2019-07-day 21

系统用户管理

  1. 系统用户重要文件:4个

(1)/etc/passwd :系统用户记录文件

[root@www ~]# cat /etc/passwd

Root :x :0 :0 :root :/root :/bin/bash

Bin :x :1 :1 :bin :/bin :/sbin/nologin

01列: 用户名称信息

02列: 用户密码信息

03列: 用户uid数值信息

04列: 用户gid数值信息

05列: 用户注释信息 (usermod -c “test user” oldboy 为oldboy用户 添加注释)

06列: 指定用户家目录 (useradd xuniyonghu –M –s /sbin/nologin 创建虚拟用户)

07列: 用户登录系统方式 bash == shell nologin(不能登录)

(2)/etc /shadow : 系统用户密码(密文)记录文件

Chrony :!! :18103: : : : : :

Ntp :!! :18105: : : : : :

01列:用户名称信息

02列: 用户密码信息 (!表示没有密码)

生成密码密文信息

利用python模块功能

yum install python-pip

pip install passlib

优化pip源

~/.pip/pip.conf

中添加或修改:

[global]

index-url = https://mirrors.aliyun.com/pypi/simple/

[install]

trusted-host=mirrors.aliyun.com

python -c "from passlib.hash import sha512_crypt; import getpass; print(sha512_crypt.using(rounds=5000).hash(getpass.getpass()))"

QQ图片20190730090123.png
QQ图片20190730090154.png

(3)/etc/group : 系统用户组记录文件

[root@www ~]# cat /etc/group

Root :x :0 :

Bin :x :1 :

Daemon :x :2 :

QQ图片20190730090530.png

(4)/etc/gshadow : 系统用户组密码记录文件

[root@www ~]# cat /etc/gshadow

Root : : :

Bin : : :

Daemon : : :

QQ图片20190730090549.png
  1. 系统用户重要目录:

/etc/skel --- 样板房

useradd oldboy

01. 将用户信息填充到用户文件中

02. 在/home目录创建家目录 mkdir /home/oldboy(权限700)

03. cp -r /etc/skel/.bas* /home/oldboy

/etc/skel/* /home/oldboy

[图片上传失败...(image-91809d-1564489993654)]

企业面试题: 恢复命令提示:

方式一: 修改PS环境变量

vim /etc/profile

export PS1='[\e[32;1m][\u@\h \W]$ [\e[0m]'

方式二: 复制/etc/skel目录中的隐藏文件

cp /etc/skel/.bash* /home/oldboy/

3.如何进行用户提权操作:

切换用户为root

su - / su - root

修改文件或目录权限chmod:

  1. 单独修改权限信息: (+rwx/ -rwx/ =rwx)

• 单独修改属主权限 chmod u+r/w/x 文件名 u--user

• 单独修改属组权限 chmod g+r/w/x 文件名 g--group

• 单独修改其他用户权限 chmod o+r/w/x 文件名 o—other\

  1. 批量修改权限信息:

• 利用数值进行修改 chmod 数值 文件名

• 利用符号修改权限 chmod a+rwx 文件名

利用sudo方式对指定用户提权

第一个里程: root用户设置其他用户权限(visudo)

Visudo 在100行添加

oldboy ALL=(ALL) /sbin/, /bin/, vi

oldboy ALL=(ALL) /bin/*, !/bin/vim, !/usr/sbin/visudo --- 对有些危险命令进行取反配置

oldboy ALL=(ALL) NOPASSWD: /bin/*, !/bin/vim, !/usr/sbin/visudo --- 忽略sudo密码信息

!表示取反 NOPASSWD 表示忽略密码

第二个里程: 测试赋予权力

普通用户测试执行

sudo -l --- 查看特殊权限

/bin/cat /etc/shadow, /bin/touch /etc/*

sudo cat /etc/shadow --- 操作命令

sudo -l --- 查看sudo权力

sudo -k --- 清除sudo密码缓存

visudo(语法检查功能) == vim /etc/sudoers

visudo -c --- 检查/etc/sudoers文件合法性

04. 系统特殊权限位 12位权限

(1) setuid (4-s):可以让普通用户获得一个命令文件属主能力 (root)

修改命令权限:

chmod u+s /usr/bin/cat

chmod 4755 /usr/bin/cat

补充: s权限位会覆盖执行权限位:

执行权限位有x setuid符号为小写

执行权限位无x setuid符号为大写

(2)setgid (2-s): 可以让普通用户获得一个命令文件属组能力 (root)

修改命令权限:

chmod g+s /usr/bin/cat

chmod 2755 /usr/bin/cat

(3)sticky bit: t=1 对目录设置

创建一个共享目录, 目录中文件数据只能属主用户操作

其他用户只能看不能改, 也不能删除

[root@oldboyedu ~]# chmod o+t /share/

[root@oldboyedu ~]# chmod 1777 /share/

[root@oldboyedu ~]# ll /share/ -d

drwxrwxrwt 2 root root 43 Jul 29 19:45 /share/

05. 用户管理相关命令:

useradd: 创建用户

-u :指定uid信息

-g :指定用户所属主要组

-G :指定用户所属附属组

-M :不创建用户家目录

-s :指定用户shell登录方式 /sbin/nologin

useradd rsync -M -s /sbin/nologin --- 创建虚拟用户

-c :给用户添加注释信息

userdel:删除用户

userdel -r 彻底删除用户,以及家目录

usermod:

-u : 指定uid信息

-g : 指定用户所属主要组

-G : 指定用户所属附属组

-s : 指定用户shell登录方式 /sbin/nologin

useradd rsync -M -s /sbin/nologin --- 创建虚拟用户

-c : 给用户添加注释信息

groupadd: -g

groupdel:

groupmod: -g

chmod:

chown:

passwd: --stdin

id: uid gid 用户组成员信息

w:

USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT

root tty1 15:22 4:48m 0.18s 0.18s -bash

root pts/1 10.0.0.1 18:21 4.00s 0.54s 0.00s w

01: 登录系统用户信息

02: 登录方式 tty本地登录 pts/1远程登录

echo "请其他用户最近2天不要修改/home/oldboy/oldboy.txt" >/dev/pts/0

03: 显示登录的源IP地址

04: 登录时间

05: 登录之后空闲时间

06-07: 执行命令耗费CPU时长

08: 执行了什么操作

last: 显示用户曾经登录历史记录

lastlog: 显示系统所有用户登录信息

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,732评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,496评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,264评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,807评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,806评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,675评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,029评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,683评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,704评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,666评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,773评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,413评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,016评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,978评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,204评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,083评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,503评论 2 343