linux 每个用户都有一个 UID
root UID = 0
1-1000 系统预留作为系统用户使用
自定义用户UID 从 1000 开始到 65535 (centos 6.5从500 开始)
用户信息存储目录
/etc/passwd
/etc/group
添加用户 useradd [选项] username
useradd tom 添加tom用户
id tom 查看用户的 信息
创建用户,-c “注释”-g 主组,-G 附加组 -d /用户家目录
useradd -c “test adduser” -d /test/jetty -g root -G jetty jetty
userdel -r username 删除用户
groupadd [选项] groupname
-g GID 指定新用户的 id
-o 与-g 一起使用使新的用户组和系统已有用户组相同
groupdel groupname //删除组之前需要先删除组中的用户
文件权限
r 4
w 2
x 1
文件类型 用户权限 组权限 其他用户权限 用户 组
– rwx -rw -r root root
chown test:test file
chown test file
chown :test file
chmod 770 file 用户可读可写可执行 ,组可读可写可执行 其他用户没有权限
chmod u-r,g-w,o-w-r file
chmod -R 777 //递归修改权限,包括子文件
文件的物理权限
chattr [选项] file/dir
chattr +i file // +i 表示不能对文件做任何修改和删除
chattr -i file //-i 表示删除 i 权限
charrt +a file // 不能删除 不能修改 但是可以追加
lsattr file //查看文件的物理权限
如果想要监控普通用户使用超级权限执行过那些命令 ,可以通过修改 /etc/sudoers 文件,里面添加 default logfile = /home/log ,普通用户通过sudo 执行的命令日志就可以在/home/log 文件中查看

被折叠的 条评论
为什么被折叠?



