用户和用户组
几个有关用户和用户组的配置文件
用户的配置文件
用户组的配置文件
useradd命令
useradd 选项 用户名
-d 目录,指定用户主目录,如果此目录不存在,则同时使用-m选项,可以创建主目录。
-g 用户组,指定用户所属的用户组。
-G 用户组,指定用户所属的附加组。
-s Shell文件,指定用户的登录Shell。
-u 用户号,指定用户的用户号,如果同时有-o选项,则可以重复使用其他用户的标识号。
例1:
# useradd –d /home/sam -m sam
添加了一个用户sam,并且他的主目录为/home/sam,没有主目录的时候自动创建。(/home为默认的用户主目录所在的父目录)
例2:
useradd -s /bin/sh -g group –G adm,root gem
添加一个用户gem,使用的Shell是/bin/sh,主用户组为group,附加组为adm,root。
userdel命令
userdel 选项 用户名
-r 把用户的主目录一起删除。
usermod命令
usermod 选项 用户名
例子:
# usermod -s /bin/ksh -d /home/z –g developer sam
将sam用户的Shell改为/bin/ksh,主目录改为/home/z,用户组为developer。
# usermod -l lilei liming
把用户名liming改为lilei。
passwd修改用户口令
passwd 选项 用户名
-l 锁定口令,即禁用账号。
-u 口令解锁。
-d 使账号无口令。
-f 强迫用户下次登录时修改口令。
例1:
$ passwd
Old password:******
New password:*******
Re-enter new password:*******
假设当前用户是sam,则上面的命令修改该用户自己的口令。
如果是超级用户,可以用下列形式指定任何用户的口令:
# passwd sam
New password:*******
Re-enter new password:*******
例2:
# passwd -d sam
将用户sam的口令删除,这样用户sam下一次登录时,系统就不再询问口令。
# passwd -l sam
锁定sam用户,使其不能登录。
除了root之外,禁止其他账号登录
touch /etc/nologin
创建这个文件就可以做到禁止其他账号登录。
groupadd命令
groupadd 选项 用户组
-g 指定新用户组的组标识号(GID)。
-o 一般与-g选项同时使用,表示新用户组的GID可以与系统已有用户组的GID相同。
例1:
# groupadd group1
此命令向系统中增加了一个新组group1,新组的组标识号是在当前已有的最大组标识号的基础上加1。
例2:
#groupadd -g 101 group2
此命令向系统中增加了一个新组group2,同时指定新组的组标识号是101。
groupmod命令
例1:把组名sexy修改成market
groupmod -n market sexy
例2:把用户组market的组编号修改为668
#groupmod -g 668 market
groupdel命令
删除一个用户组,删除用户组之前,要先删除组里的用户
groupdel market
gpasswd命令
给一个用户liming添加一个附属组boss
gpasswd -a liming boos
删除一个用户的附属组
gpasswd -d liming boss
给用户组设置组密码
gpasswd boss
切换登录的用户
su 用户名,root用户切换到其他用户,不需要输入密码。
newgrp命令
$ newgrp root
将当前用户切换到root用户组,前提条件是root用户组确实是该用户的主组或附加组。
用户基本权限
用户特殊权限