linux用户相关及/etc/passed,/etc/group,/etc/shadow

useradd:新建用户
usermod:修改用户相关信息
userdel:删除用户分(-r选项)
组的操作与用户的操作类似

选项

userdel相关选项:
-f:强制删除用户,即使用户已登录
-r:删除与用户相关的所有文件。

相关选项(useradd和usermod都适用):
-a:把用户追加到某些组中,仅与-G选项一起使用
-d:指定用户的家目录,如果目录不存在,则同时使用-m选项,可以创建主目录
-g:指定用户所属的用户组。(用户组需存在)
-G:指定用户所属的附加组,如果没有与-a一起使用,会将之前的附加组清空(用户组需存在)
-m:自动建立用户的家目录
-n:取消建立以用户名称为名的组
-e:指定帐号的有效期限(格式YYYY-MM-DD)
-f:指定在密码过期后多少天关闭该帐号(单位为天,0表示密码过期就关闭帐号,-1表示禁用此功能)
-L:锁定用户
-U:解锁用户
-s:修改用户的shell

新建一个名为logop的用户,用户的家目录为/home/tmp,属于lxm和admin两个组,并自动创建/home/tmp目录

[root@localhost ~]# tail -1 /etc/passwd
lxm:x:501:501::/home/lxm:/bin/bash
[root@localhost ~]# ll /home
total 8
drwx------. 28 lxm lxm 4096 Jul 11 18:27 lxm
drwx------.  4 lxm lxm 4096 Aug 25  2014 user1
[root@localhost ~]# useradd -G lxm,admin -d /home/tmp -m logop
[root@localhost ~]# ll /home
total 12
drwx------. 28 lxm   lxm 4096 Jul 11 18:27 lxm
drwx------.  4 logop lxm 4096 Jul 12 10:12 tmp
drwx------.  4 lxm   lxm 4096 Jul 12 10:14 user1
[root@localhost ~]# tail -1 /etc/passwd
logop:x:502:501::/home/tmp:/bin/bash
[root@localhost ~]# tail -5 /etc/group
sshd:x:74:
tcpdump:x:72:
slocate:x:21:
admin:x:500:logop
lxm:x:501:logop 

新建用户后用passwd命令修改密码

[root@localhost ~]# useradd -g lxm logop
[root@localhost ~]# passwd logop
Changing password for user logop.
New password: 
Retype new password: 
passwd: all authentication tokens updated successfully.
[root@localhost ~]# 

/etc/passwd字段含义

用户名:口令:用户标识号:组标识号:注释性描述:主目录:登录Shell

(1):用户名。
(2):密码
(3):UID(用户标识),操作系统自己用的
(4):GID组标识。
(5):用户全名或本地帐号
(6):家目录
(7):登录使用的Shell

/etc/group字段含义

组名:口令:组标识号:组内用户列表

(1):组名
(2):密码
(3):组ID
(4):组成员

/etc/shadow字段含义

登录名:加密口令:最后一次修改时间:最小时间间隔:最大时间间隔:警告时间:不活动时间:失效时间:标志

(1):用户名
(2):加密口令
(3):上一次修改的时间(从1970年1月1日起的天数)
(4):口令在两次修改间的最小天数
(5):口令有效期(99999表示永不过期)
(6):口令变更前提前几天警告(默认为7天)
(7):口令终止后账号被禁用的天数(帐号失效的天数)
(8):从1970年1月1日起账号被禁用的天数
(9):保留域。

[root@localhost home]# less /etc/group
root:x:0:
bin:x:1:bin,daemon
daemon:x:2:bin,daemon
sys:x:3:bin,adm
adm:x:4:adm,daemon
tty:x:5:

[root@localhost home]# less /etc/passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin


[root@localhost ~]# tail -5 /etc/shadow
gdm:!!:16038::::::
sshd:!!:16038::::::
tcpdump:!!:16038::::::
lxm:$6$EHsgZTQx$cALzqQuBcufj9ycafpamfHq1o7Pd0yME486ltsQwarPH3TDPSaV05.sksYJl1y5MhI27kgljRkaCCDG6XcjaN.:16618:0:99999:7:::
logop:!!:16994:0:99999:7:::
Linux系统中,`/etc/passwd` 和 `/etc/shadow` 是两个重要的文件,用于存储用户账户信息和密码哈希值。我会分别对它们进行详细解释。 1. `/etc/passwd` 文件: `/etc/passwd` 是一个文本文件,包含了系统中所有用户账户的基本信息。每一行对应一个用户账户,字段之间使用冒号(:)进行分隔,例如: ``` username:password:UID:GID:gecos:home_dir:shell ``` - `username`:用户账户的登录名。 - `password`:用户账户的密码哈希值(现在已经被移至 `/etc/shadow` 文件中)。 - `UID`:用户账户的唯一标识符。 - `GID`:用户账户所属的主要组标识符。 - `gecos`:用户账户的一些额外信息,如全名、电话等(可以为空)。 - `home_dir`:用户账户的主目录。 - `shell`:用户账户的默认Shell程序。 注意:现在 `/etc/passwd` 中的 `password` 字段已经被 'x' 或者 '*' 取代,实际的密码哈希值被移至 `/etc/shadow` 文件中。 2. `/etc/shadow` 文件: `/etc/shadow` 是一个只有 root 用户可读的文件,用于存储用户账户的密码哈希值和一些其他安全相关的信息。每一个用户账户的信息占用一行,由冒号(:)分隔,如下所示: ``` username:password:lastchg:min:max:warn:inactive:expire:disable ``` - `username`:用户账户的登录名。 - `password`:用户账户的密码哈希值。 - `lastchg`:上次修改密码的日期(从1970年1月1日开始算起的天数)。 - `min`:两次修改密码之间所需的最小天数。 - `max`:密码有效期的最大天数。 - `warn`:提前多少天给用户发出密码过期警告。 - `inactive`:密码过期后多少天用户账户被禁用。 - `expire`:用户账户被禁用的日期(从1970年1月1日开始算起的天数)。 - `disable`:用户账户是否被禁用。 `/etc/shadow` 文件中的密码哈希值通常是经过加密且不可逆的,用于验证用户输入的密码是否正确。 总结:`/etc/passwd` 文件存储了用户账户的基本信息,而 `/etc/shadow` 文件存储了用户账户的密码哈希值和其他安全相关的信息。这样通过将密码哈希值存储在 `/etc/shadow` 中,能够增加系统的安全性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值