用户身份与文件权限(上)
用户身份与能力 文件权限与归属 文件的特殊权限 文件的隐藏属性 文件访问控制列表 su命令与sudo服务 用户身份与能力 用户身份分三种: 管理员 uid:0 root账户 系统用户 uid:1-999 系统内置账户 Linux系统为了避免因某个服务程序出现漏洞而被黑客提权至整台服务器,默认服务程序会有独立的系统用户负责运行,进而有效控制被破坏范围 ,系统用户无法登陆系统 ( rhel5/6中 uid是1-499) 普通用户 uid:1000~几十万 是由管理员创建的用于日常工作的账户 ( rhel5/6中 uid是500-65535) UID就相当于我们的身份证号码一样具有唯一性 也可将特定用户权限配置为 nolgin 降低用户权限,防止越权非法提权(攻击场景中降低破坏范围) 添加用户 : useradd zhang ming 创建用户 useradd -u 6666 zhang ming 创建 uid 为 6666 的用户 useradd命令中的用户参数以及作用 参数 作用 -d 指定用户的家目录(默认为/home/username) -e 账户的到期时间,格式为YYYY-MM-DD. -u 指定该用户的默认UID -g 指定一个初始的用户基本组(必须已存在) -G 指定一个或多个扩展用户组 -N 不创建与用户同名的基本用户组 -s 指定该用户的默认Shell解释器 uid