运维 -

如何在Linux中设置用户过期时间?

使用usermod -e或useradd -e可设置用户过期时间,如usermod -e 2025-06-30 alice;创建时可用useradd -e 2025-12-31 b…

2025-11-04 550

Linux文件权限详解:读、写、执行权限的含义

读(r)、写(w)、执行(x)权限分别控制查看、修改和运行/进入的权限;通过chmod设置三位八进制数(如755)管理文件所有者、组和其他用户的访问级别。 在Linux系统中,文件…

2025-11-04 927

如何在Linux中创建和管理用户组?

创建用户组使用groupadd,如sudo groupadd developers;可指定GID,如sudo groupadd -g 1005 testers;添加用户到组用sud…

2025-11-04 629

Linux权限排查常用命令与方法

排查Linux权限问题需先使用ls -l查看文件权限,whoami和id确认用户身份与组,再通过chown、chmod调整所有权与权限,结合find查找异常权限文件,遵循最小权限原…

2025-11-04 358

Linux用户认证与授权机制解析

Linux通过认证与授权机制保障系统安全,先验证用户身份,再控制资源访问。1. 用户认证包括密码、PAM、SSH密钥等方式,由login或sshd调用PAM模块完成;2. 用户与组…

2025-11-04 469

Linux用户和权限管理的安全最佳实践

最小权限原则要求用户和进程仅拥有必要权限,避免赋予root权限,通过sudo提权并限制命令,服务账户禁止登录且权限最小化;定期审查sudoers文件,删除无用账户,禁用root直接…

2025-11-04 867

Linux中的SUID、SGID和Sticky Bit详解

SUID、SGID和Sticky Bit是Linux特殊权限,分别用于以文件所有者身份执行、继承组权限及限制删除文件。SUID用4000表示,如chmod 4755;SGID用20…

2025-11-04 179

如何在Linux中列出所有用户?

最直接的方法是读取/etc/passwd文件,使用cat /etc/passwd查看所有用户信息,cut -d: -f1 /etc/passwd提取用户名,getent passw…

2025-11-04 514

如何在Linux中配置SELinux进行安全控制?

SELinux通过强制访问控制提升Linux安全性,需掌握主体、客体、安全上下文和策略等概念;使用ls -Z和ps -Z查看上下文,通过/etc/selinux/config设置e…

2025-11-04 853

Linux SSH配置文件sshd_config详解

修改SSH配置可提升安全性与连接体验。1. Port 2222减少攻击;2. ListenAddress指定监听IP;3. Protocol 2禁用不安全的SSH-1;4. Per…

2025-11-04 761

如何在Linux中设置文件默认权限?

umask机制用于设置Linux文件默认权限,通过八进制值从基础权限666(文件)或777(目录)中减去对应权限位,如umask 022时文件为644、目录为755;可临时执行um…

2025-11-04 475

如何在Linux中切换用户身份?

Linux中切换用户主要用su和sudo命令;2. su切换用户需密码,su -可加载完整环境;3. sudo允许授权用户以root等身份执行命令而无需对方密码;4. 推荐使用su…

2025-11-04 298
1 2 3 8