这里写目录标题一、配置文件1、用户和密码配置文件/etc/passwd说明shadow配置文件详解2、用户组管理/etc/group 配置文件/etc/gshadow 配置文件3、命令示例参数示例4、sudo命令5. acl权限一、配置文件1、用户和密码配置文件passwd配置文件详解/etc/passwd说明root:x:0:0:root:/root:/bin/bashccoppaas:x:1004:1004::/home/ccoppaas:/sbin/nologin/etc/passwd由―:分割成7个字段每个字段的具体含义是(1) 用户名如第一行中的root就是用户名代表用户账号的字符串。(2) 第二个字段存放的是该账号的口令。(3) 这个数字代表用户标识号也叫做uid。(4) 表示组标识号也叫做gid。(5) 注释说明该字段没有实际意义。(6) 用户的家目录。(7) 用户的shell。除了/bin/bash外还有/sbin/nologin比较多它表示不允许该账号登录建立账号时添加-s选项指定第七段的值。shadow配置文件详解root:$6$Lh4K6jY0KUPzUtOK$CAtoUBZ.3QkV2xcdmyH0U9MApZ3H8BcCJtHZMZ/wp9RDqF295xJxxjONGJSEKmTCFWSPDUC4rVBxc.::0:99999:7:::ccoppaas:$6$.FdmwawI$RwYCbZxs0wixSeyFzGg1PB1lmAxiVrMi0VaUicwZMAlbiJeuKMrFSv4kHw1nrEAKXzzwpB/yrjv.:19978:0:99999:7:::(1) 用户名。(2) 用户密码这个密码已经加密该文件属性设置为000但是root账户是可以访问或更改的。(3) 上次更改密码的日期这个数字是这样计算得来的距离1970年1月1日到上次更改密码的日期。(4) 要过多少天才可以更改密码默认是0即不限制。(5) 密码多少天后到期。默认是99999可以理解为永远不需要改。(6) 密码到期前的警告期限。(7) 账号失效期限。密码已经到期后多少天失效。(8) 账号的生命周期。跟第三段一样。(9) 作为保留用的没有什么意义。2、用户组管理/etc/group 配置文件root:x:0:dizal_MDM_test:x:1064:dizal_SDP_MDM_test,paas_dizal_mdm_test组名口令组标识号组内用户列表(1) 组名组名是用户组的名称由字母或数字构成。与/etc/passwd中的登录名一样组名不应重复。(2) 口令口令字段存放的是用户组加密后的口令。一般Linux系统的用户组都没有口令即这个字段一般为空或者是*。(3) 组标识号组标识号与用户标识号类似也是一个整数被系统内部用来标识组别称GID。(4) 组内用户列表是属于这个组的所有用户的列表不同用户之间用逗号(,)分隔。这个用户组可能是用户的主组也可能是附加组。/etc/gshadow 配置文件root:::dizal_MDM_test:!::dizal_SDP_MDM_test,paas_dizal_mdm_test组名口令组管理者组内用户列表(1) 组名: 是用户组的名称由字母或数字构成。(2) 口令用户组密码这个段可以是空的或!如果是空的或有!表示没有密码(3) 组管理者这个字段也可为空如果有多个用户组管理者用,号分割(4) 组内用户列表如果有多个成员用,号分割 ;3、命令示例参数-u 指定uid或者属用户名字-g 指定gid或者属组名字-d 指定用户家目录-s 指定shell-M不创建家目录-G添加扩展组,可以一次性添加多个组使用“,”分开示例# 增加uid为2000gid为1000的用户sghuseradd-u2000-g1000sgh# 指定家目录、shelluseradd-d/home/sghx-s/sbin/nologin sgh#创建用户同时不创建用户家目录useradd-Msgh# 删除用户同时删除目录userdel-r sgh# usermod更改用户属性chmod-Rugw/data/code# 将目录添加用户组可写4、sudo命令vim/etc/sudoers4.1添加授权用户## Allow root to run any commands anywhererootALL(ALL)ALLsghALL(root)NOPASSWD:/usr/bin/ls,/user/bin/mv,/usr/bin/cp 第一部分是用户名指定哪个用户将拥有sudo的权利 第二部分右边的ALL其实是一个用户名即sgh用户可以切换到哪个用户的身份如果是ALL就表示所有用户。 sgh 可以切换到root身份 第三部分ALL用来指定sgh用户可以使用的命令都有哪些如果是多个命令用英文逗号隔开。可以在前面添加NOPASSWD不使用密码。4.2添加授权用户组%wheelALL(ALL)ALL以组的形式添加。## Allows people in group wheel to run all commands%wheelALL(ALL)ALL%devALL(root)NOPASSWD:ALL5. acl权限5.1.查看 getfacl a.txt#查看名称为a.txt的文件的acl权限getfacl/root#查看root目录下的acl权限5.2.操作5.2.1添加 setfacl-m user:lee:wrx a.txt#使用户lee对文件a.txt的权限为wrxsetfacl-m group:wang:wrx a.txt#使组对文件a.txt的权限为wrxsetfacl-d-m user:lee:wrx/root#使lee对/root文件夹里面的所有文件都有wrx权限setfacl-Ruser:lee:wrx/root#使lee在/root文件夹下所有的文件的权限为wrx5.2.2修改 setfacl-x user:lee:w a.txt#修改lee对文件a.txt的权限为w5.2.3删除 setfacl-k#删除附加的权限