首页 > 其他 > 详细

2021年9月29日

时间:2022-05-27 20:12:50      阅读:21      评论:0      收藏:0      [点我收藏+]

1

认证:验证用户身份

授权:授权,不同用户设置不同权限

审计:做完了事要审查

 

2

管理员:root, 0
普通用户:1-60000 自动分配
系统用户:1-999 (CentOS 7以后)
对守护进程获取资源进行权限分配
登录用户:1000+(CentOS7以后)
给用户进行交互式登录使用
 
3
管理员组:root, 0
普通组:
系统组:1-999(CentOS7以后), 对守护进程获取资源进行权限分
普通组:1000+(CentOS7以后), 给用户使用
 
用户名和组名可以同名
 
4
用户和组的关系
用户的主要组(primary group):用户必须属于一个且只有一个主组,默认创建用户时会自动创建
和用户名同名的组,做为用户的主要组,由于此组中只有一个用户,又称为私有组
 
用户的附加组(supplementary group): 一个用户可以属于零个或多个辅助组,附属组
 
5
一个人多个组 一个组多个人
 
6
/etc/passwd:用户及其属性信息(名称、UID、主组ID等)
/etc/shadow:用户密码及其相关属性
/etc/group:组及其属性信息
/etc/gshadow:组密码及其相关属性
 
7
login name:登录用名(wang)
passwd:密码 (x)
UID:用户身份编号 (1000)
GID:登录默认所在组编号 (1000)
GECOS:用户全名或注释
home directory:用户主目录 (/home/wang)
shell:用户默认使用shell (/bin/bash)
 
8 getent passwd lijian
 
9
shadow
登录用名
用户密码:一般用sha512加密
从1970年1月1日起到密码最近一次被更改的时间
密码再过几天可以被变更(0表示随时可被变更)
密码再过几天必须被变更(99999表示永不过期)
密码过期前几天系统提醒用户(默认为一周)
密码过期几天后帐号会被锁定
从1970年1月1日算起,多少天后帐号失效
 
10
group文件格式
群组名称:就是群组名称
群组密码:通常不需要设定,密码是被记录在 /etc/gshadow
GID:就是群组的 ID
以当前组为附加组用户列表(分隔符为逗号)
 
11
tr -dc ‘[:alnum:] ‘< /dev/urandom |head -c 12
 
12

openssl rand -base64 9

 

13

分析重定向和管道的不同点

 

14

pwck和grpck

2021年9月29日

原文:https://www.cnblogs.com/mutu155/p/15352382.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!