用户类别

类别 名称 UID 说明
管理员 root 0 只有1个管理员
普通用户 系统用户 1-499 专门用来运行服务程序的身份,一般禁止此用户登录linux系统,但是可以用来运行服务器
普通用户 500-60000 可以用来登录linux
  1. 用户UID定义文件
  2. [root@kedacom ~]# cat /etc/login.defs | grep -v '^#'
  3. MAIL_DIR /var/spool/mail
  4. PASS_MAX_DAYS 99999
  5. PASS_MIN_DAYS 0
  6. PASS_MIN_LEN 5
  7. PASS_WARN_AGE 7
  8. UID_MIN 1000
  9. UID_MAX 60000
  10. SYS_UID_MIN 201
  11. SYS_UID_MAX 999
  12. GID_MIN 1000
  13. GID_MAX 60000
  14. SYS_GID_MIN 201
  15. SYS_GID_MAX 999

组类别

管理员组
普通组
系统组
一般组

使用组简化授权

  1. 创建组授权时,优先使用基本组。用户只能属于一个基本组,基本组就是用户的默认组。
  2. 若基本组不能满足授权要求,可以创建附加组。用户可以属于多个附加组。
  3. 创建用户时,若没有指定基本组,系统会创建和用户同名的组,此组称为私有组。属于此类权限的用户只有1个,就可以使用私有组。

    文件和文件夹权限查看

    [root@kedacom ~]# ll
    总用量 16
    drwxr-xr-x 3 root root 17 11月 20 2020 conf
    蓝色标记的rwx是root用户的权限,分别是读、写、执行权限
    绿色标记的r-x是root组的权限,分别是读、执行权限
    橙色r-x是其他用户的权限,分别是读、执行权限