Linux用户和用户组管理

目录

1. 用户配置文件

1.1 用户信息文件/etc/passwd

1.2 影子文件/etc/shadow

1.3 组文件信息/etc/group

1.4 组密码文件/etc/gshadow

2. 用户管理相关文件

3. 用户管理命令

3.1 用户添加命令useradd

3.2 修改用户密码passwd

3.3 修改用户信息usermod

3.4 修改用户密码状态chage

3.5 删除用户userdel

3.6 用户切换命令su

4. 用户组管理命令


1. 用户配置文件

1.1 用户信息文件/etc/passwd

越是对服务器安全性要求高的服务器,越需要建立合理的用户权限登记制度和服务器操作规范

在Linux中主要是通过用户配置文件来查看和修改用户信息 /etc/passwd
通过命令:man 5 passwd 来查看passwd配置文件帮助信息 5代表配置文件

passwd配置文件分为七个字段:

第一个字段:用户名称
第二个字段:密码标志 x代表用户有密码,真正的密码放在/etc/shadow里,它里面进行了SHA512加密,如果没有x,代表没有密码,只能进行本地登陆,远程登陆会被禁止,SHA协议禁止
第三个字段:UID(用户ID)
0:超级用户
1-499:系统用户(伪用户)
500-65535:普通用户
第四个字段:GID(用户初始组ID)
初始组:就是指用户一登陆就立刻拥有这个用户组的相关权限,每个用户的初始组只能有一个,一般就是和这个用户的用户名相同的组名作为这个用户的初始组
附加组:指用户可以加入多个其他的用户组,并拥有这些组的权限,附加组可以有多个
第五个字段:用户说明
第六个字段:家目录
普通用户:/home/用户名/
超级用户:/root/
第七个字段:登陆之后的Shell
Shell就是Linux的命令解释器
在/etc/passwd当中,除了标准Shell是/bin/bash之外,还可以写如/sbin/nologin(伪用户一般是这个),/bin/bash为可以登陆,/sbin/nologin为禁止登陆,修改之后便可以禁止普通用户登陆

1.2 影子文件/etc/shadow

Shadow权限默认是000,非常重要,分为九个字段:

第一个字段:用户名
第二个字段:加密密码,加密算法升级为SHA512散列加密算法,如果密码是“!!”或者“*”代表没有密码,不能登陆,可以用感叹号禁用用户密码
第三个字段:密码最后一次修改日期,使用1970年1月1日作为标准时间,每过一天时间戳加1
时间戳换算:
时间戳换算日期:
date -d "1970-01-01 [时间戳] days"
日期换算时间戳:
echo $(($(date --date="1970/01/02" +%s) / 86400+1))
第四个字段:两次密码的修改时间间隔时间(和第三个字段相比),过了时间间隔才能改
第五个字段:密码有效期(和第三个字段相比)
第六个字段:密码修改到期前的警告天数(和第五个字段相比)
第七个字段:密码过期后的宽限天数(和第五个字段相比);0:代表密码过期后立即失效;-1:代表密码永远不会失效
第八个字段:账号失效时间,要用时间戳表示,到达这个时间,马上失效
第九个字段:保留

1.3 组文件信息/etc/group

组文件信息配置文件分为个字段:

第一个字段:组名
第二个字段:组密码标志
第三个字段:GID
第四个字段:组中附加用户


1.4 组密码文件/etc/gshadow

组密码文件配置文件分为个字段:

第一个字段:组名
第二个字段:组密码
第三个字段:组管理员用户名
第四个字段:组中附加用户


2. 用户管理相关文件


用户的家目录
普通用户:/home/用户名/,所有者和所属组都是此用户,权限是700
超级用户:/root/,所有者和所属组都是root用户,权限是550
普通用户变为超级用户家目录不会变,Linux改UID,不改所属组。

用户的邮箱
/var/spool/mail/用户名/
用户模板目录
/etc/skel,在/etc/skel里创建了文件的话,在创建新用户时会自动出现在新用户家目录的默认隐藏信息里(可用于写警告信息)


3. 用户管理命令

3.1 用户添加命令useradd

useradd[选项] 用户名
-u UID:手工指定用户的UID号
-d 家目录:手工指定用户的家目录
-c 用户说明:手工指定用户的说明
-g 组名:手工指定用户的初始组
-G 组名:手工指定用户的附加组
-s shell:手工指定用户的登陆shell。默认是/bin/bash


例子:
useradd yangyang
grep yangyang /etc/passwd
grep yangyang /etc/shadow
grep yangyang /etc/group
grep yangyang /etc/gshadow
ll -d /home/yangyang
ll /var/spool/mail/yangyang
里面都有新用户信息

用户默认值文件:里面定义了建立用户的默认信息

/etc/default/useradd
GROUP=100 用户默认组
HOME=/home 用户家目录
INACTIVE=-1 密码过期宽限天数(shadow文件第七个字段)
EXPIRE= 密码失效时间(shadow文件第八个字段)
SHELL=/bin/bash 默认shell
SKEL=/etc/skel 模板目录
CREATE_MALL_SPOOL=yes 是否建立邮箱


/etc/login.defs
PASS_MAX_DAYS 99999 密码有效期,shadow文件第五个字段
PASS_MIN_DAYS 0 密码修改间隔,shadow文件第四个字段
PASS_MIN_LEN 5 密码最小5位  现在为PAM生效,5位密码不生效
PASS_WARN_AGE 7 密码到期警告,shadow文件第六个字段
UID_MIN 500
UID_MAX 60000 最小和最大UID范围
ENCRYPT_METHOD SHA512 加密模式


3.2 修改用户密码passwd

root用户:passwd [选项] 用户名
普通用户: passwd 修改当前用户密码

-S 查询用户密码的密码状态,仅root用户可以
-l 暂时锁定用户/仅root用户可用  在shadow文件 加密密码前加!!
-u 解锁用户。仅root用户可用
–stdin 可以通过管道符(|)输出的数据作为用户的密码

Shell编程
例子:echo "123" | passwd —stdin [用户名]

3.3 修改用户信息usermod

usermod [选项] 用户名

-u UID:修改用户的UID号
-c 用户说明:修改用户的说明信息
-G 组名:修改用户的附加组
-L 临时锁定用户(Lock)
-U 解锁用户锁定(Unlock)  在shadow密码位置加一个!  有多种锁定方法 熟练一种就行

3.4 修改用户密码状态chage

chage [选项] 用户名

-l:列出用户的详细密码状态
-d [日期]:修改密码最后一次更新时间(shadow文件第三个字段)
-m [天数]:两次修改密码间隔(shadow文件第四个字段)
-M [天数]:密码有效期(shadow文件第五个字段)
-W [天数]:密码过期前警告天数(shadow文件第六个字段)
-I [天数]:密码过期后宽限天数(shadow文件第七个字段)
-E [日期]:账号失效时间(shadow文件第八个字段)

例子重要用法:
chage -d 0 [用户名]
这个命令其实是把密码修改日期归0了,这样用户一登陆就要修改密码(学校,公司身份系统修改初始密码)

3.5 删除用户userdel

userdel [-r] 用户名

-r:删除用户的同时删除用户家目录,一般都要加

Id 用户名 查看用户ID,UID,GID

3.6 用户切换命令su

su [选项] 用户

- :选项只使用“-”代表连带用户的环境变量一起切换,必须加!!!
env:查看用户环境变量
-c:仅执行一次命令,而不切换用户身份

例子:
su - root -c “useradd yangyang” 不切换成root,但是执行useradd命令添加yangyang用户

4. 用户组管理命令

添加组:
groupadd [选项] 组名
-g GID:指定组ID

修改用户组:(一般不用,不如删了重建)
groupmod [选项] 组名 
-g GID:修改组ID
-n 新组名:修改组名

删除用户组
groupdel 组名

把用户添加入组或者从组中删除
gpasswd 选项 组名
-a 用户名 :把用户加入组
-d 用户名 :把用户从组中删除
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值