一:用户管理命令

1.1 useradd 添加新用

  • useradd 用户名 (功能描述:添加新用户)
  • useradd -g 组名 用户名 (功能描述:添加新用户到某个组)

1.2 passwd 设置用户密

  • passwd 用户名 (功能描述:设置用户密码)

1.3 id 查看用户是否存在

1
2
[root@hadoop100 ~]# id ghost
uid=1000(ghost) gid=1000(ghost) 组=1000(ghost),10(wheel)

1.4 su 切换用户

  • su 用户名称 (功能描述:切换用户,只能获得用户的执行权限,不能获得环境变量)
  • su - 用户名称 (功能描述:切换到用户并获得该用户的环境变量及执行权限)

1.5 userdel 删除用户

  • userdel 用户名 (功能描述:删除用户但保存用户主目录)
  • userdel -r 用户名 (功能描述:用户和用户主目录,都删除)

1.6 who 查看登录用户信息

  • whoami (功能描述:显示自身用户名称)
  • who am i (功能描述:显示登录用户的用户名以及登陆时间)

1.7 sudo 设置普通用户具有 root 权限

1
2
3
4
5
6
7
8
9
# 修改配置文件
[root@hadoop100 ~]# vim /etc/sudoers
# 在100行添加普通用户,或者修改普通用户加入 107行的wheel组

# 在108行添加如下配置:
ghost ALL=(ALL) NOPASSWD:ALL
# 这一行不要直接放到 root 行下面,因为所有用户都属于 wheel 组。
# 先配置了 ghost 具有免密功能,但是程序执行到 %wheel 行时,该功能又被覆盖回需要密码。
# 所以 ghost 要放到 %wheel 这行下面(108行)。

1.8 usermod 修改用户

  • usermod -g 用户组 用户名
    • -g 修改用户的初始登录组,给定的组必须存在。默认组 id 是 1。

二:用户组管理命令

每个用户都有一个用户组,系统可以对一个用户组中的所有用户进行集中管理。

用户组的管理涉及用户组的添加、删除和修改。组的增加、删除和修改实际上就是对 /etc/group文件的更新。

2.1 groupadd 新增组

  • groupadd 组名

2.2 groupdel 删除组

  • groupdel 组名

2.3 groupmod 修改组名

  • groupmod -n 新组名 原组名

2.4 cat /etc/group 查看创建了哪些组

1
[root@hadoop100 ~]# cat  /etc/group

三:文件权限类

3.1 文件属性

Linux系统是一种典型的多用户系统,不同的用户处于不同的地位,拥有不同的权限。 为了保护系统的安全性,Linux系统对不同的用户访问同一文件(包括目录文件)的权限做 了不同的规定。在Linux中我们可以使用ll或者ls -l命令来显示一个文件的属性以及文件所属 的用户和组。

  • 如果没有权限,就会出现减号[ - ]而已。从左至右用0-9这些数字来表示:

    • 0 首位表示类型 在Linux中第一个字符代表这个文件是目录、文件或链接文件等等 - 代表文件 d 代表目录 l 链接文档(link file);
    • 第1-3位确定属主(该文件的所有者)拥有该文件的权限。—User
    • 第4-6位确定属组(所有者的同组用户)拥有该文件的权限,—Group
    • 第7-9位确定其他用户拥有该文件的权限 —Other
  • rwx 作用文件和目录的不同解释:

    • 作用到文件
      • [ r ]代表可读(read): 可以读取,查看
      • [ w ]代表可写(write): 可以修改,但是不代表可以删除该文件,删除一个文件的前 提条件是对该文件所在的目录有写权限,才能删除该文件。
      • [ x ]代表可执行(execute):可以被系统执行
    • 作用到目录
      • [ r ]代表可读(read): 可以读取,ls查看目录内容
      • [ w ]代表可写(write): 可以修改,目录内创建+删除+重命名目录
      • [ x ]代表可执行(execute):可以进入该目录

  • 如果查看到是文件:链接数指的是硬链接个数。
  • 如果查看的是文件夹:链接数指的是子文件夹个数。

3.2 chmod 改变权限

  • 第一种方式变更权限 chmod [ {ugoa} {+-=} {rwx} ]
  • 文件或目录 第二种方式变更权限 chmod [mode=421 ] [文件或目录]
  • u:所有者 g:所有组 o:其他人 a:所有人(u、g、o 的总和)
  • 修改整个文件夹里面的所有文件的所有者、所属组、其他用户都具有可读可写可 执行权限。
    • chmod -R 777 Dir

3.3 chown 改变所有者

  • chown [选项] [最终用户] [文件或目录] (功能描述:改变文件或者目录的所有者)
    • -R 递归操作

3.4 chgrp 改变所属组

  • chgrp [最终用户组] [文件或目录] (功能描述:改变文件或者目录的所属组)