深入理解 Linux 文件权限
1. chage 命令参数
chage 命令用于修改用户密码的有效期等相关设置,其参数及描述如下:
| 参数 | 描述 |
| ---- | ---- |
| -d | 设置自上次更改密码以来的天数 |
| -E | 设置密码过期的日期 |
| -I | 设置密码过期后,账户因不活动而被锁定的天数 |
| -m | 设置两次更改密码之间的最短天数 |
| -W | 设置密码过期前显示警告消息的天数 |
2. 使用 Linux 组
用户账户在控制单个用户的安全性方面表现出色,但在允许用户组共享资源方面却不尽如人意。为了解决这个问题,Linux 系统引入了组的概念。
组权限允许多个用户共享系统中某个对象(如文件、目录或设备)的一组通用权限。不同的 Linux 发行版在处理默认组 membership 方面有所不同。有些发行版只创建一个包含所有用户账户的组,这样可能导致文件被系统中其他用户读取;而另一些发行版则为每个用户创建单独的用户账户,以提供更高的安全性。
每个组都有一个唯一的 GID(组 ID),类似于 UID(用户 ID),它是系统上的唯一数值。同时,每个组还有一个唯一的组名。可以使用一些组实用程序在 Linux 系统上创建和管理自己的组。
2.1 /etc/group 文件
组信息存储在系统的文件中,具体是 /etc/group 文件。该文件包含了系统中使用的每个组的信息,例如:
root:x:0:root
bin:x:1:root,bin,daemon
超级会员免费看
订阅专栏 解锁全文
1万+

被折叠的 条评论
为什么被折叠?



