位置: 编程技术 - 正文

详解Linux系统中的root权限控制(linux 的ll)

编辑:rootadmin

推荐整理分享详解Linux系统中的root权限控制(linux 的ll),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux那些事儿,linux中!,linux那些事儿,简介linux系统中的10个常用命令及功能,linux 的ll,linux系统的,linux中!,linux系统的,内容如对您有帮助,希望把文章链接给更多的朋友!

详解Linux系统中的root权限控制(linux 的ll)

在Linux操作系统中,root的权限是最高的,也被称为超级权限的拥有者。普通用户无法执行的操作,root用户都能完成,所以也被称之为超级管理用户。 在系统中,每个文件、目录和进程,都归属于某一个用户,没有用户许可其它普通用户是无法操作的,但对root除外。root用户的特权性还表现在root 可以超越任何用户和用户组来对文件或目录进行读取、修改或删除(在系统正常的许可范围内);对可执行程序的执行、终止;对硬件设备的添加、创建和移除等; 也可以对文件和目录进行属主和权限进行修改,以适合系统管理的需要(因为root是系统中权限最高的特权用户); 一、对超级用户和普通用户的理解; 1、什么是超级用户; 在所有Linux系统中,系统都是通过UID来区分用户权限级别的,而UID为0的用户被系统约定为是具有超级权限。超级用户具有在系统约定的最高权限满 园内操作,所以说超级用户可以完成系统管理的所有工具;我们可以通过/etc/passwd 来查得UID为0的用户是root,而且只有root对应的UID为0,从这一点来看,root用户在系统中是无可替代的至高地位和无限制权限。root 用户在系统中就是超级用户; 2、理解 UID 和用户的对应关系 当系统默认安装时,系统用户和UID 是一对一的对关系,也就是说一个UID 对应一个用户。我们知道用户身份是通过UID 来确认的,我们在 《用户(user)和用户组(group)配置文件详解》中的UID 的解说中有谈到"UID 是确认用户权限的标识,用户登录系统所处的角色是通过UID 来实现的,而非用户名;把几个用户共用一个UID 是危险的,比如我们把普通用户的UID 改为0,和root共用一个UID ,这事实上就造成了系统管理权限的混乱。如果我们想用root权限,可以通过su或sudo来实现;切不可随意让一个用户和root分享同一个UID ;" 在系统中,能不能让UID 和用户是一对多的关系?是可以的,比如我们可以把一个UID为0这个值分配给几个用户共同使用,这就是UID 和用户的一对多的关系。但这样做的确有点危险;相同UID的用户具有相同的身份和权限。比如我们在系统中把beinan这个普通用户的UID改为0后,事 实上这个普通用户就具有了超级权限,他的能力和权限和root用户一样;用户beinan所有的操作都将被标识为root的操作,因为beinan的 UID为0,而UID为0的用户是root ,是不是有点扰口?也可以理解为UID为0的用户就是root ,root用户的UID就是0; UID和用户的一对一的对应关系 ,只是要求管理员进行系统管理时,所要坚守的准则,因为系统安全还是第一位的。所以我们还是把超级权限保留给root这唯一的用户是最好的选择; 如果我们不把UID的0值的分享给其它用户使用,只有root用户是唯一拥有UID=0的话,root用户就是唯一的超级权限用户; 3、普通用户和伪装用户 与超级用户相对的就是普通用户和虚拟(也被称为伪装用户),普通和伪装用户都是受限用户;但为了完成特定的任务,普通用户和伪装用户也是必须 的;Linux是一个多用户、多任务的操作系统,多用户主要体现在用户的角色的多样性,不同的用户所分配的权限也不同;这也是Linux系统比Windows系统更为安全的本质所在,即使是现在最新版本的Windows ,也无法抹去其单用户系统的烙印; 二、超级用户(权限)在系统管理中的作用 超级权限用户(UID为0的用户)到底在系统管理中起什么作用呢?主要表现在以下两点; 1、对任何文件、目录或进程进行操作; 但值得注意的是这种操作是在系统最高许可范围内的操作;有些操作就是具有超级权限的root也无法完成; 比如/proc 目录,/proc 是用来反应系统运行的实时状态信息的,因此即便是root也无能为力;它的权限如下 复制代码代码如下: [root@localhost ~]# pwd /root [root@localhost ~]# cd / [root@localhost /]# ls -ld /proc/ dr-xr-xr-x root root 0 -- /proc/ 就是这个目录,只能是读和执行权限,但绝对没有写权限的;就是我们把/proc 目录的写权限打开给root,root用户也是不能进行写操作; 复制代码代码如下: [root@localhost ~]# chmod /proc [root@localhost /]# ls -ld /proc/ drwxr-xr-x root root 0 -- /proc/ [root@localhost /]# cd /proc/ [root@localhost proc]# mkdir testdir mkdir: 无法创建目录'testdir': 没有那个文件或目录 2、对于涉及系统全局的系统管理; 硬件管理、文件系统理解、用户管理以及涉及到的系统全局配置等等……如果您执行某个命令或工具时,提示您无权限,大多是需要超级权限来完成; 比如用adduser来添加用户,这个只能用通过超级权限的用户来完成; 3、超级权限的不可替代性; 由于超级权限在系统管理中的不可缺少的重要作用,为了完成系统管理任务,我们必须用到超级权限;在一般情况下,为了系统安全,对于一般常规级别的应用,不 需要root用户来操作完成,root用户只是被用来管理和维护系统之用;比如系统日志的查看、清理,用户的添加和删除…… 在不涉及系统管理的工作的环境下,普通用户足可以完成,比如编写一个文件,听听音乐;用gimp 处理一个图片等…… 基于普通应用程序的调用,大多普通用户就可以完成; 当我们以普通权限的用

详解对Linux内核进行升级的步骤 Linux的内核是系统的核心,所以升级内核是Linux系统管理员的一项基本技能,所以我就分享了系统运维实务上的一篇文章,当然我对源文件稍做了一些内

Linux中Kill掉进程的种方法 常规篇:首先,用ps查看进程,方法如下:复制代码代码如下:$ps-efsmx:?::gnome-terminalsmx:?::gnome-pty-helpersmx:pts/::bash

简介从Linux服务器上远程获取文件的几种方法 1.ftp方式a)get格式:复制代码代码如下:get[remote-file][local-file]将文件从远端主机中传送至本地主机中。如要获取服务器上e:rose1.bmp,则复制代码代码如下:ft

标签: linux 的ll

本文链接地址:https://www.jiuchutong.com/biancheng/364805.html 转载请保留说明!

上一篇:详解OpenSSL中的加密算法指令(openssl 用法)

下一篇:详解对Linux内核进行升级的步骤(深入了解linux内核)

  • 服务费收入是什么
  • 一般纳税人购销印花税减半吗
  • 开专用发票可以直接写加工费这个明细吗
  • 个人保险怎么办理
  • 交通补贴算工资收入吗
  • 办公室租金发票可以扺军品企业增值税吗
  • 公司为员工采购设备,order
  • 进项多少就开多少的票吗
  • 资产负债表中的货币资金怎么算
  • 可供出售金融资产计入什么科目
  • 纳税人出租不动产预缴税款
  • 临时员工和正式员工区别
  • 存货不同入账基数怎么算
  • 接受现金捐赠怎么写分录
  • 广告业服务收费交税的会计处理怎么做?
  • 职工福利基金提取规定
  • 经济补偿金也需要交个人所得税吗?
  • 收到联营单位预收的发票
  • 房地产公司缴纳契税的会计分录
  • 普通发票跨年作废有影响吗
  • 收到专票未抵扣,销售方作废怎么处理
  • 外经证是先开票还是先预缴税款
  • 一般纳税人企业所得税计算公式
  • 异常增值税扣税凭证
  • 小微企业开发票优惠政策
  • 人工智能对财务人员的挑战与机遇
  • 为职工垫付的款项属于其他应收款吗
  • 劳务成本月底有余额吗
  • 为什么无形资产减值准备一经计提不得转回
  • 5000元可以买什么东西
  • 出差人什么意思
  • 收到进项发票抵扣联怎么做分录
  • 为什么申报个人所得税还要补税
  • 收到母公司的投资款
  • 公司买车怎么入户
  • php数组函数面试题
  • 税收筹划的风险性
  • 土地开发公司是国企吗
  • 英国布莱顿霍夫怎么样
  • 杜布罗夫尼克老城去机场
  • 二挡起步教程
  • 独立的分公司可以注册吗
  • 残保金申报操作流程
  • 商业承兑汇票和银行承兑汇票的分录
  • 兼职人员的工资怎么做账
  • phpcms api
  • 未开票收入缴纳增值税做账
  • 织梦标签工具
  • 挂预收账款怎么处理
  • 小规模纳税人网上报税
  • 财政总预算会计的特点
  • 费用发票可以抵扣进项税吗
  • 发票清单用什么纸打印出来
  • 增值税纳税申报类型怎么填
  • 设计公司成本核算分录
  • 公司交的养老保险的钱可以取出来吗
  • 股东以固定资产投资要交增值税?
  • 刻章费用怎么说
  • 非居民企业股权转让特殊性税务处理
  • 工会经费如何申请返还
  • 应付账款一直挂着,怎么消掉
  • 开票金额大于付款金额 多余部分为返点
  • 商品盘点库存的方法
  • mysql数据库随机取数据
  • fedora设置
  • freebsd常用命令
  • 方正怎么从u盘进pe
  • xp系统管理员账户
  • windows7功能打不开怎么办
  • centos dvd安装
  • win xp 内存
  • windows7日文版改中文
  • unity3d应用开发
  • node.js快速入门
  • 用shell脚本创建用户
  • 在javascript中如果不指明对象直接调用
  • 税务评定等级a是缴纳多少
  • 差额征税全额开票是什么意思
  • 国税网站怎么登录进入
  • 中国企业银行可以转账吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设