image.png

用户管理

  • useradd
  • userdel:(-r删除主目录)
  • passwd:指定密码
  • usermod
    • usermod -g group1 user1,修改用户组
  • id + username:查看用户
  • /etc/passwd文件,真正的加密后的用户口令字存放到/etc/shadow文件中

    sudo权限

    visudo
    image.png
    还有 /etc/sudoers.d/目录可以配置sudo。
    sudo cat /etc/sudoers.d/vagrant

    目录权限

  • r权限:只能查看文件名(必须有x权限,单r权限没有意义)

  • x权限:可以进入目录
  • w权限:删除文件

    特殊权限(s、t)

    image.png
    image.png

    suid:s权限

    image.png
    以root用户身份运行passwd。

  • SGID替换group的x位

  • sticky替换other的x位,换为t。

facl权限控制

image.png