用户,群组和权限

2) 修改natasha用户的家目录为/Natasha

3) 查看用户信息配置文件的最后一行


4) 为natasha用户设置密码“123”

password natasha
5) 查看用户密码配置文件的最后一行

6) 将natasha用户账户锁定  

两种方法:

法一:进入vim直接编辑

法二:user -s /bin/bash natasha

7) 将natasha用户账户解锁

8) 新建组police,gid为999

若999存在,则进去vim /etc/group修改叫999的那个用户,然后再执行程序:

groupadd -g 999 police

9) 查看组配置文件的最后一行

10) 将natasha用户加入police组

11) 修改police组的组名为jingcha

12) 删除natasha用户,连家目录和邮箱一起删除

userdel -r natasha

userdel -rf natasha 不对!


13) 删除jingcha组

groupdel jingcha

作业二:
1) 在用户的主目录下创建目录test,进入test创建空文件file1

mkdir test

cd test

touch file1

2) 以长格式形式显示文件信息,注意文件的权限和所属用户和组

ls -l file1

3) 为文件file1设置权限,使其他用户可以对此文件进行写操作。

chmod o+w file1

4) 查看设置结果,

ls -l file1

5) 取消同组用户对文件file1的读取权限,并查看设置结果。

chmod g-r file1

6) 用数字表示法为文件file设置权限,所有者可读、可写、可执行,所属组用户和其他用户只具有读和执行的权限。设置完成后查看设置结果。

chmod 755 file1

7) 用数字形式更改文件file1的权限,使所有者只能读取此文件。其他任何用户都没有权限。查看设置结果。

chmod 400 file1

ls -l file1

8) 回到上层目录,查看test的权限

cd ..
[root@wen ~]# ls -ld test


9) 为其他用户添加对此目录的写权限

作业三:
以操作文件的方式,新建一个用户alex

即用vim编辑的方式创建:

1.vim /etc/passwd

在最后一行添加alex,和相关信息;

2.创建alex的home文件: mkdir /home/alex

3.创建用户密码:vim /etc/shadow

4.创建组,组密码:vim /etc/group

                          vim/etc/gshadow

5.创建用户邮箱:ls  /var/spool/mail

                       touch  /var/spool/mail/alex

 6.把/home下的隐藏文件复制到/home/alex下

 备注::

http://www.tuicool.com/articles/QrE7VjF

vi /etc/group 在末尾加
alex:x:5000:
/etc/passwd 在末尾加
alex:x:5000:5000:Hive:/home/hive:/bin/bash
vi /etc/shadow 在末尾加
alex:!!:16717:0:99999:7:::
创建家目录
cp -r /etc/skel/ /home/alex
chown -R alex:alex /home/alex
chmod -R go= /home/alex
ls -ld /home/alex/
ls -la /home/alex/
[root@wen ~]# id alex
uid=5000(alex) gid=5000(alex) groups=5000(alex)

作业四:
1) 新建目录/test/dir,属主为tom,数组为group1,/test目录的权限为777

需要提前新建一个 group1----groupadd group1

备注::

[root@wen test]# groupadd group1
[root@wen test]# useradd tom
[root@wen test]# mkdir dir
[root@wen test]# chown -R tom.group1 dir
[root@wen test]# chmod -R 777 /test/
[root@wen test]# ls -l
drwxrwxrwx 2 tom group1 4096 Mar 15 16:36 dir

2) 新建用户jack,切换到jack用户下,验证jack用户对dir目录的rwx权限(开启另外一个终端,依次修改dir目录的others权限)

备注::
su - jack
[jack@wen dir]$ pwd
/test/dir
[jack@wen dir]$ ls -l
[jack@wen dir]$ touch jack.txt
[jack@wen dir]$ vi jack.txt
[jack@wen dir]$ cat jack.txt
echo "jack dao ci yi you"
[jack@wen dir]$ sh jack.txt
jack dao ci yi you
3)将jack加入group1组,验证jack用户对dir目录的rwx权限(开启另外一个终端,依次修改dir目录的group权限)
[root@wen ~]# usermod -aG group1 jack
(1)去掉执行权限:
[root@wen test]# ls -l
total 4
drwxrw-rwx 2 tom group1 4096 Mar 15 17:00 dir
jack验证:
[jack@wen test]$ cd dir/
-bash: cd: dir/: Permission denied
[jack@wen test]$ ls ./dir/
ls: cannot access ./dir/jack.txt: Permission denied
jack.txt
(2)去掉w权限:
[root@wen test]# chmod -R g+x dir/
[root@wen test]# chmod -R g-w dir/
jack验证:
[jack@wen test]$ cd ./dir/
[jack@wen dir]$ ls -l
-rw-r-xr-- 1 jack jack 26 Mar 15 17:00 jack.txt
[jack@wen dir]$ cat jack.txt
echo "jack dao ci yi you"
[jack@wen dir]$
[jack@wen dir]$ vim jack.txt
[jack@wen dir]$ cat jack.txt
echo "jack dao ci yi you"
echo "jack2"
[jack@wen dir]$ sh jack.txt
jack dao ci yi you
jack2
(3)去掉读权限
[root@wen test]# chmod -R g-r dir/
[root@wen test]# ls -l
drwx-wxrwx 2 tom group1 4096 Mar 15 17:00 dir
jack验证:
[jack@wen test]$ cd dir/
[jack@wen dir]$ ls -l
ls: cannot open directory .: Permission denied
[jack@wen dir]$ vim jack.txt
echo "jack dao ci yi you"
echo "jack2"
echo "jack3"
[jack@wen dir]$ cat jack.txt
echo "jack dao ci yi you"
echo "jack2"
echo "jack3"
[jack@wen dir]$ sh jack.txt
jack dao ci yi you
jack2
jack3

4)切换到tom用户,验证tom用户对dir目录的rwx权限(开启另外一个终端,依次修改dir目录的user权限)
(1)去掉x权限
[root@wen test]# chmod -R 677 dir/
[root@wen test]#
[root@wen test]# ls -l
total 4
drw-rwxrwx 2 tom group1 4096 Mar 15 17:17 dir
tom验证:
[tom@wen test]$ cd ./dir/
-bash: cd: ./dir/: Permission denied
[tom@wen test]$
[tom@wen test]$ ls ./dir/
ls: cannot access ./dir/jack.txt: Permission denied
jack.txt
(2)去掉w权限


[root@wen test]# chmod -R 577 dir/
[root@wen test]#
[root@wen test]# ls -l
total 4
dr-xrwxrwx 2 tom group1 4096 Mar 15 17:17 dir
tom验证:
[tom@wen dir]$ ls -l
total 4
-r-xrwxrwx 1 jack jack 52 Mar 15 17:17 jack.txt
[tom@wen dir]$ cat jack.txt
echo "jack dao ci yi you"
echo "jack2"
echo "jack3"
[tom@wen dir]$ sh jack.txt
jack dao ci yi you
jack2
jack3
[tom@wen dir]$ vi tom.txt 没有权限
(3)去掉r权限
[root@wen test]# chmod -R 377 dir/
[root@wen test]# ls -l
d-wxrwxrwx 2 tom group1 4096 Mar 15 17:17 dir
tom验证:
[tom@wen test]$ cd ./dir/
[tom@wen dir]$ ll
ls: cannot open directory .: Permission denied
[tom@wen dir]$ cat jack.txt
echo "jack dao ci yi you"
echo "jack2"
echo "jack3"
[tom@wen dir]$ sh jack.txt
jack dao ci yi you
jack2
jack3
[tom@wen dir]$ vim tom.txt
[tom@wen dir]$ cat tom.txt
echo "tom"

5)在dir目录内新建文件tom.txt,属主为tom,属组为group1,/test目录的权限为777
[root@wen dir]# chown tom.group1 tom.txt
[root@wen dir]# chmod 777 tom.txt
[root@wen dir]# ls -l tom.txt
-rwxrwxrwx 1 tom group1 11 Mar 15 17:27 tom.txt
6)新建用户rose,切换到rose用户下,验证rose用户对tom.txt的rwx权限(开启另外一个终端,依次修改tom.txt的others权限来配合验证过程)
(1)rwx权限
[rose@wen dir]$ ls -l tom.txt
-rwxrwxrwx 1 tom group1 11 Mar 15 17:27 tom.txt
[rose@wen dir]$ cat tom.txt
echo "tom"
[rose@wen dir]$ vim tom.txt
(2)rw权限
[root@wen dir]# chmod 776 tom.txt
[root@wen dir]# ls -l tom.txt
-rwxrwxrw- 1 tom group1 12 Mar 15 17:31 tom.txt

7)将rose加入group1组,在rose用户下,验证rose用户对tom.txt的rwx权限(开启另外一个终端,依次修改tom.txt的group1权限来配合验证过程)

同上

8)切换到tom用户,验证tom用户对tom.txt的rwx权限(开启另外一个终端,依次修改tom.txt的user权限来配合验证过程)

同上

原文地址:https://www.cnblogs.com/Baby-Lady/p/6554536.html