美國服務(wù)器Linux系統(tǒng)將管理賬號(hào)分為管理用戶賬號(hào)跟管理組賬號(hào),作用本質(zhì)一樣,都是基于用戶身份來控制對(duì)資源的訪問,區(qū)別在于是單個(gè)美國服務(wù)器用戶還是多個(gè)用戶組成的群組。上期詳細(xì)講解了美國服務(wù)器Linux系統(tǒng)管理用戶賬號(hào)的內(nèi)容,這期美聯(lián)科技小編接著來講下美國服務(wù)器Linux系統(tǒng)管理組賬號(hào)的內(nèi)容。
1、組賬號(hào)
1)基本組,即為私有組:這個(gè)組稱為該用戶的基本組或私有組;
2)附加組,即為公共組:每一個(gè)用戶賬號(hào)至少屬于一個(gè)組,若該用戶同時(shí)還包含在其他的組中,則這些組稱為該用戶的附加組或公共組。
2、組賬號(hào)文件
1)/etc/group:保存組賬號(hào)基本信息。
2)/etc/gshadow:保存組賬號(hào)的密碼信息。
3)GID號(hào):組標(biāo)識(shí)號(hào),Group IDentify。
3、添加組賬號(hào)—命令
使用groupadd命令可以添加一個(gè)組賬號(hào),需要指定GID號(hào)時(shí),可以使用“-g”選項(xiàng)。
4、添加刪除組成員
使用—gpasswd命令,常用選項(xiàng)如下:
1)-a:向組內(nèi)添加一個(gè)用戶。
2)-d:從組內(nèi)刪除一個(gè)用戶成員。
3)-M:定義組成員列表,以逗號(hào)分隔。
5、查詢賬號(hào)信息
1)查詢用戶所屬的組
2)查詢用戶身份標(biāo)識(shí)
3)查詢用戶賬號(hào)的詳細(xì)信息
4)查詢已登錄到主機(jī)的用戶信息
5)使用w、who、users命令查詢。
6、查看文件/目錄的權(quán)限和歸屬
1)訪問權(quán)限
① 讀取r:允許查看文件內(nèi)容、顯示目錄列表
② 寫入w:允許修改文件內(nèi)容,允許在目錄中新建、移動(dòng)、刪除文件或子目錄
③ 可執(zhí)行x:允許運(yùn)行程序、切換目錄
2)歸屬
① 屬主:擁有該文件或目錄的用戶帳號(hào)
② 屬組:擁有該文件或目錄的組帳號(hào)
各字段配置格式含義如下:
d rwx r-x r-x .?? 2 root root???????? 6? 10月??? 22 2019 tmpfiles.d
拆解為 ① d:目錄-文件,② rwx:屬主-主人,③ r-x:屬組-不具備權(quán)限,④ r-x:other-所有人,⑤ root:屬主,⑥ root:屬組,⑦ 6:文件大小-單位字節(jié),⑧ 10月?? 22? 2019:創(chuàng)建時(shí)間,⑨ mpfiles.d:文件名。
r、w、x權(quán)限字符也可以分別用為八進(jìn)制數(shù)字4、2、1表示。
7、設(shè)置文件權(quán)限和命令的權(quán)限
使用—chmod命令,chmod? [ugoa]? [+-=]? [rwx] 文件或目錄… / chmod nnn 文件或目錄表…
拆解為 ① ugoa 分別表示屬主、屬組、其他用戶、所有用戶,② +、-、=分別表示增加、去除、設(shè)置權(quán)限,③ nnn 表示3位八進(jìn)制數(shù)。
注意:文件最大權(quán)限為666,目錄最大權(quán)限為777。
8、設(shè)置文件和目錄的歸屬
使用—chown命令,可以結(jié)合“-R”選項(xiàng)遞歸修改指定目錄下所有文件、子目錄的歸屬。
9、權(quán)限掩碼
使用—umask,umask就是默認(rèn)指定目前用戶在新建文件或目錄時(shí)的權(quán)限默認(rèn)值。
1)umask作用
控制新建的文件或者目錄的權(quán)限,默認(rèn)權(quán)限去除umask的權(quán)限就為新建的文件或者目錄的權(quán)限 ;
2)umask設(shè)置: umask022;
3)umask查看: umask。
例如將umask設(shè)為000,新建目錄或者文件,查看權(quán)限。將 umask設(shè)為022,新建目錄或者文件,再查看權(quán)限。
注意:文件的最大權(quán)限是666,那么文件的權(quán)限掩碼就是022,目錄清單權(quán)限為777,那么命令權(quán)限掩碼就是022。
以上就是美國服務(wù)器Linux系統(tǒng)管理組賬號(hào)的介紹,需要了解更多的用戶,歡迎給美聯(lián)科技小編留言哦!
關(guān)注美聯(lián)科技,了解更多IDC資訊!