更改文件/目錄的權(quán)限
提示:創(chuàng)建組/刪除組的終端命令都需要通過(guò)sudo來(lái)執(zhí)行
命令作用
groupadd 組名
添加組
groupdel 組名
刪除組
cat /etc/group
確認(rèn)組信息
**chgrp -R **組名 文件/目錄名
修改文件/目錄的所屬組
創(chuàng)建用戶(hù)/刪除用戶(hù)/修改其他用戶(hù)密碼 的終端命令都需要通過(guò)sudo執(zhí)行
命令作用說(shuō)明
useradd -m -g 組 新建用戶(hù)名
添加新用戶(hù)
-m 自動(dòng)建立用戶(hù)目錄 -g 指定用戶(hù)所在組
passwd 用戶(hù)名
設(shè)置用戶(hù)密碼
如果是普通用戶(hù),直接用passwd修改自己的賬戶(hù)密碼
userdel - r 用戶(hù)名
刪除用戶(hù)
-r 選項(xiàng)會(huì)自動(dòng)刪除用戶(hù)目錄
cat /etc/passwd | grep 用戶(hù)名
確認(rèn)用戶(hù)信息
用戶(hù)信息會(huì)保存在/etc/passwd文件中
命令作用
id [用戶(hù)名]
查看用戶(hù)UID和GID信息
查看當(dāng)前所有登錄的用戶(hù)列表
查看當(dāng)前登錄用戶(hù)的賬戶(hù)名
/etc/passwd 文件存放的是用戶(hù)的信息,由6個(gè)分好組成的7個(gè)信息linux命令,分別是
常用于執(zhí)行cmd及exp,c:\program files\microsoft sql server\默認(rèn)用戶(hù)組users對(duì)該目錄擁有查看權(quán)限收集mssql相關(guān)信息,有時(shí)候該目錄也存在可執(zhí)行權(quán)限, c:\program files\mysql\ 默認(rèn)用戶(hù)組users對(duì)該目錄擁有查看權(quán)限找到mysql目錄中user.myd里的root密碼,c:\oraclexe\默認(rèn)用戶(hù)組users對(duì)該目錄擁有查看權(quán)限可以嘗試?yán)胦racle的默認(rèn)賬戶(hù)提權(quán)c:\windows\system32\config默認(rèn)用戶(hù)組users對(duì)該目錄擁有查看權(quán)限嘗試下載sam文件進(jìn)行破解提權(quán)c:\program files\geme6ftp server\remote admin\remote.ini默認(rèn)用戶(hù)組users對(duì)該目錄擁有查看權(quán)限r(nóng)emote.ini文件中存放著g6ftp的密碼c:\program files\rhinosoft.com\serv-u\c:\programfiles\serv-u\默認(rèn)用戶(hù)組users對(duì)該目錄擁有查看權(quán)限servudaemon.ini中存儲(chǔ)了虛擬主機(jī)網(wǎng)站路徑和c:\windows\system32\inetsrv\metabase.xml 默認(rèn)用戶(hù)組users對(duì)該目錄擁有查看權(quán)限iis配置文件c:\tomcat5.0\conf\resin.conf默認(rèn)用戶(hù)組users對(duì)該目錄擁有查看權(quán)限tomat存放密碼的位置c:\zkeys\setup.ini默認(rèn)用戶(hù)組users對(duì)該目錄擁有查看權(quán)限zkey虛擬主機(jī)存放密碼的位置。a、hkey_current_config,連接網(wǎng)絡(luò)注冊(cè)、登錄密碼、插入用戶(hù)id b、hkey_current_machine,瀏覽用戶(hù)的輪廓目錄,選擇ntuser.dat c、hkey_users,瀏覽用戶(hù)的輪廓目錄,選擇ntuser.dat d、hkey_users,連接網(wǎng)絡(luò)注冊(cè),登錄密碼,插入用戶(hù)id。在后臺(tái)秘密監(jiān)視用戶(hù)打開(kāi)的所有網(wǎng)頁(yè)窗口,一旦發(fā)現(xiàn)指定的賬戶(hù)登錄頁(yè)面,便會(huì)通過(guò)安裝鍵盤(pán)鉤子、鼠標(biāo)鉤子等方式截取用戶(hù)的會(huì)員賬號(hào)、密碼等信息,并在后臺(tái)將竊得的信息發(fā)送到駭客指定的遠(yuǎn)程站點(diǎn)上(地址加密存放),致使用戶(hù)的賬號(hào)丟失,從而給用戶(hù)造成不同程度的損失。
設(shè)置了用戶(hù)附加組后,需要重新登錄才能生效
命令作用
usermod -g 組 用戶(hù)名
修改用戶(hù)的主組
usermod -G 組 用戶(hù)名
修改用戶(hù)的附加組
usermod -s /bin/bash 用戶(hù)名