用户和文件权限管理
用戶和文件權(quán)限管理
實(shí)驗(yàn)環(huán)境
公司的linux主機(jī)即將提供個(gè)技術(shù)部作為開發(fā)服務(wù)器使用,根據(jù)部門內(nèi)項(xiàng)目的構(gòu)成情況,首先需要建立相應(yīng)的組賬號(hào)、用戶賬號(hào),并為相關(guān)目錄設(shè)置權(quán)限。還需要設(shè)置一個(gè)共有的數(shù)據(jù)存儲(chǔ)目錄,便于同事之間的數(shù)據(jù)交換。
需求描述
l 建立用戶目錄
創(chuàng)建目錄“/tech/benet”和“/tech/accp”,分別用于保存各項(xiàng)目組中用戶賬號(hào)的宿主目錄
l 添加組賬號(hào)。
為兩個(gè)項(xiàng)目組添加組賬號(hào)benet、accp,GID號(hào)分別設(shè)置為1001、1002。
為技術(shù)部添加組賬號(hào)tech,GiD號(hào)設(shè)置為200。
l 添加用戶賬號(hào)
Benet組包括四個(gè)用戶,分別為jerry、kylin、tsengia、obama,宿主目錄均使用“/tech/benet/”目錄中與賬號(hào)同名的文件夾。將其中的kylin用戶賬號(hào)設(shè)置在一天后失效。
Accp組包括兩個(gè)用戶,分別為handy、cucci,宿主目錄均使用“/tech/accp”目錄中與賬號(hào)同名的文件夾。將其中的cucci用戶賬號(hào)的登錄Shell設(shè)置為“/bin/ksh”。
上述所有的用戶賬號(hào)均要求加入到tech組內(nèi)。
在測(cè)試階段,僅為kylin、tsengia、handy這三個(gè)用戶賬號(hào)設(shè)置初始密碼“123456”,其他用戶暫時(shí)先不設(shè)置密碼。
l 設(shè)置目錄權(quán)限及歸屬。
將“/tech”目錄的屬組設(shè)置為tech,去除非本組用戶的讀、寫、執(zhí)行權(quán)限。
將“/tech/benet”目錄的屬組設(shè)置為benet, 去除非本組用戶的讀、寫、執(zhí)行權(quán)限。
將“/tech/accp”目錄的屬組設(shè)置為benet, 去除非本組用戶的讀、寫、執(zhí)行權(quán)限。
l 建立公共數(shù)據(jù)存儲(chǔ)目錄
創(chuàng)建“/publc”目錄,允許所有技術(shù)組內(nèi)的用戶讀取、寫入、執(zhí)行文件,去除非本組用戶的讀、寫、執(zhí)行、權(quán)限。
轉(zhuǎn)載于:https://blog.51cto.com/lulu87/373782
總結(jié)
- 上一篇: SQL:判断字符类型是否为数字
- 下一篇: 目录的W权限