groupadd group_name 創(chuàng)建一個新用戶組
groupdel group_name 刪除一個用戶組
groupmod -n new_group_name old_group_name 重命名一個用戶組
useradd -c "Name Surname " -g admin -d /home/user1 -s /bin/bash user1 創(chuàng)建一個屬于 "admin" 用戶組的用戶
useradd user1 創(chuàng)建一個新用戶
userdel -r user1 刪除一個用戶 ( '-r' 同時刪除除主目錄)
passwd user1 修改一個用戶的口令 (只允許root執(zhí)行)
chage -E 2005-12-31 user1 設(shè)置用戶口令的失效期限
ls -lh 顯示權(quán)限
chmod 777 directory1 設(shè)置目錄的所有人(u)、群組(g)以及其他人(o)以讀(r )、寫(w)和執(zhí)行(x)的權(quán)限
chmod 700 directory1 刪除群組(g)與其他人(o)對目錄的讀寫執(zhí)行權(quán)限
chown user1 file1 改變一個文件的所有人屬性,為use1。
chown -R user1 directory1 改變一個目錄的所有人屬性并同時改變改目錄下所有文件的屬性都為use1所有
chgrp group1 file1 改變文件的群組為group1
'u'代表文件屬主,'g'代表文件屬組,'o'代表其他任何用戶,'a'代表所有用戶(u、g、o的總和)'+-='表示設(shè)置權(quán)限的操作動作。所有目錄權(quán)限755 所有文件權(quán)限644 所有目錄和文件屬主屬組都是root 用戶上傳資源的目錄權(quán)限755,屬主屬組都是nginx服務(wù)用戶。累加是說如一個組group1中有兩個用戶user1、user2,他們同時對某文件或目錄的訪問權(quán)限分別為“。
find / -perm -u+s 羅列一個系統(tǒng)中所有使用了SUID控制的文件
(4)、 設(shè)定public的權(quán)限, 因為samba不能做到每個人只能刪除自己的文件, 不能刪除別人的功能,linux設(shè)置目錄sticky bit權(quán)限. 目錄設(shè)定了sticky的權(quán)限,在這個目錄下的文件只有root與文件的所有者才能刪除, 別的用戶可能通過設(shè)置,才能查看此用戶目錄下所有文件,但不能刪除,只有本用戶才能刪除。在這里可以根據(jù)需要對不同用戶設(shè)置不同的權(quán)限,例如可以對 administrators用戶組設(shè)置完全控制以賦予所有管理員對該共享文件夾的全部管理權(quán)限,為guest用戶設(shè)置讀取權(quán)限,使匿名用戶可以下載該文件夾中的文件linux命令大全,同時刪除原有的everyone這項,屏蔽所有其他用戶權(quán)限。iis匿名用戶,每個iis站點或者虛擬目錄,都可以設(shè)置一個匿名訪問用戶(現(xiàn)在暫且把它叫“iis匿名用戶”),當(dāng)用戶訪問你的網(wǎng)站的.asp文件的時候,這個.asp文件所具有的權(quán)限,就是這個“iis匿名用戶”所具有的權(quán)限。
chmod u-s /bin/file1 禁用一個二進制文件的 SUID位
chmod g+s /home/public 設(shè)置一個目錄的SGID 位 - 類似SUID ,不過這是針對目錄的
chmod g-s /home/public 禁用一個目錄的 SGID 位
chmod o+t /home/public 設(shè)置一個文件的 STIKY 位 - 只允許合法所有人刪除文件
chmod o-t /home/public 禁用一個目錄的 STIKY 位
8.打包和解壓縮文件的命令
bunzip2 file1.bz2 解壓一個叫做 'file1.bz2'的文件