Linux用户和组账户管理:详解配置文件与权限等级制度LINUX

对安全要求高的服务器,都须要构建合理的用户权限等级制度和服务器操作规范。在linux中主要是通过用户配置文件来查看和更改用户信息。

配置文件

保存用户信息的文件:/etc/passwd

保存密码的文件:/etc/shadow

保存用户组的文件:/etc/group

保存用户组密码的文件:/etc/gshadow

/etc/passwd格式

共7个数组,示例数据为:

root:x:0:0:root:/root:/bin/bash

用户名:密码位:UID(用户标示号):GID(缺省组标示号):描述信息:寄主目录:命令原语(使用的shell,默认为bash)

使用命令:man5passwd

用户名:用户登入系统的用户名

密码:密码位

UID:用户标示号

GID:默认组标识号

描述信息:储存用户的描述信息

寄主目录:用户登入系统的默认目录,普通用户默认是在/home/下

命令解析器:用户使用的Shell,默认是bash

Linux用户分类

超级用户:(root,UID=0)

普通用户:(UID在500到60000)

伪用户:(UID在1到499)

伪用户:

bin、daemon、shutdown、halt等,任何Linux系统默认都有这种伪用户

2、伪用户一般不须要或未能登入系统

3、可以没有寄主目录

/etc/shadow格式

共9个数组,示例数据为:

root:111FAKb8T5g$3ni9CM7RlbrwWpDGfWP0:15439:0:99999:7:::

查看命令:man5shadow

用户名:登入系统的用户名

(忘掉密码,可在shadow下删掉加密密码,不需密码才能登入,之后更改密码)

密码过期后宽限天数:0表示密码过期后立刻失效,-1表示密码永远不会失效

标志:标志

操作用户命令

添加用户命令:useradd

-u指定组ID(uid)

-g指定所属的组名(gid)

-G指定多个组,用冒号“,”分开(Groups)

-c用户描述(comment)

事例:

useradd-u888-gusers-Gsys,root-c“hrzhang”zhangsan

passwdzhangsan

用户密码:生产环境中,用户密码宽度8位以上,设置大小写加数字加特殊字符,要定期更换密码。

更改用户命令:usermod(usermodify)

-l更改用户名(login)usermod-lab(b改为a)

-g添加组usermod-gsystom指定组必须存在

-G更改用户附加组usermod-Gsys,roottom

–L锁定用户帐号密码(Lock)

–U解锁用户帐号(Unlock)

删掉用户命令:userdel(userdelete)

-r删掉帐号时同时删掉目录(remove)

删掉用户时,默认删掉同名的组。

eg:

useraddspark

userdel–rspark

用户组

每位用户起码属于一个用户组

每位用户组可以包含多个用户

同一个用户组的用户享有该组共有的权限

初始组和附加组

附加组:指用户可以加入多个其他的用户组,并拥有这种组的权限,附加组可以有多个。

Id命名

使用id用户名可查看指定用户的id和组id情况

Eg:

/etc/group格式

共4个数组,数据格式为:

root:x:0:root

sys:x:3:root,bin,adm

组名:组密码位:GID:组成员(组内所有用户列表)

组名:用户所在的组

组密码:密码位,通常不使用

GID:主标识号

组内用户列表:属于该组的用户列表

/etc/gshadow文件格式

root:::

bin:::bin,daemon

组名:组密码:组管理员用户名:组中附加用户

操作用户组命令

添加组:groupadd

-g指定gid

更改组:groupmod

-n修改组名(newgroup)

groupmod-nnew_gnameold_gname

删掉组:groupdel

groups

显示用户所属组

2.权限管理

三种基本权限

r读权限(read)

w写权限(write)

x执行权限(execute)

第1位:文件类型(d目录,-普通文件,l链接文件)

第2-4位:所属用户(所有者)权限,用u(user)表示

第5-7位:所属组权限qqforlinux,用g(group)表示

第8-10位:其他用户(其他人)权限,用o(other)表示

第2-10位:表示所有的权限,用a(all)表示

完整信息:一个文件,所属用户具有读写执行权限;所属组的用户

有读写权限,没有执行权限;其他用户只有读权限

类型:f二补码文件l软联接文件d目录b块设备文件c字符设备文件p管线文件(了解)

字符权限对文件的涵义对目录的涵义

r读权限可以查看文件内容可以列举目录的内容(ls)

w写权限可以更改文件内容可以在目录中创建删掉文件(mkdir,rm)

x执行权限可以执行文件可以步入目录(cd)

文件:

r-cat,more,head,tail,less

w-echo,vi

x-命令,脚本

目录:

r-ls

w-touch,mkdir,rm,rmdir

x-cd

能删掉文件的权限是对该文件所在的目录有wx权限。

权限修改-chmod

chmod改变文件或目录权限(changemode)

chmod[{ugoa}{±=}{rwx}][文件名或目录]

chmod[mode=421][文件或目录]

参数:-R下边的文件和子目录做相同权限操作(Recursive递归的)

比如:chmodu+xa.txt

rwx111

只有x12^0=1

只有w121+0*20=2

只有r12^2+021+0*20=4

rwx1+2+4=7

750rwxr-x—

用数字来表示权限(r=4,w=2,x=1,-=0)

比如:chmod750b.txt

rwx用二补码表示是111,十补码4+2+1=7

r-x用二补码表示是101,十补码4+0+1=5

注意:root用户有最大权限,读写不受权限控制。

不能用一个普通用户去更改另一个普通用户的权限。

权限是文件或目录的对外开放程度,

所有者权限控制文件或目录所有者对文件或目录的权限,

所属组权限控制的是组里其他人的权限,

其他人权限控制的非所有者和所属组的用户。

修改所有者-chown

命令:chown[-cfhvR][–help][–version]user[:group]file…

功能:修改文件或则文件夹的拥有者

-c:若该档案拥有者确实早已修改linux命令手册,才显示其修改动作

-f:若该档案拥有者难以被修改也不要显示错误讯息

-h:只对于联结(link)进行变更,而非该link真正指向的档案

-v:显示拥有者变更的详尽资料

-R:对目前目录下的所有档案与子目录进行相同的拥有者变更(即以递回的形式挨个变更)

参数格式:

user:新的档案拥有者的使用者ID

group:新的档案拥有者的使用者群体(group)

eg:chownleefile1把file1文件的所有者改为用户lee

eg:chownlee:testfile1把file1文件的所有者改为用户lee,所属组改为test

eg:chown–Rlee:testdir更改dir及其子目录的所有者和所属组

THE END
1.用户信息安全管理制度(3篇)第一条 为了加强用户信息安全保护,维护用户合法权益,根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》等相关法律法规,结合本单位的实际情况,制定本制度。 第二条 本制度适用于本单位所有涉及用户信息处理的部门和个人,包括但不限于信息技术部门、市场部门、客户服务部门等。 第三条 本制度旨在明确https://wenku.baidu.com/view/89332097ee630b1c59eef8c75fbfc77da36997c3.html
2.在权限管理中通过“用户管理”仪表板管理用户和组若要查看有关用户权限的详细信息,请选择下列选项之一: “所有授权系统类型的管理员”提供对所有授权系统类型的查看、控制和批准权限。 “选定授权系统类型的管理员”提供对选定授权系统类型的查看、控制和批准权限。 “自定义”提供对所选的授权系统类型的查看、控制和批准权限。 https://docs.microsoft.com/zh-cn/azure/active-directory/cloud-infrastructure-entitlement-management/ui-user-management
3.信息系统用户授权和管理的规定规章制度第三条唐山学院信息系统中的用户按照系统管理员与普通用户分类。 第三条其中系统管理员包括应用系统管理员、基础运行环境(包括网络系统、安全系统、主机服务器操作系统、数据库、存储、公共平台、中间件等)管理员等特权用户,各管理员拥有对相关系统修改使用的权限;普通用户包括由系统管理员在信息系统中创建并授权的非管理https://wljyzx.tsc.edu.cn/col/1323759786656/2023/11/27/1701073382715.html
4.医院信息系统用户权限的管理制度规范内容提示: 文件名称:医院信息系统用户权限的管理制度 文件号:CW-A-002 制定部门:财务部 修订年限:三年一次 版本号:1.0 页数:1/4 发行日期:2019-04-01 修订日期:__/__/__ 已修订次数:0 次 1.目的 为了保证医院信息系统的信息安全。根据用户权限范围,适用和集中统一管理原则,对 医院信息系统用户权限管理进行https://www.doc88.com/p-48639533520037.html
5.信息系统用户和权限管理制度.doc信息系统用户和权限管理制度第一章总则第一条为加强信息系统用户账号和权限的规范化管理,确保各信息系统安全、有序、稳定运行,防范应用风险,特制定本制度。第二条本制度适用于场建设和管理的、基于角色控制和方法设计的各型信息系统,以及以用户口令方式登录的网络设备、网站系统等。第三条信息系统用户、角色、权限的https://www.docin.com/touch/detail.do?id=2171811352
6.信息系统用户和权限管理制度范文(精选9篇)信息系统用户和权限管理制度;第一章总则;第一条为加强信息系统用户账号和权限的规范化管理,;第二条本制度适用于场建设和管理的、基于角色控制和;法设计的各型信息系统,以及以用户口令方式登录的网;网站系统等;第三条信息系统用户、角色、权限的划分和制定,以人;第四条场协同办公系统用户和权限管理由场办公室负责;https://www.360wenmi.com/f/filec9ebb5k3.html
7.(完整版)信息系统用户和权限管理制度20231015.docx信息系统用户和权限管理制度第一章总则第一条为加强信息系统用户账号和权限的规范化管理,确本。第二条本制度适用于场建设和管理的、基于角色控制和方法设计的各型信息系统,以及以用户口令方式登录的网络设备、网站系统等。第三条信息系统用户、角色、权限的划分和制定,以人力资源部对部门职能定位和各业务部门内部分工为https://m.renrendoc.com/paper/295180606.html
8.信息系统用户和权限管理制度在信息技术迅猛发展的今天,信息系统安全与权限管理日益受到重视。特别是在软件水平考试中,对于信息系统用户和权限管理制度的理解和应用,已成为考核的重要内容之一。本文将深入探讨这一制度的核心要素,以及在软考中的相关考点和应用实例。 一、信息系统用户和权限管理制度概述 https://blog.51cto.com/u_16236579/11361743
9.ERP系统用户及权限管理制度.doc信息管理ERP系统用户及权限管理制度.doc 9页大小:76.5 KB 字数:约3.48千字 发布时间:2016-10-24发布于浙江 浏览人气:2476 下载次数:仅上传者可见 收藏次数:0 需要金币:*** 金币 (10金币=人民币1元)ERP系统用户及权限管理制度.doc 关闭预览 想预览更多内容,点击免费在线预览全文 免费在线预览全文 XXhttps://max.book118.com/html/2016/1024/60549875.shtm
10.系统用户及权限的管理制度.docx航开发系统用户账号及权限管理制度 第一章总则 第一条 航开发系统用户的管理包括系统用户ID的命名;用户ID的主数据的建立;用户ID的增加、修改;用户ID的终止;用户密码的修改;用户ID的锁定和解锁;临时用户的管理;应急用户的管理;用户ID的安全管理等。 第二章管理要求 https://www.taodocs.com/p-151802119.html
11.信息系统管理制度为规范公司管理信息系统的权限管理工作,明确不同权限系统用户的管理职责,结合公司实际情况,特制定本管理制度。 第二条定义 (一)管理信息系统:包含已经上线的财务会计、管理会计、供应链、生产制造、CRM(客户关系管理)、决策管理和后续上线的所有管理信息系统模块。 https://www.jy135.com/zhidu/1421803.html
12.用户信息安全管理制度(精选11篇)九、 登陆用户信息安全管理制度: 1、 对登陆用户信息阅读与发布按需要设置权限,不得擅自进入系统,篡改他人信息。 2、对有害的信息进行过滤,对用户的信息进行有效管理并保证其信息的安全保密。 3、建立信息编辑、审核、发布责任制及流程,信息发布之前必须经过相关人员审核。 https://m.yjbys.com/zhidu/2331604.html
13.信息系统权限管理制度.doc权限管理制度资源防止一些用户利用取得的权限进行不正确的操作,特制定医院 信息管理系统权限管理制度,对各科室工作人员操作医院信息 管理系统进行严格的管理,并按照各用户的身份对用户的访问 权限进行严格的控制,保证我院信息管理系统的正常运转,特 制定本管理制度。 一、总则 https://download.csdn.net/download/qq_43934844/85674684
14.数据权限分级管理制度8篇(全文)权限分级管理制度 为了医院信息管理系统数据的安全管理,避免操作权限失控,并防止一些用户利用取得的权限进行不正确的操作,特制定医院信息管理系统权限管理制度,对各科室工作人员操作医院信息管理系统进行严格的管理,并按照各用户的身份对用户的访问权限进行严格的控制,保证我院信息管理系统的正常运转,特制定本管理制度 一、https://www.99xueshu.com/w/fileodiu5u00.html
15.WINCC用户管理器中密码失效问题以上三个功能是登录系统用的。你可以在其它的全局脚本里记录系统时间,当指定时间到达在程序将@CurrentU改变这样用户输入的信息就总是不对称,无法正常登录系统。 引自smarteye 参考资料:引自smarteye 用户密码管理制度 用户权限管理制度 1、为了适应网络管理的需要,明确网络操作权限,确保网络安全稳定的运行,特制定本制度;https://m.360docs.net/doc/f813218849.html
16.网络安全的管理制度九、加强对用户数据的管理,发现异常用户,及时处理并上报办公室备案。 十、定期组织网络管理人员进行安全管理学习和培训。 网络安全的管理制度4 第一章总则 第一条保障校园网络及信息系统的安全稳定,促进学校信息化健康发展,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国网络安全法》等国家相关法律https://www.fwsir.com/fanwen/html/fanwen_20241016172905_4012141.html