国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

遠(yuǎn)程管理服務(wù)器 用戶組創(chuàng)建 1(運(yùn)維筆記)

這篇具有很好參考價(jià)值的文章主要介紹了遠(yuǎn)程管理服務(wù)器 用戶組創(chuàng)建 1(運(yùn)維筆記)。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

遠(yuǎn)程管理服務(wù)器 用戶組創(chuàng)建 1(運(yùn)維筆記)

修改跳板機(jī)名稱:

[root@RKUN18 ~]# vim /etc/sysconfig/network
[root@RKUN18 ~]# cat /etc/sysconfig/network
# Created by anaconda
HOSTNAME=jumper-server

修改跳板機(jī)網(wǎng)絡(luò)模式為僅主機(jī)模式,ssh連接

[root@jumper-server ~]# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 00:0c:29:dc:b2:86 brd ff:ff:ff:ff:ff:ff
    inet 192.168.126.129/24 brd 192.168.126.255 scope global noprefixroute dynamic ens33
       valid_lft 1501sec preferred_lft 1501sec
    inet6 fe80::f975:4eae:59e7:727e/64 scope link noprefixroute 
       valid_lft forever preferred_lft forever
3: ens36: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 00:0c:29:dc:b2:90 brd ff:ff:ff:ff:ff:ff
    inet 10.1.1.250/24 brd 10.1.1.255 scope global noprefixroute ens36
       valid_lft forever preferred_lft forever
    inet6 fe80::1a4e:6ead:60fc:53db/64 scope link noprefixroute 
       valid_lft forever preferred_lft forever
4: virbr0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default qlen 1000
    link/ether 52:54:00:9e:09:98 brd ff:ff:ff:ff:ff:ff
    inet 192.168.122.1/24 brd 192.168.122.255 scope global virbr0
       valid_lft forever preferred_lft forever
5: virbr0-nic: <BROADCAST,MULTICAST> mtu 1500 qdisc pfifo_fast master virbr0 state DOWN group default qlen 1000
    link/ether 52:54:00:9e:09:98 brd ff:ff:ff:ff:ff:ff

在跳板機(jī)上為每個(gè)開發(fā)人員創(chuàng)建賬號

假設(shè)有三個(gè)開發(fā)人員:

[root@jumper-server ~]# useradd code1 
[root@jumper-server ~]# useradd code2
[root@jumper-server ~]# useradd code3

為三個(gè)開發(fā)人員設(shè)置密碼:

[root@jumper-server ~]# passwd code1
更改用戶 code1 的密碼 。
新的 密碼:
重新輸入新的 密碼:
passwd:所有的身份驗(yàn)證令牌已經(jīng)成功更新。
[root@jumper-server ~]# passwd code2
更改用戶 code2 的密碼 。
新的 密碼:
重新輸入新的 密碼:
passwd:所有的身份驗(yàn)證令牌已經(jīng)成功更新。
[root@jumper-server ~]# passwd code3
更改用戶 code3 的密碼 。
新的 密碼:
重新輸入新的 密碼:
passwd:所有的身份驗(yàn)證令牌已經(jīng)成功更新。

創(chuàng)建相應(yīng)的目錄,給開發(fā)人員使用:

[root@jumper-server ~]# mkdir /data/code -p
[root@jumper-server ~]#  ll -d /data/code/
drwxr-xr-x 2 root root 6 412 20:05 /data/code/

查看開發(fā)人員屬組:

[root@jumper-server ~]# id code1
uid=1001(code1) gid=1001(code1)=1001(code1)
[root@jumper-server ~]# id code2
uid=1002(code2) gid=1002(code2)=1002(code2)
[root@jumper-server ~]# id code3
uid=1003(code3) gid=1003(code3)=1003(code3)

創(chuàng)建一個(gè)組:

[root@jumper-server ~]# groupadd code
[root@jumper-server ~]# usermod -G code code1
[root@jumper-server ~]# usermod -G code code2
[root@jumper-server ~]# usermod -G code code3
[root@jumper-server ~]# id code1
uid=1001(code1) gid=1001(code1)=1001(code1),1004(code)
[root@jumper-server ~]# id code2
uid=1002(code2) gid=1002(code2)=1002(code2),1004(code)
[root@jumper-server ~]# id code3
uid=1003(code3) gid=1003(code3)=1003(code3),1004(code)

添加用戶附加組

查看組信息

[root@jumper-server ~]# tail /etc/group
avahi:x:70:
postdrop:x:90:
postfix:x:89:
tcpdump:x:72:
oprofile:x:16:
demo:x:1000:
code1:x:1001:
code2:x:1002:
code3:x:1003:
code:x:1004:code1,code2,code3

賦予權(quán)限,更改目錄權(quán)限:

[root@jumper-server ~]# chgrp code /data/code/
[root@jumper-server ~]# ll -d  /data/code/
drwxr-xr-x 2 root code 6 412 20:05 /data/code/
[root@jumper-server ~]# chmod g+w /data/code/
[root@jumper-server ~]# ll -d  /data/code/
drwxrwxr-x 2 root code 6 412 20:05 /data/code/




高級權(quán)限

冒險(xiǎn)位(setuid):4000針對一些命令,臨時(shí)擁有文件擁有者的權(quán)限

chmod u+s 命令

例:

給vim設(shè)置特殊權(quán)限,臨時(shí)擁有文件擁有者的權(quán)限:

[root@jumper-server ~]# chmod 4755 /usr/bin/vim
[root@jumper-server ~]# ll  /usr/bin/vim
-rwsr-xr-x. 1 root root 2337208 1216 2020 /usr/bin/vim

強(qiáng)制位

作用在所屬組上(setgid):2000一般針對公共目錄,如果該目錄擁有強(qiáng)制位,意味著任何用戶在該目錄下創(chuàng)建的文件,強(qiáng)制繼承該目錄的屬組

[root@jumper-server ~]# ll -d /share/dir 
drwxr-xr-x 2 root root 6 412 23:10 /share/dir
[root@jumper-server ~]# chgrp code /share/dir/
[root@jumper-server ~]# ll -d /share/dir 
drwxr-xr-x 2 root code 6 412 23:10 /share/dir

對目錄設(shè)置強(qiáng)制位:

[root@jumper-server ~]# ll -d /share/dir 
drwxr-sr-x 2 root code 6 412 23:10 /share/dir

目錄屬組為code

創(chuàng)建一個(gè)文件

[root@jumper-server dir]# touch a
[root@jumper-server dir]# ll
總用量 0
-rw-r--r-- 1 root code 0 412 23:18 a

創(chuàng)建文件屬組為code,還是目錄的屬組

粘滯位

(sticky bit):1000 一般針對于公共目錄 如果公共目錄擁有粘滯位,只能自己管理自己(僅root和自己可以修改)

給目錄添加權(quán)限:

[root@jumper-server code]# chmod o+t /data/code
[root@jumper-server code]# ll -d /data/code
drwxrwxr-t 2 root code 6 412 20:05 /data/code

在目錄下使用code1新建文件

[root@jumper-server code]# ll
總用量 0
-rw-rw-r-- 1 code1 code1 0 412 23:38 c

進(jìn)入code2用戶操作:

[root@jumper-server code]# su code2
[code2@jumper-server code]$ ll
總用量 0
-rw-rw-r-- 1 code1 code1 0 412 23:38 c
[code2@jumper-server code]$ rm -rf c
rm: 無法刪除"c": 不允許的操作

進(jìn)入code1用戶操作:

[root@jumper-server code]# su code1
[code1@jumper-server code]$ rm -rf c
[code1@jumper-server code]$ ll
總用量 0

成功刪除文章來源地址http://www.zghlxwxcb.cn/news/detail-412456.html

到了這里,關(guān)于遠(yuǎn)程管理服務(wù)器 用戶組創(chuàng)建 1(運(yùn)維筆記)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包