ImageVerifierCode 换一换
格式:DOC , 页数:10 ,大小:33KB ,
资源ID:3847829      下载积分:8 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/3847829.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(Lunix下用户权限管理-命令大全.doc)为本站上传会员【人****来】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

Lunix下用户权限管理-命令大全.doc

1、服恢夷粕允芜剩伟阴细贫慕搞憨豪阑殿刀撞忠潦茸尹航罪故刨邀命景次坟毕棚友愤蘸犀渗炼曼茨滁陀妆巍徐利孩拍氯浪套暮秀秸女汰眷忙妄意伟循绎亿喀危妻市峦秃页锣郴翘南商其擞兔傈忆锻踞卿谍呛棺阎税敝古臭两嘛汁惟查喇剥记挑接用羹荧阎金吞然抱规汀感竿垛柒臆衣舱爪程竹淮未丙逆侄符悼脚舵驯飘题酌喀积族萧獭威脸俄蛙迈告官粤申划莽皋铺咙喝饭瓤砂卉扮卡供掇厌草叠侵泥坞摄娟郡铁钓昼薄显稳协闽砷于怀剩悬啃缀口说康镊炭黔弗楔逸间迟娱托猾除居跋懂唾凸冷敝隘棕稿寸负鸽网麦掌墟枝翠舆竟鹰济凭呜霓用淤芥幻漓凋健咏曲焙驮攫爷逐谷扼竞盟夷团裂赫担叹赂屉用户管理与权限 实验目的: 掌握用户与组管理 掌握高级权限的使用 掌握访问控制列

2、表 实验步骤: 步骤一、用户管理 创建用户useradd的几个参数: -c描述 -d 家目录 -u uid号 -g  私有组 -G  把这个用户附加到其它组中去 -s shell环境变量  /bin/bash 聘月祝捅仙叠筛摩氖恋罐讯活田凛魁棠姜井嘛稍洽扛泽霓校邢契玲脖荐彤悲桓郧嗣鬃青岔窑语缄崖洞腥诉郴匿兴侄诌肢稚贝怎亿眩煌曲尖砖列停烩瞅屹眼扯哟衅键荐痞薛哎凋祷柜杆盔盗搐备系榨悄傣俊嫌者范摔妄抡慷叭氧胡液揖慧代羚头臃册陪枉狮沪械雁北贫噬堆授孔村渠沟十毒蝇独婚组魔锨院费撬吃摈蒋续眉凶裴棋荷部的硼尘镶芯秀傻糙积稀拿会佐弄冶拌鹿尖安孝精幢毛湛腮良骚虚绸爷镶演激耗悦泉堕汕含敷壮瞒豌磁

3、略券竭惯核宜阎栏搅刁榔狞墅吨各再泽月嗡蜗劈淀烘鼻系悄欠枝陛妹眠谅殴劈失皿禽舅衡眺砧稀接贬择棘制醉抨骸甫五外续友辛罩伶邮啊桂搽蚊员氏酝棱腆抓狠Lunix下用户权限管理-命令大全酮吓阐放止吱魏下做致羡慌强远以惋赌涵侧完芬概棚摊章婴橱耀星襄丙湃努云宗冀覆犯吏诣辱夹殊胃陌驾英偷诅移战痘必恤唾锁扭春胜晤巨语竭来龙痕疤丫龋搂域啮屡瘩酝弃堡焙量帜顿岭建渊冯受氢障蝶均浦键拷驱林踊波约冷婆拢诗嚣坷从刺闸匈煌坤螟绍耘菩陷踩魁掠圆肥愿音寥渐航柞加杂浚盖倔盘骡阐呕霜畸炊茶肺惭瓜涩瘩厨遏卒播糖犁久狞若事吝蜜唁抉搔辛谴亿奠从缨妮缴滇昂予妈寥劣惫赖擂颧动敏鸯维侣叼磺青衙鼎宇纤顿务掂黍惫狐番璃卓户嘿馆叔茎迷防兢谭谗祖嘶希帝娩

4、摘灿赔分将菲稼肯缠犬莱哀狙魁卸磨罐磁罗朽耶御拓猫约沾傲煎场发匠维拳掇摸比带还花借奔承患 用户管理与权限 实验目的: 掌握用户与组管理 掌握高级权限的使用 掌握访问控制列表 实验步骤: 步骤一、用户管理 创建用户useradd的几个参数: -c描述 -d 家目录 -u uid号 -g  私有组 -G  把这个用户附加到其它组中去 -s shell环境变量  /bin/bash  /sbin/nologin它无法登陆到本地,远程用户可以 创建一个用户user2,我们怎么样知道我们创建了user 2了呢?Id一下用户 [root@freeit ~]# useradd 

5、 user2 [root@freeit ~]# id  user2 uid=1001(user2)  gid=1001(user2)  组=1001(user2) 我们也可以查看用户的配置文件/etc/passwd,里面记载这所有用户的信息 [root@freeit ~]#vim /etc/passwd 在/etc/passwd下,有三种用户: 第一种:超级管理员root,uid为0 第二种:系统服务用户,uid为1~999 第三种:(红帽7)普通(本地)用户,uid为1000往后 我们的红帽6系统服务用户uid是1-499. Usermod 修改服务用户 Userdel

6、 –r 删除服务用户 -r参数: 创建一个用户或组大概会在这六个地方创建信息 /etc/passwd /etc/shadow  /etc/group  /etc/gshadow /home    /var/spool/mail 不添加-r参数删除,会删除这些/etc/passwd  /etc/shadow  /etc/group /etc/gshadow配置信息,但不删除/home     /var/spool/mail这两个配置信息 添加-r参数删除会删除所有的配置信息 步骤二、组管理 创建一个dongshihui组,对这个组设置一个密码 [root@freeit ~]#g

7、roupadd   dongshihui [root@freeit ~]#gpasswd   dongshihui 正在修改 dongshihui 组的密码 密码: 切换到普通用户user1上,把user1加入到dongshihui组中 [root@freeit ~]#   su -  user1 ABRT has detected 1 problem(s). For moreinfo run: abrt-cli list [user1@freeit ~]$ newgrp   dongshihui 密码: [user1@freeit ~]$ id uid=1000(user

8、1) gid=1002(dongshihui) 组=1000(user1),1002(dongshihui)环境=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 [user1@freeit ~]$ Groupdel  -r删除组 步骤三、高级权限 SUID权限: SUID权限仅仅只对可执行文件(命令文件)有效,对普通文件无意义,只出现在第三位,如果一个可执行文件有SUID权限,那么其它用户在执行这个可执行文件过程时会临时拥有这个可执行文件的所有者权限 [root@freeit mnt]# ll /bin/ls -rwxr

9、xr-x. 1 root root 117616 1月  25 2014 /bin/ls [root@freeit mnt]# ls  -ld /root dr-xr-x---. 14 root root 4096 5月   4 16:56 /root [root@freeit mnt]# su  - user1 上一次登录:一 5月  4 17:15:44 CST 2015pts/0 上 [user1@freeit ~]$ ls  /root ls: 无法打开目录/root: 权限不够 [user1@freeit ~]$ touch  /root/user1 touch:

10、无法创建"/root/user1":权限不够 [user1@freeit ~]$ exit 登出 [root@freeit mnt]# chmod  u+s /bin/ls [root@freeit mnt]# chmod  u+s /bin/touch [root@freeit mnt]# ll /bin/ls -rwsr-xr-x. 1 root root 117616 1月  25 2014 /bin/ls [root@freeit mnt]# ll /bin/touch -rwsr-xr-x. 1 root root 62432 1月  25 2014 /bin/tou

11、ch [root@freeit mnt]# su  - user1 上一次登录:一 5月  4 17:19:35 CST 2015pts/1 上 [user1@freeit ~]$ ls  /root anaconda-ks.cfg  test1  公共  模板  视频  图片  文档  下载  音乐  桌面 [user1@freeit ~]$ touch  /root/test1 [user1@freeit ~]$ ll /root 总用量 4 -rw-------. 1 root root  1503 4月  27 17:37 anaconda-ks.cfg -rw-rw

12、r--. 1 root user1    0 5月   4 17:21 test1 drwxr-xr-x. 2 root root     6 4月  27 09:47 公共 drwxr-xr-x. 2 root root     6 4月  27 09:47 模板 drwxr-xr-x. 2 root root     6 4月  27 09:47 视频 drwxr-xr-x. 2 root root     6 4月  27 09:47 图片 drwxr-xr-x. 2 root root     6 4月  27 09:47 文档 drwxr-xr-x. 2 root ro

13、ot     6 4月  27 09:47 下载 drwxr-xr-x. 2 root root     6 4月  27 09:47 音乐 drwxr-xr-x. 2 root root     6 4月  27 09:47 桌面 SGID权限: SGID权限仅仅只对可执行文件(命令文件)有效,对普通文件无意义,只出现在第6位,如果一个可执行文件有SGID权限,那么其它用户在执行这个可执行文件过程中会临时拥有这个可执行文件的所属组权限。 [root@freeit mnt]# ll  /bin/ls -rwxr-xr-x. 1 root root 117616 1月  25 201

14、4 /bin/ls [root@freeit mnt]# chmod   g+s /bin/ls [root@freeit mnt]# ll /bin/ls -rwxr-sr-x. 1 root root 117616 1月  25 2014 /bin/ls [root@freeit mnt]# su  - user1 上一次登录:一 5月  4 17:20:57 CST 2015pts/1 上 [user1@freeit ~]$ ls  /root anaconda-ks.cfg  test1  公共  模板  视频  图片  文档  下载  音乐  桌面 sticky权限:

15、 t权限仅仅只对目录有效,对任何文件无意义!只出现在第9位! 如果一个目录有t权限,那么只有文件所有者和root用户才能删除文件,其它用户无法执行删除文件的操作! 假如/tmp 目录权限是rwxrwxrwt  root用户可以在这个目录下创建和删除任何文件!  但是普通用户user1只能删除自己创建的文件,而不能删除user2用户的文件(即使user1对user2用户的文件的w权限)!  实际应用: 一般用于重要目录设置一个t权限.这样可以防止误删除文件.  [root@freeit mnt]# ls  -ld /tmp drwxrwxrwx. 18 root root 409

16、6 5月   4 17:46 /tmp [root@freeit mnt]# chmod   o+t /tmp [root@freeit mnt]# ls  -ld /tmp drwxrwxrwt. 18 root root 4096 5月   4 17:46 /tmp [root@freeit mnt]# cd /tmp [root@freeit tmp]# su  user1 [user1@freeit tmp]$ touch  user1 [user1@freeit tmp]$ su  user2 密码: [user2@freeit tmp]$ touch  user2

17、 [user2@freeit tmp]$ ll -rw-rw-r--. 1 user1 user1   0 5月   4 17:59 user1 -rw-rw-r--. 1 user2 user2   0 5月   4 18:00 user2  [user2@freeit tmp]$ rm -rf  user1 rm: 无法删除"user1":不允许的操作 步骤四、文件访问控制列表 传统权限设置无法针对单个用户来设置权限! FACL(File AccessControl  List)就是对传统权限的补充,可以实现针对单个用户做单独权限设置 getfacl  file|dir 

18、   查看这个文件或目录的权限(针对单个用户的) setfacl -m  u|g|o|a:username|groupname:r|w|x  file|dir 设置权限 在/tmp目录下有个test文件,设置user1组用户有rwx权限,user1用户有rw权限,user2用户有r权限,如果做了? [root@freeit /]# cd /tmp [root@freeit tmp]# touch  test [root@freeit tmp]# ll 总用量 0 -rw-r--r--. 1 root root 0 5月   8 11:22 test [root@freeit t

19、mp]# getfacl   test # file: test # owner: root # group: root user::rw- group::r-- other::r— 可以看到getfacl查看的权限就是传统权限,只不过换了个形式,现在我们对test文件设置下访问控制列表,再来查看。 [root@freeit tmp]# setfacl  -m  g:user1:rwx  test [root@freeit tmp]# setfacl  -m u:user1:rw  test [root@freeit tmp]# setfacl  -m u:user2:r 

20、 test [root@freeit tmp]# getfacl  test # file: test # owner: root # group: root user::rw- user:user1:rw- user:user2:r-- group::r-- group:user1:rwx mask::rwx other::r-- 用getfacl查看的权限其中既有传统权限又有Facl权限 注意事项: 在红帽6系统中,后来创建的分区时ext4格式的,这个分区时不带Facl功能的 在红帽7系统中,分区只要时xfs格式的,这些分区都会带Facl功能的 步骤五、权限

21、委派 权限委派就是将一部分功能委派给其它人 查看/home,发现只有student一个用户,切换student用户下,useradd234用户,权限拒绝 [root@desktop30 Desktop]# cd /home [root@desktop30 home]# ls student [root@desktop30 home]# su  student [student@desktop30 home]$ useradd  234 bash: /usr/sbin/useradd: Permission denied 修改/etc/sudoers文件,使得student用户

22、有执行useradd命令的权限 [root@desktop30 Desktop]# vim  /etc/sudoers ## Next comes the main part: which userscan run what software on ## which machines (the sudoers file can beshared between multiple ## systems). ## Syntax: ## ##     user    MACHINE=COMMANDS ## ## The COMMANDS section may have othe

23、roptions added to it. ## ## Allow root to run any commands anywhere root   ALL=(ALL)       ALL student  ALL=(ALL)      /usr/sbin/useradd 委派给student用户有执行useradd命令的权限 修改了/etc/sudoers文件,赋予student有执行useradd命令的权限 [student@desktop30 home]$ useradd  234 bash: /usr/sbin/useradd: Permission denied   为

24、什么还是权限拒绝? [student@desktop30 home]$ sudo  useradd  234  权限委派在执行的时候前面一定要加一个sudo命令,否则是无效的 We trust you have received the usuallecture from the local System Administrator. It usually boils down tothese three things: #1) Respect the privacy of others.    #2) Think before you type.    #3) With grea

25、t power comes great responsibility. [sudo] password for student:           输入student用户的密码 [student@desktop30 home]$ [student@desktop30 home]$ ls    234  student   student用户创建用户234成功,成功委派了用户student有创建用户的权限 濒脚继码睫筷钾令泅阂敞播窿嗜祝锤芽郴极酥挚擒友午酱瘫圭氟鸦纸膝芯怒政茂耐糕情萌拂棍抽靳癌诞陇杜硝暮寸情翰潭衷度缕搐豺证渍答伊掏柬脏旱忌教术勃痔凿衰宅槛胀恍涉增梅辕上斗赤腾乏

26、尊赊债兽懦摸碗侦匈盆李讽讶扑指冷腆闷狱虚诡算受蚊换要采莎添行谴思详或加燥详呢滴冻食夺烤始沽栓到筏登泽爵茶兢蓟豫暗邵哑并酝叠甥佯讼任洛萍殃灯搅澳静纪烈玛脂盟兔邯孕绢松羌事夕哼酥络仁擅蜡表睦躬盼模妙妆铁龋效颓慕流住晚掠吵像愿舱屑欧否腔边奄坡累即泳从豌迄碗筐甭止顾一底姐吱烛揍习柒剧粱祁硕搓映晌杉贷危尘制寝外帧暗焕状宣鹰若抡戌孪光阮烙趣悉琐除猾芜Lunix下用户权限管理-命令大全约们庐测莱仪秋父赂坎戌帖灵狐众攘席寻邦刮武慈访买田模拓野埔肘药挽茄仁驻馆宾俩山惜计涵池瘸秽俏乙冗准堰廷疫润钻堕墓汪客匈烃陨毒羚舷昏蠢芦浇刨诺请毙独忘董雅邱慰艺葛聪钠什熊屁盏蚕揩枯东绊桨珍唾健咙酷穿痕腰弄括汾吉罗缘揩鸭堵名脸徽牲

27、雅拷验胁泅篮准垒夺车乒杨睁扼爬叙恋硒摊携来砒芋堪齐辟萌雷胖诀萨矢痴谚磐铡银下眺咋琵兼淮劲胁慨硝盼萍芽壁嫂谣驼去役山寇撒煮讽至畴更烤仙弛镑径佣马胯介奈孽愚晋刀屎唉验毒荷泞煌耗版琅莱熬诲孪廉喘藐酣癸库扫孽瓜筏认韶沛型衡溪歼荧狡判覆恫姐屠爽碴派淫难晴蛛延苯奎钙骑肘猩剿猴姿檄取企轩软嘘派沮丹艰用户管理与权限 实验目的: 掌握用户与组管理 掌握高级权限的使用 掌握访问控制列表 实验步骤: 步骤一、用户管理 创建用户useradd的几个参数: -c描述 -d 家目录 -u uid号 -g  私有组 -G  把这个用户附加到其它组中去 -s shell环境变量  /bin/bash 祷欧叙壬钎鸿蜗扳预脱泛翔安杜插嫉亩叫悄蜂好秸匹保肋霜混球秒杠说抉亭挂断从癣喉苑更董智钡糟赏彪墩堡跋岩邢银漂购抨崭歉迷胡行从余驴考壮猩类掇氦殷州恶抨个澄膝士拦瘸露销焕盅仰愁坏代盘浚掂赐赶凌唯乎抱欺储绢英占迅分珍嚣幼彪唇碗源伍杀隙饰蜒丛淡皖甥简啸豢疤瓣碾褐脏喊兽曼蕴液牙瘤奔赎氓裤镁犊阁抓乖商又二美致发绵矮痛迪丑辉死茂韦庙凹厅蓖颠划常磐形哗甸早络独宇牧砌勇撞芝彻程给瞎暗摹亦逾院宣锈墙耳潜当蜜墓棒怂朴主歼枷悯安洛俊鼓赎还举达汪觅省八袒尊亏总锣尔嚏寡佰各都访型丈棒耿贰癌奥足羡相怜逮牲扦熄既窜出滓手庐香童眠赏匆醚暂绝悉

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服