1.1 用戶管理
1.1.1 選擇
1.1.1.1 增加一個新用戶admin,權(quán)限是root?A
useradd –u 0 -o admin
useradd -g 0 -o admin
useradd -g 1 -o admin
useradd -u 1 -o admin
1.1.1.2 普通用戶的ID一般是(B C)
=100
=500
=1000
=0
1.1.1.3 增加一個用戶的命令是(A)
useradd
usermod
groupadd
userdel
1.1.1.5 (多選)Linux的非root用戶,在自己的目錄中,不可以刪除非空目錄dirs的方法是:ACD
rm dir dirs.
rm -r dirs.
mv dirs /dev/null
destroy dirs
1.1.1.6 要查看當(dāng)前unix系統(tǒng)中有哪些用戶,可以查看以下哪個文件? B
profile
passwd
env 顯示變量
boot
1.1.1.7 改變文件所有者的命令為C_
chmod
touch
chown
cat
1.1.1.8 sudo根據(jù)文件B_判斷誰是授權(quán)的用戶
/etc/sudo
/etc/sudoers #visudo 命令修改
/etc/login.defs #添加用戶的時候默認的信息
/etc/.login
1.1.1.9 關(guān)于建立系統(tǒng)用戶的正確描述是(A)
在Linux系統(tǒng)下建立用戶使用adduser命令 #=useradd的軟鏈接
每個系統(tǒng)用戶分別在/etc/password和/etc/shadow文件中有一條記錄
訪問每個用戶的工作目錄使用命令"cd /用戶名"
每個系統(tǒng)用戶在默認狀態(tài)下的工作目錄在/home/用戶名
每個系統(tǒng)用戶在/etc/fstab文件中有一條記錄
1.1.1.11 默認情況下管理員創(chuàng)建了一個用戶,就會在(B)目錄下創(chuàng)建一個用戶主目錄
/usr
/home
/root
/etc
1.1.1.12 那個命令可以將普通用戶轉(zhuǎn)變?yōu)槌売脩簦―)
super
passwd
tar
su
1.1.2 填空
1.1.2.1 Linux系統(tǒng)中切換用戶的命令為____su -___
1.1.2.2 唯一標(biāo)識每一個用戶的是用戶的和UID和GID
1.1.3 簡答
1.1.3.1 如何將/data/logs目錄的權(quán)限賦給web用戶和users組
chown web.users /data/logs 冒號或者 點
chown web:users /data/logs
1.1.3.2 系統(tǒng)上有oldboy與oldgirl兩個賬號,如何把oldboy從原來oldboy用戶組變?yōu)閛ldgirl用戶組
usermod -G oldboy.oldgirl oldboy
usermod -g oldgirl oldboy
1.1.3.3 將普通用戶test加入root組的命令是?
usermod -G root test
1.1.3.5 Linux系統(tǒng)修改屬組、屬主及權(quán)限命令__chown和chmod____
1.1.3.6 怎么做sudo權(quán)限分配?
visudo進入 100dd到root用戶下,添加其他用戶
oldboy ALL=(ALL) ALL
進階:
1.1.3.4 禁用root登錄并且只允許某一個組才能su到root
禁用root登錄并且只允許某一個組才能su到root
1.創(chuàng)建新的普通用戶(或者自己之前創(chuàng)建的用戶也可以)
[root@gandaodiren ~]# useradd baby
2.修改密碼
[root@gandaodiren ~]# passwd baby
3.將用戶加入wheel的組
沒有的話創(chuàng)建一個
[root@gandaodiren ~]# groupadd wheel
[root@gandaodiren ~]# usermod -G whell baby
4.設(shè)置只容許這個組的賬號,使用su命令切換到root
[root@gandaodiren ~]# vim /etc/pam.d/su
找到 #auth required pam_wheel.so use_uid
去掉注釋#保存退出
接著編輯 vi /etc/login.defs
在最末行添加 SU_WHEEL_ONLY yes 保存退出即可
或者執(zhí)行echo "SU_WHEEL_ONLY yes">>/etc/login.defs
最后使用新的普通用戶,進入以后使用su 命令是無法切換到root組的
實際驗證
[root@gandaodiren ~]# su - huaxianzi
[huaxianzi@gandaodiren ~]$ su - root
Password:
su: Permission denied
最后試驗完以后記得改回去 免的以后坑自己