Linux的权限(一)

简介: Linux的权限(一)

权限的本质

一般来说:权限 = 人 + 事物的属性

在Linux中更准确的讲应该是:权限 = 角色 + 文件

Linux权限的概念

Linux下有两种用户:

超级用户(root):可以在linux操作系统下做任何事情,不受限制

普通用户:在linux操作系统下做有限的事情

注意事项:

1、超级用户的命令提示符是“#”,普通用户的命令提示符是“$”

2、在普通用户身份下,默认情况下是无法创建其他用户的。创建和管理用户需要管理员权限(如 root 或具有适当权限的用户)才能执行。

如何创建与删除普通用户

创建普通用户:

//在root目录下:
useradd -m 新用户名
//在普通用户目录下:(sudo指令用于提权即赋予普通用户超级用户的权力)
sudo useradd -m 新用户名

设置用户密码:

//在root目录下:
passwd 用户名
//在普通用户目录下:(sudo指令用于提权即赋予普通用户超级用户的权力)
sudo passwd 用户名

删除普通用户:

//在root目录下:
userdel 用户名
//在普通用户目录下:(sudo指令用于提权即赋予普通用户超级用户的权力)
sudo userdel 用户名

删除与该用户关联的主目录和邮件目录 :

//在root目录下:
userdel -r 用户名
//在普通用户目录下:(sudo指令用于提权即赋予普通用户超级用户的权力)
sudo userdel -r 用户名

su指令

语法su [用户名]

功能切换用户

常见使用方式:

1、su 用户名 和 su 、实现超级用户与普通用户之间的切换:

进入超级用户时需要输入密码

2、su - 与 su、进入超级用户:

su -是重新登陆至超级用户所以它在登陆时还会显示登录信息,su是切换至超级用户

二者等效,推荐使用命令更简单的后者

sudo指令

语法:sudo 后续指令......

功能:指令提权

注意事项:

1、sudo进行指令提权时,需要输入该普通用户本身的密码

常见使用方法:

1、sudo touch file.txt、在普通用户中指令提权后创建文件

Linux权限管理

Linux中文件访问者有三种“人”

1、拥有者

2、所属组

作用:在多人协作时更好的进行权限管理

3、Other

Linux中为什么要有组的概念:

公司中假设我们是A组的组员d,我在Linux中写了一些代码,现在组长要来检查我的代码,本来我的代码只有我自己能看,现在我要打开权限让同组的组长查看,如果没有组的概念,只有拥有者与其他人Other,那么在我打开权限时,除了我的组长以外,我的死对头B组的组员g就也能查看我的代码,万一写的代码不好就很丢人,所以有了组的概念就很方便了......

Linux中有两种人(普通用户与超级用户)的概念是否与Linux中文件访问者有三种人(拥有者、所属组、Other)的概念有所冲突?

答案:两者并不冲突,反而互补

具体解释:在Linux中权限不是用来限制人的而是用来限制角色的,这也是为什么说“在Linux中更准确的讲应该是:权限 = 角色 + 文件” ,普通用户与超级用户是具体的人,而拥有者、所属组、Other是三种角色,一种角色可以是多个不同的人,即某一个普通用户可以是一个文件的拥有者和所属组,一个超级用户可以仅仅只是一个文件的所属组......

第一行内容中,第一个root表示它是dir文件的拥有者,第二个root表示它也是dir文件的所属组

~over~

相关文章
|
2天前
|
运维 监控 安全
Linux_权限理解(详细PLUS)
【10月更文挑战第3天】本文介绍了Linux系统中的权限管理基础,包括文件系统对象与权限关联、权限的继承性、字符与数字表示法的解读,以及用户、组与权限的动态交互。详细解析了`chmod`命令的高级用法和权限修改的风险,探讨了SUID、SGID和Sticky Bit等特殊权限的作用机制,并提出了基于角色的权限分配和定期权限审计的最佳实践。
21 11
|
2月前
|
存储 安全 Linux
Linux权限之谜:一步步教你如何解锁sudo权限并窥视/etc/shadow的神秘面纱!
【8月更文挑战第22天】在Linux中,`sudo`命令让授权用户能以其他用户(通常是root)身份运行命令。关键的安全文件`/etc/shadow`存储用户密码哈希,仅root可读。要使用`sudo`,需确保账户被列入`sudoers`文件中。系统管理员可通过`visudo`编辑此文件来赋予用户权限,例如添加`username ALL=(ALL) NOPASSWD: ALL`行。获得`sudo`权限后,可运行`sudo cat /etc/shadow`查看文件内容,但需谨慎操作以免影响系统安全。遵循最小权限原则,确保安全使用这些强大工具。
53 2
|
2月前
|
Linux 数据安全/隐私保护
在Linux中,什么是文件权限?什么是rwx权限模型?
在Linux中,什么是文件权限?什么是rwx权限模型?
|
2月前
|
Unix Linux Shell
Linux 权限简介
Linux 权限简介
36 1
|
2月前
|
Linux 数据安全/隐私保护 Windows
Linux专栏10:Linux权限详解(上)
Linux专栏10:Linux权限详解(上)
40 3
|
2月前
|
Unix Linux Go
Linux中的chmod权限问题
Linux中的chmod权限问题
30 0
|
2月前
|
安全 Linux 数据安全/隐私保护
在Linux中,使用rsync服务模式时,如果指定了⼀个密码文件,那么这个密码文件的权限应该设置成多少才可以?
在Linux中,使用rsync服务模式时,如果指定了⼀个密码文件,那么这个密码文件的权限应该设置成多少才可以?
|
2月前
|
Linux
在Linux中,如何使用xargs和exec实现把当前目录下所有后缀名为.txt的⽂件的权限修改为777。
在Linux中,如何使用xargs和exec实现把当前目录下所有后缀名为.txt的⽂件的权限修改为777。
|
2月前
|
安全 Linux 数据安全/隐私保护
Linux安全大揭秘:一键切换root权限背后隐藏的秘密
【8月更文挑战第23天】Linux操作系统因其出色的灵活性和安全性备受推崇,用户权限管理是其核心功能之一。本文介绍如何安全地在用户间切换,特别是切换至拥有最高权限的root用户。我们探讨了两种主要的方法:`su` 和 `sudo` 命令,并通过示例展示了它们的应用场景。`su` 命令适合需要执行多个root权限操作的情况,而 `sudo` 更适用于临时执行单个高权限命令。同时,文章还提供了一些最佳实践,如避免长时间使用root账户、定期审查 `sudoers` 文件等,以确保系统的安全性。正确理解和应用这些工具和原则对于维护Linux系统的安全至关重要。
40 0
|
2月前
|
安全 Linux 数据安全/隐私保护
在Linux中,什么是最小权限原则?
在Linux中,什么是最小权限原则?
下一篇
无影云桌面