溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

linux權限管理的相關命令

發(fā)布時間:2021-09-14 09:09:05 來源:億速云 閱讀:143 作者:chen 欄目:建站服務器

這篇文章主要介紹“l(fā)inux權限管理的相關命令”,在日常操作中,相信很多人在linux權限管理的相關命令問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”linux權限管理的相關命令”的疑惑有所幫助!接下來,請跟著小編一起來學習吧!

前言

practice makes perfect

題目

1.新建用戶組,shengchan,caiwu,jishu

2.新建用戶要求如下:

tom是shengchan組的附加用戶

harry是caiwu組的附加用戶

leo是jishu組的附加用戶

新建admin用戶,此用戶不屬于以上提到的三個部門

3.新建目錄要求如下:

*/pub目錄為公共存儲目錄對所有用戶可以讀,寫,執(zhí)行,但用戶只能刪除屬于自己的文件

*/sc目錄為生產(chǎn)部存儲目錄只能對生產(chǎn)部人員可以寫入

并且生產(chǎn)部人員所建立的文件都自動歸屬到shengchan組

*/cw目錄為i財務部存儲目錄只能對財務部人員可以寫入

并且財務部人員所建立的文件都自動歸屬到caiwu組

*admin用戶能用touch工具在/sc目錄和/cw目錄中任意建立文件,但不能刪除文件

4.設定普通用戶新建文件權限為“r–r-----”

5.設定admin用戶可以通過sudo自由建立新用戶

命令

1.新建用戶組:

[root@workstation ~]# groupadd shengchan

[root@workstation ~]# groupadd caiwu

[root@workstation ~]# groupadd jishu

結果:

==> /etc/passwd <==

gdm:x:42:42::/var/lib/gdm:/sbin/nologin

gnome-initial-setup:x:976:976::/run/gnome-initial-setup/:/sbin/nologin

avahi:x:70:70:Avahi mDNS/DNS-SD Stack:/var/run/avahi-daemon:/sbin/nologin

tom:x:1001:1004::/home/tom:/bin/bash

harry:x:1002:1005::/home/harry:/bin/bash

leo:x:1003:1006::/home/leo:/bin/bash

admin:x:1004:1007::/home/admin:/bin/bash

==> /etc/group <==

shengchan:x:1001:tom

caiwu:x:1002:harry

jishu:x:1003:leo

tom:x:1004:

harry:x:1005:

leo:x:1006:

admin:x:1007:

===>/home message<==

total 0

drwx------. 4 admin   admin   93 Jan 10 21:22 admin

drwx------. 4 harry   harry   93 Jan 10 21:21 harry

drwx------. 4 leo     leo     93 Jan 10 21:21 leo

drwx------. 4 student student 89 May 21  2019 student

drwx------. 4 tom     tom     93 Jan 10 21:21 tom

2.分別給用戶附加組

[root@workstation ~]# useradd -G shengchan tom

[root@workstation ~]# useradd -G caiwu harry

[root@workstation ~]# useradd -G jishu leo

[root@workstation ~]# useradd admin

3.分別新建目錄,并且賦予適當權限!

[root@workstation mnt]# mkdir pub sc cw

pub目錄1.不能讓非擁有人刪除,可以chmod 1/o+t。2.任何人都是滿權所以是chmod 777。

[root@workstation mnt]# chmod 1777 pub

sc目錄1.只能讓生產(chǎn)部的人寫入,所以他只有他的所屬組的成員和文件所有人可以寫入,所以權限是775    2.讓這個文件的所屬組為sc。

[root@workstation mnt]# chmod -R 2775 sc

[root@workstation mnt]# chgrp -R shengchan sc

同上:

[root@workstation mnt]# chmod -R 2775 cw

[root@workstation mnt]# chgrp -R caiwu cw

結果:

/mnt:

total 0

drwxr-xr-x. 2 root caiwu     6 Jan 10 21:29 cw

drwxrwxrwt. 2 root root      6 Jan 10 21:29 pub

drwxr-xr-x. 2 root shengchan 6 Jan 10 21:29 sc

下放root權力給admin:

打開sudres文件:

[root@workstation mnt]# vim /etc/sudoers

在101行加入下列代碼:

admin   workstation.lab.example.com=(root)  NOPASSWD:/bin/touch

1

2

3

4

5

結果:

[root@workstation mnt]# su - admin

Last login: Fri Jan 10 22:25:48 EST 2020 on pts/0

[admin@workstation ~]$ sudo touch /mnt/sc/a

[admin@workstation ~]$ sudo rm -f /mnt/sc/a

[sudo] password for admin: 

Sorry, user admin is not allowed to execute '/bin/rm -f /mnt/sc/a' as root on workstation.lab.example.com.

4.為了改變普通用戶建立的文件的權限,所以我們要去永久的更改文件閥值

查看目前閥值:

[root@workstation mnt]# umask

0022   即755

更改下列兩個文件中的umask值

[root@workstation mnt]# vim /etc/bashrc

[root@workstation mnt]# vim /etc/profile

查看更改后的閥值

[tom@workstation ~]$ umask

0337   即440

5.繼續(xù)給admin下放權限:

打開文件:

[root@workstation mnt]# vim /etc/sudoers

101行:

結果:

[root@workstation mnt]# su - admin

Last login: Fri Jan 10 23:46:41 EST 2020 on pts/0

[admin@workstation ~]$ sudo useradd admin11

結果:

admin11:x:1005:1008::/home/admin11:/bin/bash

建立新用戶成功!

命令總結

先后涉及到的命令都有:

新加用戶和用戶組

useradd

groupadd

給用戶附加組:

useradd -G

usermod -aG

建立文件與目錄:

mkdir

touch

更改目錄權限且設置特殊權限:

chmod -R 1777

chmod -R 2775

下放root權力:

vim /etc/sudoers

admin hostname=(root) NOPASSWD: bin/touch, /usr/sbin/useradd

到此,關于“l(fā)inux權限管理的相關命令”的學習就結束了,希望能夠解決大家的疑惑。理論與實踐的搭配能更好的幫助大家學習,快去試試吧!若想繼續(xù)學習更多相關知識,請繼續(xù)關注億速云網(wǎng)站,小編會繼續(xù)努力為大家?guī)砀鄬嵱玫奈恼拢?/p>

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內(nèi)容。

AI