Linux 系统管理及服务配置实战-第02章 文件和用户管理 第二节

二.用户/组管理

1.用户组信息存储的文件

  1. 用户基本信息:
    /etc/passwd(冒号分割为7列字段)
    root:X:0:0:root:/root:/bin/bash
    用户名:uid:gid:描述:HOME:shell
    不能用vim的方式改这个文件,主要是来观察

  2. 用户密码信息文件:
    /etc/shadow(9列)

  3. 组信息文件:
    /etc/group
    root:x:0:
    组名:组密码:组ID:组成员(默认为空)

2.用户
创建用户: useradd 用户名

  • 指定用户名uid:useradd 用户名 -u 1314

  • 指定用户家目录:useradd 用户名 -d 目录

  • 查看用户信息:id 用户名/uid

    uid=1001(user01)          gid=1001(user01)           组=1001(user01)
    

用户编号=具体数字(用户名) 组编号=具体数字(组名) 组=组ID(成员名字)

小结:
如果创建一个用户时,未指定任何选项,系统会创建一个和用户名相同的组作为用户的Primary Group(主要组)

删除用户:userdel -r 用户名

用户密码:

  • root:passwd 用户名
  • 用户:passwd

修改登录shell:usermod 用户名 -s /sbin/nologin
在这里插入图片描述
组成员管理

  • 将用户追加到hr组:usermod 用户名 -aG hr
  • 将用户移除组:gpasswd -d 用户名 组名

3.用户组
创建组:groupadd 组名

创建组并指定gid:groupadd 组名 -g 2021

删除组:groupdel 组名/gid

组的分类:

  • 基本组:随用户创建,自动创建的同名组
  • 附加组:用户加入的其他组

4.提权

  • 永久提权 :su - root
  • 临时提权:sudo
    以root身份,授权普通用户
    vim /etc/sudoers (系统的授权文件)
    %wheel ALL=(ALL) ALL
    允许wheel用户组 不输入密码 使用所有命令
    创建用户并加入wheel组
    useradd 用户 -G wheel (wheel组具有root临时所有权,命令前加sudo)

实战操作

  1. 创建三个用户hanghang,chaochao,xinxin
    在这里插入图片描述

  2. 查询用户信息
    在这里插入图片描述

  3. 设置用户密码
    在这里插入图片描述

  4. 删除xinxin用户
    在这里插入图片描述

  5. 修改chaochao用户,使其无法登录系统
    在这里插入图片描述

  6. 创建两个组分别为hr,jishu。并查看
    在这里插入图片描述

  7. 删除jishu组并查询
    在这里插入图片描述

  8. 将用户hanghang添加至hr组
    在这里插入图片描述

  9. 将hanghang从hr组移除
    在这里插入图片描述

  10. 将hanghang用户的uid更改为2233并查询结果
    在这里插入图片描述

  11. 将chaochao基本组更改为hr组并查询结果
    在这里插入图片描述

拓展内容(了解)

  1. 永久提权(需要输入root密码)
    在这里插入图片描述
  2. 临时提权(将hanghang移入wheel组里,具有root临时权限)
    需要root操作
    在这里插入图片描述
  3. 用hanghang创建新用户feifei
    在这里插入图片描述
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

听雾轻吟mx

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值