当前位置: 首页 > news >正文

15、Linux 用户、组和权限管理及 KDE 桌面环境使用指南

Linux 用户、组和权限管理及 KDE 桌面环境使用指南

1. 用户可写目录及设备文件

在 Linux 系统中,根据计算机的用途,部分目录可被用户写入。例如,安装 Samba 文件服务器时,可写共享需要一个对映射的 Linux 用户也可写的目录。同时,一些设备文件(如声卡的设备文件)也可能对用户可写,因为应用程序需要向相应设备发送数据。

2. 用户读取权限的基本规则

系统中的部分文件应防止用户读取,尤其是存储密码的文件。即便文件中的密码已加密,也必须防止未经授权的访问。以下是 Linux 系统中包含密码的部分文件:
| 文件路径 | 说明 | 默认权限 |
| ---- | ---- | ---- |
| /etc/shadow | 包含加密形式的用户密码,即使使用 LDAP 进行用户认证,该文件至少包含 root 密码 | - |
| /etc/samba/smbpasswd | 包含 Samba 用户的密码 | 600 |
| 含 Apache 密码的文件 | 位置取决于配置,包含对 Web 服务器授权访问的密码 | - |
| /etc/openldap/slapd.conf | 包含 openLDAP 服务器的 root 密码 | 安装 openldap2 包后为 644 |
| /boot/grub/menu.lst | 可能包含 GRUB 引导加载器的密码 | 600 |

部分密码文件可能对非 root 账户可读,通常是服务守护进程运行的用户账户。例如,Apache Web 服务器以用户 wwwrun 的身份运行,因此密码文件必须对该用户可读,且要确保只有该守护进程账户能读取文件。 <

http://www.cnnetsun.cn/news/31557.html

相关文章:

  • Redis集群技术指南:PHP开发者的高性能分布式缓存实战手册
  • Windows API钩子终极指南:MinHook完整使用教程
  • SeedVR2:8GB显存也能玩的AI图像视频增强神器
  • 成本降75%性能反超:ERNIE 4.5用2Bits量化技术重塑企业AI部署
  • 36.6%解题率逼近GPT-4o:SWE-Dev-32B重构开源代码大模型格局
  • 机器学习课程学习资源终极指南:构建你的AI技能树
  • 如何快速掌握Lenia:连续细胞自动机的完整教程
  • ComfyUI ControlNet辅助工具:图像生成控制的终极利器
  • 3大技术突破重构工业异常检测智能化路径
  • 突破GitHub Copilot Codespaces性能瓶颈:5大优化策略实现20%效率提升
  • 跨平台云同步实战:用MAUI打造无缝数据流动应用
  • Stable Diffusion WebUI Forge:三分钟掌握跨平台AI绘画部署全流程
  • 揭秘Test-Agent:如何用AI大模型让测试工作变得智能高效?
  • 240亿参数重塑企业AI:Magistral Small 1.2开启本地化多模态新纪元
  • scrcpy录制终极指南:从入门到精通的全方位教程
  • Blueprint CSS框架实战指南:快速构建专业级网页布局
  • MMMarkdown:3分钟快速上手的iOS/macOS Markdown解析框架
  • 5步快速掌握AI终端评测:搭建专业测试平台的终极指南
  • 终极快速标签页插件:让浏览器标签管理变得如此简单![特殊字符]
  • Audiveris光学音乐识别技术深度解析:从原理到实践的完整指南
  • Netflix Conductor微服务编排引擎源码编译终极指南:从环境搭建到系统部署
  • 3步打造极致智能生活:Home Assistant家庭自动化实战指南
  • Janus-Pro-1B:重新定义多模态AI的“双脑“架构革命
  • 终极指南:如何用DDoS-Ripper测试网络安全防护能力
  • 如何快速部署Minecraft基岩版服务器:Docker一键搭建终极指南
  • 终极数据同步方案:mongo-connector完全指南
  • U-2-Net实战教程:从零打造专属图像分割神器
  • AutoTable自动表结构维护:10分钟告别手动SQL的终极指南
  • 视频生成革命:阿里Wan2.2如何用MoE架构改写行业规则
  • Tendermint容错机制终极指南:从理论到实践的完整解析