Linux账户管理详解

  • 命令:userdel

  • 命令:usermod

  • 文件权限属性

    • 利用chown改变属主和属组
  • 利用chmod改变访问权限

用户与用户组

===============================================================

用户


Linux下用户分为三种:

  • 超级用户:拥有对系统的最高管理权限,默认是root用户。

  • 普通用户:只能对自己目录下的文件进行访问和修改,具有登录系统的权限。

  • 虚拟用户:这类用户不能登陆系统,他们存在的意义主要是方便系统管理,满足相应的系统进程对文件属主的要求。

用户&&组


  • Linux是一个多用户多任务的分时操作系统,当使用系统资源,就必须拥有一个账户。通过不同属性的账户,一方面,可以合理的利用和控制系统资源,另一方面,也可以帮助用户组织文件,提供对用户文件的安全性保护。

  • 每个用户都有一个唯一的用户名和用户口令。

  • Linux系统中每一个用户都默认拥有一个用户组,系统可以对一个用户组中的所有用户进行统一管理。用户和用户组的对应关系可以是:一对一、一对多、多对一、多对多。

用户和组相关配置文件


/etc/passwd文件

  • 这个文件是系统用户配置文件,是用户管理中最重要的一个文件。里面记录着每个用户的一些基本属性,且对所有用户可读。

  • 每一行记录对应着一个用户,一冒号分隔,其格式与含义如下:

  • 用户名:口令:用户标识号:组标识号:注释性描述:主目录:默认shell

[root@centos7 ~]# more /etc/passwd

root❌0:0:root:/root:/bin/bash

bin❌1:1:bin:/bin:/sbin/nologin

daemon❌2:2:daemon:/sbin:/sbin/nologin

adm❌3:4:adm:/var/adm:/sbin/nologin

lp❌4:7:lp:/var/spool/lpd:/sbin/nologin

  • 用户名:代表着用户账户

  • 口令:代表着加密后的用户口令

  • 用户标识号:用户的UID,每个用户都有一个唯一的UID,取值范围为0~65535,0代表着超级用户,1-99有系统保留,普通用户默认从500开始。注意:超级用户的标志不是root而是就UID为0

  • 组标识号:组的GID,与用户的UID类似

  • 注释性描述:记录用户的注释信息

  • 主目录:用户的家目录

  • 默认shell:默认的命令解释器

/etc/shadow文件

  • 这个文件记录着用户的密码信息,该文件只有root用户有读权限,从而保证了用户密码的安全性。

  • 文件内容的格式为:

  • 用户名:加密口令:最后一次修改时间:最小时间间隔:最大时间间隔:告警时间:不活动时间:失效时间:保留字段

[root@centos7 ~]# more /etc/shadow

root: 6 6 6uWHpbaH5s8/fN/ah$n0cQ8FqSR3g.IRzB0IYU3qYiGneG6T0R6y3vncjIll7W6NACkOxg9oKtkmBs3xXu/nPudamuDcet0fPDbeWbY/::0:99999:7:::

bin:*:18353:0:99999:7:::

daemon:*:18353:0:99999:7:::

adm:*:18353:0:99999:7:::

lp:*:18353:0:99999:7:::

  • 用户名:代表着用户账户

  • 加密口令:存放着加密后的用户密码,如果此字段是*、!、x等字符,则对应的用户不能登陆系统

  • 最后一次修改时间:表示从某个时间起,到用户最近一次修改口令的间隔天数,可通过passwd修改密码

  • 最小时间间隔:表示两次修改密码之间的最小时间间隔

  • 最大时间间隔:表示两次修改密码之间的最大时间间隔

  • 告警时间:表示从系统开始警告用户,到密码正式失效之间的天数

  • 不活动时间:是用户口令作废多少天后,系统会禁用此账户,如果字段值为空,要是账号永远可用

  • 保留字段:目前为空

/etc/group文件

  • 这个文件是用户组配置文件

  • 此文件的格式为:

  • 组名:口令:组标识号:组内用户列表

[root@centos7 ~]# more /etc/group

root❌0:

bin❌1:

daemon❌2:

sys❌3:

  • 组名:用户组名称

  • 口令:公户组加密后的口令字串

  • 组标识号:组的GID

  • 组内用户列表:还是属于这个组的用户

/etc/login.defs文件

  • 这个文件用来定义看见一个用户时的默认设置

  • 比如指定用户的UID和GID范围、用户过期时间、是否创建主目录等

  • 列举几个常用的配置:

指定密码有效的最大天数

PASS_MAX_DAYS 99999

表示从上次密码修改后多少天用户才被允许修改口令

PASS_MIN_DAYS 0

指定密码的最小长度

PASS_MIN_LEN 5

口令到期前多少天开始通知用户

PASS_WARN_AGE 7

表示添加用户时,UID默认从1000开始

UID_MIN 1000

表示最大UID为60000

UID_MAX 60000

代表组的GIU,与UID类似

GID_MIN 1000

GID_MAX 60000

默认创建用户主目录

CREATE_HOME yes

/etc/default/useradd文件

  • 这个文件代表不加任何参数,创建一个用户,默认的主目录未元/home下,默认的shell为/bin/bash

[root@centos7 ~]# cat /etc/default/useradd

useradd defaults file

GROUP=100

HOME=/home

INACTIVE=-1

EXPIRE=

SHELL=/bin/bash

SKEL=/etc/skel

CREATE_MAIL_SPOOL=yes

/etc/skel文件

  • 这个文件定义了新建用户在主目录下默认的配置文件

账户管理相关命令

=================================================================

组管理


命令:groupadd

表示创建用户组

groupadd [-g -o] gid group

  • -g:指定组的GID

  • -o:表示新用户组的GID可以与系统已有用户组GID相同

命令:newgrp

用于多个用户组之间的切换

newgrp [group]

命令:groupdel

表示删除用户组

groupdel [group]

用户管理


命令:useradd

表示创建一个用户

useradd [选项] name

  • -u uid:用户标识号

  • -g group:指定用户组

  • -G group:指定附加组

  • -d home:指定主目录。

  • -s shell:指定默认使用的shell

命令:userdel

删除一个用户,加-r表示不但删除用户,同时删除用户的主目录及目录下文件。

useradd [-r] [用户账号]

命令:usermod

用来修改用户账号

usermod [选项] [用户名]

  • -L:锁定用户密码,使密码无效

  • -U:解除密码锁定

  • 其他选项与useradd类似

文件权限属性

===============================================================

最后

自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。

深知大多数Java工程师,想要提升技能,往往是自己摸索成长,自己不成体系的自学效果低效漫长且无助。

因此收集整理了一份《2024年Java开发全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友,同时减轻大家的负担。

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上Java开发知识点,不论你是刚入门Java开发的新手,还是希望在技术上不断提升的资深开发者,这些资料都将为你打开新的学习之门!

如果你觉得这些内容对你有帮助,需要这份全套学习资料的朋友可以戳我获取!!

由于文件比较大,这里只是将部分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!
套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友,同时减轻大家的负担。**

[外链图片转存中…(img-3y6l3tD9-1715825271050)]

[外链图片转存中…(img-pT4vmZD8-1715825271051)]

[外链图片转存中…(img-Df8JDefV-1715825271051)]

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上Java开发知识点,不论你是刚入门Java开发的新手,还是希望在技术上不断提升的资深开发者,这些资料都将为你打开新的学习之门!

如果你觉得这些内容对你有帮助,需要这份全套学习资料的朋友可以戳我获取!!

由于文件比较大,这里只是将部分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!

  • 4
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值