Linux系統(tǒng)中有效用戶組和初始用戶組有什么作用于區(qū)別?

1、/etc/group文件的結(jié)構(gòu)
2、/etc/group文件中內(nèi)容說明
1段是賬戶名,與/etc/passwd文件中的1段匹配
2段是組密碼,一般不需要設(shè)置
3段是GID
4段是該group中的成員列表,中間用英文的逗號分隔
例如,默認(rèn)的mail組中有2個用戶mail和postfix
3、查詢oracle用戶在passwd,shadow,group文件中的內(nèi)容
4、本測試機上,命令grep /etc/passwd /etc/shadow /etc/group運行結(jié)果如下:
- /etc/passwd:oracle:x:54321:54321::/home/oracle:/bin/bash
- /etc/shadow:oracle:$6$yxkNIulf$nYTPPqi/VgXFh5QdH4yZAHAB5NMz7CimNITDUUpUPKZYr0.m.KrZNcfkDX16O3C9puotrCMH2IKY5Kjfl.blh/:16785:0:99999:7:::
- /etc/group:dba:x:54322:oracle
5、有效用戶組(effective group)和初始用戶組(initial group),這個初始用戶組權(quán)限對系統(tǒng)啟動前已經(jīng)存在的文件,按照初始用戶組的權(quán)限處理,passwd文件中的第4段就是初始用戶組,用戶登錄系統(tǒng)就有該組的權(quán)限
6、有效用戶組(effective group)
如果是系統(tǒng)啟動以后新建的文件,權(quán)限是繼承初始用戶組還是有效用戶組呢?Linux規(guī)定是有效用戶組如何查詢當(dāng)前用戶的有效用戶組呢?
##使用groups命令,注意,這里是group+s
##注意,如果groups命令有多個輸出,則第一個輸出是有效用戶組。
7、如何修改當(dāng)前用戶的有效用戶組呢?
使用newgrp+組名稱
#如果當(dāng)前用戶是root,如果輸入命令:newgrp users
#修改當(dāng)前用戶root的有效用戶組
#則使用groups用戶輸出的結(jié)果是
users root
相關(guān)推薦:
相關(guān)文章
Linux系統(tǒng)下設(shè)置USB設(shè)備用戶權(quán)限的基本方法
這篇文章主要介紹了Linux系統(tǒng)下設(shè)置USB設(shè)備用戶權(quán)限的基本方法,包括普通用戶使用libusb訪問usb設(shè)備的方法,需要的朋友可以參考下2015-10-23- 這篇文章主要介紹了Linux系統(tǒng)中的切換用戶的相關(guān)命令,是Linux入門學(xué)習(xí)中的基礎(chǔ)知識,需要的朋友可以參考下2015-09-11
- 這篇文章主要介紹了Linux系統(tǒng)下的用戶審計方法,包括基本的命令和一個記錄用戶行為的實例,需要的朋友可以參考下2015-08-10
- 這篇文章主要介紹了Linux系統(tǒng)中基本的用戶管理方法,是Linux入門學(xué)習(xí)中的基礎(chǔ)知識,需要的朋友可以參考下2015-07-30
- linux系統(tǒng)怎么用命令切換用戶?Linux系統(tǒng)一般不推薦直接以root用戶登錄,因為root用戶權(quán)限可以在系統(tǒng)中完成任何事情,但是如果確實需要使用root用戶來執(zhí)行某些命令時,注銷2015-07-17
- 這篇文章主要介紹了在Linux系統(tǒng)中批量添加用戶的方法,特別對于遠程管理服務(wù)器的情況會很有幫助,需要的朋友可以參考下2015-07-08
管理用SSH遠程登錄Linux服務(wù)器的用戶的權(quán)限
這篇文章主要介紹了管理用SSH遠程登錄Linux服務(wù)器的用戶的權(quán)限,包括維護安全時禁止登錄等方法,需要的朋友可以參考下2015-07-03Linux系統(tǒng)中通過引導(dǎo)進入單用戶模式的方法
這篇文章主要介紹了Linux系統(tǒng)中通過引導(dǎo)進入單用戶模式的方法,分別介紹了grub和lilo兩種引導(dǎo).需要的朋友可以參考下2015-06-29- 這篇文章主要介紹了Linux系統(tǒng)上對其他用戶隱藏進程的簡單方法,特別適用于ssh客戶端遠程登錄Linux服務(wù)器的情況,需要的朋友可以參考下2015-06-26
防止Linux系統(tǒng)下的VPS用戶更改IP地址的方法
這篇文章主要介紹了防止Linux系統(tǒng)下的VPS用戶更改IP地址的方法,分別介紹了Xen 配置和iptables配置相關(guān)的兩種解決方法,需要的朋友可以參考下2015-06-25