密码,使帐号不能用-U为用户密码截锁 大家把redhat1用户加锁,然后解锁usermod-Lredhat1usermod-Uredhat1shadow文件在加锁和不加锁有什么区别?在密码那行的第一个字符多了个!这就是加锁的标志,但是也不排除MD5加密的时候那里也有个!usermod<参数><用户名>usermod命令的用法,相信大家都能总结出来了 groupadd:添加一个组groupdel:删除一个已存在组groupmod–n新组名原组名,
6、为一个组更改名字gpasswd–a用户名用户组,将一个用户添加入一个组。这个几个命令大家看下就行了who:查询当前在线的用户我说一个命令,大家就运行看看,什么效果,好加深印象w:查询当前在线用户的详细信息groups:查询用户所属的组id:显示当前用户信息finger:查询用户信息last:列出最近的用户登录lastlog:列出每一个用户的最近登录情况系统默认权限大家都知道了吧文件的基数为:666文件夹的基数为:777chmod和chown以前讲过的。就先不讲了下面的内容是冒险位和强制位,网上也有说成粘着位的,具体说法不重要,大家知道是怎么回事就OK了大
7、家还记得怎么看用户的权限掩码吗?umask 我们以前教的是后面三位,当时没给大家说最前面那位,今天我们就学最前面那位,强制位与冒险位.所谓的强制位和冒险位都是最最前面那个0的位置来表示,当前面那个位,2和4权限就叫强制位,1的权限就是冒险位,2代表的是GID,4代表的是uid,1代表的是sticky。这个和以前的不一样大家要区分下哈~~下面给大家介绍gid,uid,sticky的作用:GID的作用:默认情况下,用户建立的文件属于用户当前所在的组,但是设置了GID以后,表示在此目录中,任何人建立的文件,都会属于目录所属的组。注意:GID只能对目录设置UID
8、的作用:当一个文件设置了UID,那么所有用户执行这个文件的时候,都是以这个用户的
此文档下载收益归作者所有