Linux密码文件和文件权限

root:6s1gG.USWaQsHMNVZ$FaMjAQJQ9vg.3k4995fgX: 18930 : 0 : 99999 : 7 : : :

1 2 3 4 5 6 7 8 9

1: 用户名

2: 密码

3: 密码上一次修改的时间 18930天,从1970-01-01开始(-d 0 : 表示下次登录强制要求修改密码)

4: 密码的最小存活期,2代表2天内不能修改密码(-m)

5: 密码的最大存活期,30代表30天内过期(-M)

6: 密码的提醒天数,默认是7,到期后必须修改密码才能登陆(-W)

7: 密码的失效天数,4天,密码过期4天后,还不修改密码就无法登录(-I)

8: 账号过期时间,与密码无关(-E)

9: 保留行

chage(change user password expiry) [选项] 用户

chage -m 0 -M 90 -W 7 -l(大写的i) 14 user3 : 设置用户user3最小存活期为0,最大存活期为90,提醒天数为7,以及失效期限为14天

chage -d 0 user3 : 强制要求用户在下一次登录时更新密码

chage -l user3 : 显示用户密码的信息

chage -E 2022-10-10 user3 用户将于2022-10-10到期(YYYY-MM-DD格式)

监控登录

w : 查看谁在登录

last : 查看登录和重启的记录

lastb : 查看尝试登陆失败的用户和ip

lastlog : 查看最近的登录日志

文件和目录的权限

创建文件最大的权限是666

创建目录最大的权限是777

设置umask值用umask命令,可以在文件~/.bashrc和/etc/bashrc设置用户的umask值

root用户的umask值为022

普通用户umask值为002 : 文件的权限为664 目录的权限为775

注意 : 当umask为奇数时,无法判断文件的权限,直接用7减去奇数位的umask值

特殊权限(若文件没有执行权限,则特殊权限为S,有执行权限的话就为s):

chmod u+s 或者 chmod 4775

suid : 一般用于二进制可执行文件(一般用于命令),设置在目录上无意义,例如/usr/bin/passwd or /usr/bin/cat 等等,该文件有suid权限,其他人可临时获得其拥有人的权限,查看或执行文件(被执行的文件的权限为000,且只有root能修改和编辑),给mkdir,touch加了suid权限,文件或目录的拥有人为root,拥有组为执行该命令的用户

相关推荐
杨云龙UP1 小时前
ODA服务器RAC节点2/u01分区在线扩容操作记录及后续处理流程(Linux LVM + ext4 文件系统在线扩容操作手册)_20260307
linux·运维·服务器·数据库·ubuntu·centos
欲买桂花同载酒5828 小时前
程序人生-Hello’s P2P
运维·服务器·数据库
NineData8 小时前
AI时代的数据对比:DBA还需要盯着屏幕看差异吗?
运维·数据库
jyfool8 小时前
Ubuntu 远程桌面配置踩坑实录:从 TightVNC 到 x11vnc 的折腾之旅
linux·运维·ubuntu
网硕互联的小客服9 小时前
服务器防火墙是如何区分正常流量和攻击流量?
运维·服务器·网络
安当加密9 小时前
基于 RADIUS 的 Linux 服务器双因子认证:从 FreeRADIUS 到轻量级 ASP 方案的演进
linux·运维·服务器
66清小风9 小时前
服务器安装操作系统报X or window manager startup failed, falling back to mode
linux·kylin
A-刘晨阳9 小时前
【Prometheus】Alertmanager配置钉钉告警
运维·云原生·钉钉·prometheus·监控
wangqiaowq10 小时前
llama.cpp 启动命令优化
运维·服务器
double2li10 小时前
linux/unix 段错误捕获【续】
linux·运维·服务器·网络·unix