Linux笔记:权限管理、用户和用户组

2024-05-01 06:48

本文主要是介绍Linux笔记:权限管理、用户和用户组,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Linux 中的权限种类

  • read :可读 数字代号:4
  • write :可写 数字代号:2
  • execute :可执行 数字代号:1

补充:

  • 拥有全部权限是:7(4+2+1)
  • 拥有可读可执行是:5(4+1)
  • 其他权限任意组合即可!

不同权限的含义

代表字符权限对文件的含义对目录的含义
r读权限可以查看文件内容可以列出目录中的内容
w写权限可以修改文件内容可以在目录中创建、删除文件
x执行权限可以执行文件可以进入目录

Linux的用户分类

  • user(ownere) 所有者
  • group 所属组
  • other 其他人

查看文件的权限

  • 根据以上权限和分类可知,组合起来:3*3 = 9种
  • 执行 $ls -l 列出文件列表
    • 如:-rw-r--r-- 中第一个-表示普通文件类型
    • rw-表示所有者的可读、可写、不可执行的权限
    • r-- 中间三个表示所属组拥有可读、不可写、不可执行的权限
    • r-- 最后三个表示其他人的权限同上

用户组的管理命令

  • groupadd 添加用户组
  • groupdel 删除用户组

用户的管理命令

  • useradd 添加用户
    • -g 制定用户组
    • -m 自动创建宿主目录(ubuntu) centos会默认创建
  • userdel 删除用户
    • -r 连同宿主目录一起删除
  • passwd 修改用户密码(没有参数时修改自己的密码)

权限操作命令

  • chown jack test.txt

    • chown 表示 change owner 改变所有者
    • 整条命令表示:修改test.txt文件的所有者为jack
  • chgrp group1 test.txt

    • chgrp 表示 change group 改变群组
    • 整条命令表示:修改test.txt文件的所属组为group1
  • chmod u+x ./go.sh

    • chmod 表示 change mod 改变权限
    • 整条命令表示:修改当前目录下的go.sh文件的拥有者权限添加可执行
  • chmod -R 777 /data/www

    • -R 是目录下所有文件,777就是高权限(读、写、执行)
    • 整条命令表示:将/data/www目录下的所有文件权限修改成可读可写可执行

通过实例来进行权限操作

1 ) 任务

  • 创建2个小组

    • python
    • php
  • 创建4个用户分到上述两组中

    • python: jack mary
    • php: lily tom
  • 创建目录

    • /data/python
    • /data/php
  • 配置权限

    • python 组的同事允许在 /data/python 目录下工作
    • php 组的同事允许在/data/php目录下工作

2 ) 操作

  • 在root权限下操作

    # 创建两个组
    groupadd pyhton
    groupadd php# 分别在两个组下创建两个用户
    useradd -m -g python jack
    useradd -m -g python maryuseradd -m -g php lily
    useradd -m -g php tomls /home/ # 查看用户目录
    jack joe lily mary tom # 此处是输出信息# 创建目录 不能一次创建多层目录,如果需要,要加参数 -p
    mkdir /data/python -p
    mkdir /data/phpcd /data
    ls
    php python # 此处是输出信息# 处理jack用户
    passwd jack # 给jack用户设置密码
    Enter new UNIX password:
    Retype new UNIX password:
    passwd: password updated successfully
  • 登录jack用户

    # 查看当前目录
    pwd
    /home/jack # 此处是输出信息# 切换到data目录
    cd /data
    ls -l
    total 8 # 此处是输出信息
    drwxr-xr-x 2 root root 4098 Dec 15 22:00 php # 此处是输出信息
    drwxr-xr-x 2 root root 4098 Dec 15 22:00 python # 此处是输出信息# 目前jack属于other群组,在other群组中的权限是 r-x 可读、可执行
    cd python # 因为可执行所以可切换
    touch x.py # 尝试创建文件
    touch: cannot touch 'x.py': Permission denied # 此处是输出信息 可见提示无法创建,缺少权限(-w 写权限)
  • 目前jack无法再python目录中写操作,我们切换到root权限下,将python目录转让给jack

    # 在/data目录下
    chown jack python/
    ls -l
    total 8 # 此处是输出信息
    drwxr-xr-x 2 root root 4096 Dec 15 22:00 php # 此处是输出信息
    drwxr-xr-x 2 jack root 4096 Dec 15 22:00 python # 此处是输出信息
  • 验证权限是否配置成功,切换到jack用户下

    touch x.py
    # 发现这时候已经可以正常创建了
    
  • 同理测试mary用户,在root用户下,给mary设置密码

    passwd mary # 给mary用户设置密码
    Enter new UNIX password:
    Retype new UNIX password:
    passwd: password updated successfully
    
  • 再登录mary用户,发现和之前jack一样无法在python目录下创建文件

    # 此时同理mary在刚刚登录时候,在/data/python目录上也是没有写权限的
    # 但是我们不能再像给jack权限一样,把目录转让给mary,这样jack会失去权限
    # 我们可以考虑将写权限归到小组中去,将mary加入到相应的组中去即可
    
  • 切换到root用户,处理mary的相关权限

    # 在/data目录下操作 将python目录加入到python组中
    chgrp python python/
    ls -l
    total 8 # 此处是输出信息
    drwxr-xr-x 2 root root   4096 Dec 15 22:00 php # 此处是输出信息
    drwxr-xr-x 2 jack python 4096 Dec 15 22:00 python # 此处是输出信息 发现python组是r-x,依然没有写权限# 给所属组加上可写的权限即可
    chmod g+w python/ # 这个命令表示 将python目录给所属组加上写权限; g代表所属组(u代表所有者, o代表其他) + 代表加权限 (- 代表减权限)# 再次查看权限
    ls -l
    total 8 # 此处是输出信息
    drwxr-xr-x 2 root root   4096 Dec 15 22:00 php # 此处是输出信息
    drwxrwxr-x 2 jack python 4096 Dec 15 22:00 python # 此处是输出信息 发现所属组新增了写权限:rwx
  • 由于在创建mary用户时分配到了python组,切换到mary用户,这时候发现mary便可以进行写权限了

    # 在python目录下
    touch y.py # 此时可以正确创建# 再次查看
    ls -l
    total 0
    -rw-r--r-- 1 jack python 0 Dec 15 22:03 x.py
    -rw-r--r-- 1 mary python 0 Dec 15 22:06 y.py# mary想要操作jack创建的x.py文件 此时同样是 Permission denied
  • 切换到root用户,我们可将x.py文件对组内可写

    # 在python目录下
    chmod g+x x.py # 此时将x.py文件在组内可写
    
  • 再次切换到mary用户,发现x.py在组内可写了, 此处不再赘述。

  • 同理,按同样的方式将lily、tom添加进php组中即可,任务完成 job done!

更简便的进行权限操作示例

  • 再次切换到root用户下,使用root权限

    # 在python目录下
    chmod 777 x.py
    ls -l
    total 4 # 此处是输出信息
    -rwxrwxrwx 1 jack python 30 Dec 15 22:03 x.py # 此处是输出信息 发现 x.py文件在所有组下拥有了全部权限
    -rw-r--r-- 1 mary python  0 Dec 15 22:06 y.py # 此处是输出信息# 再次修改权限, 只给拥有者全部权限,群组和其他无权限
    chmod 700 x.py
    ls -l
    total 4 # 此处是输出信息
    -rwx------ 1 jack python 30 Dec 15 22:03 x.py # 此处是输出信息 发现只有所有者拥有全部权限,群组和其他都没有权限了
    -rw-r--r-- 1 mary python  0 Dec 15 22:06 y.py # 此处是输出信息

这篇关于Linux笔记:权限管理、用户和用户组的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/950982

相关文章

Linux流媒体服务器部署流程

《Linux流媒体服务器部署流程》文章详细介绍了流媒体服务器的部署步骤,包括更新系统、安装依赖组件、编译安装Nginx和RTMP模块、配置Nginx和FFmpeg,以及测试流媒体服务器的搭建... 目录流媒体服务器部署部署安装1.更新系统2.安装依赖组件3.解压4.编译安装(添加RTMP和openssl模块

Android 悬浮窗开发示例((动态权限请求 | 前台服务和通知 | 悬浮窗创建 )

《Android悬浮窗开发示例((动态权限请求|前台服务和通知|悬浮窗创建)》本文介绍了Android悬浮窗的实现效果,包括动态权限请求、前台服务和通知的使用,悬浮窗权限需要动态申请并引导... 目录一、悬浮窗 动态权限请求1、动态请求权限2、悬浮窗权限说明3、检查动态权限4、申请动态权限5、权限设置完毕后

linux下多个硬盘划分到同一挂载点问题

《linux下多个硬盘划分到同一挂载点问题》在Linux系统中,将多个硬盘划分到同一挂载点需要通过逻辑卷管理(LVM)来实现,首先,需要将物理存储设备(如硬盘分区)创建为物理卷,然后,将这些物理卷组成... 目录linux下多个硬盘划分到同一挂载点需要明确的几个概念硬盘插上默认的是非lvm总结Linux下多

SpringBoot中使用 ThreadLocal 进行多线程上下文管理及注意事项小结

《SpringBoot中使用ThreadLocal进行多线程上下文管理及注意事项小结》本文详细介绍了ThreadLocal的原理、使用场景和示例代码,并在SpringBoot中使用ThreadLo... 目录前言技术积累1.什么是 ThreadLocal2. ThreadLocal 的原理2.1 线程隔离2

TP-Link PDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务

《TP-LinkPDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务》近期,路由器制造巨头普联(TP-Link)在用户群体中引发了一系列重要变动,上个月,公司发出了一则通知,明确要求所... 路由器厂商普联(TP-Link)上个月发布公告要求所有用户必须完成实名认证后才能继续使用普联提供的 D

浅析如何使用Swagger生成带权限控制的API文档

《浅析如何使用Swagger生成带权限控制的API文档》当涉及到权限控制时,如何生成既安全又详细的API文档就成了一个关键问题,所以这篇文章小编就来和大家好好聊聊如何用Swagger来生成带有... 目录准备工作配置 Swagger权限控制给 API 加上权限注解查看文档注意事项在咱们的开发工作里,API

linux进程D状态的解决思路分享

《linux进程D状态的解决思路分享》在Linux系统中,进程在内核模式下等待I/O完成时会进入不间断睡眠状态(D状态),这种状态下,进程无法通过普通方式被杀死,本文通过实验模拟了这种状态,并分析了如... 目录1. 问题描述2. 问题分析3. 实验模拟3.1 使用losetup创建一个卷作为pv的磁盘3.

Linux环境变量&&进程地址空间详解

《Linux环境变量&&进程地址空间详解》本文介绍了Linux环境变量、命令行参数、进程地址空间以及Linux内核进程调度队列的相关知识,环境变量是系统运行环境的参数,命令行参数用于传递给程序的参数,... 目录一、初步认识环境变量1.1常见的环境变量1.2环境变量的基本概念二、命令行参数2.1通过命令编程

Linux之进程状态&&进程优先级详解

《Linux之进程状态&&进程优先级详解》文章介绍了操作系统中进程的状态,包括运行状态、阻塞状态和挂起状态,并详细解释了Linux下进程的具体状态及其管理,此外,文章还讨论了进程的优先级、查看和修改进... 目录一、操作系统的进程状态1.1运行状态1.2阻塞状态1.3挂起二、linux下具体的状态三、进程的

Linux编译器--gcc/g++使用方式

《Linux编译器--gcc/g++使用方式》文章主要介绍了C/C++程序的编译过程,包括预编译、编译、汇编和链接四个阶段,并详细解释了每个阶段的作用和具体操作,同时,还介绍了调试和发布版本的概念... 目录一、预编译指令1.1预处理功能1.2指令1.3问题扩展二、编译(生成汇编)三、汇编(生成二进制机器语