Linux下的用户和用户组管理


一、用户及用户组存在的意义

1.用户存在的意义

系统资源有限的,如何合理分配系统资源?
Linux的特性是:多用户,多任务。

不同的用户执行自己的任务时互不干扰,每个用户不能越界去访问其他正在执行的任务,可见linux就是通过权限的划分和管理来实现多用户、多任务的运行机制。而Linux中的用户其实也是一个道理,通过建立不同权限的用户,一来可以合理的控制和运用系统的资源,二来可以帮助用户构建自己的私人空间,更好的组织和管理自己的文件

1)身份 :account
2)授权 :authorization
3)认证 :authentication

3A机制,3A机制组成系统中最底层的安全架构

2.用户组存在的意义

  • 用户组是一个逻辑容器
  • 对用户进行归类和统一授权

二、用户及用户组在系统中的存在方式

  • 用户是 /etc/passwd 文件中的一行字符
  • 用户组 存在方式是/etc/group 文件中的一行字符
    id -------->名称 (必须要记录到文件当中 用户才能存在)

三、用户的查看与切换

1.用户查看

whoami查看当前用户
id 用户查看用户信息
id -u 用户查看用户的用户id
id -g 用户查看用户主组id
id -G 用户查看用户所有的组的id
id -nu/g/G 用户显示名称

在这里插入图片描述

2.用户切换

su - username切换到username下
-切换用户环境
username如果root(超级用户)—>commuser(普通用户) 不需要输入密码
commuser(普通用户)—>root(超级用户) 需要密码
commuser(普通用户)—>commuser(普通用户) 需要密码

su westos (没有 - )【不切换环境】
在这里插入图片描述

  • root(超级用户)—>commuser(普通用户)
    在这里插入图片描述
  • commuser(普通用户)—>root(超级用户)
    在这里插入图片描述
  • commuser(普通用户)—>commuser(普通用户)
    在这里插入图片描述
    注意:
  • 在做用户切换时,若用户身份使用完毕后,应及时退出
  • 不要在一个shell中反复执行su命令(会导致环境错乱)
    在这里插入图片描述

四、用户涉及到的系统配置文件

/etc/passwd :[用户身份信息文件]
在这里插入图片描述
/etc/group :[组身份信息文件]
在这里插入图片描述

/etc/skel/.* :[用户环境配置文件模板]

在新建用户后登陆时会看到/etc/skel/下的文件
在这里插入图片描述

/etc/shadow :[用户认证信息文件]
在这里插入图片描述

/home/username :[用户家目录]

五、用户和用户组建立及删除

  • watch -n 1 “tail -n 3 /etc/passwd /etc/group ; ls -l /home/”(监控用户建立的命令 )
    [ ; 使输入的多个命令同时起作用」

在这里插入图片描述

  • 用户建立

useradd -u username用户id
useradd -g username主组id
useradd -G id username附加组id(添加多个附加组之间用 , 隔开)
useradd -d dir username指定用户家目录
useradd -M username不创建家目录
useradd -c word username指定用户说明
useradd -s shell username指定shell

0:超级用户
1-200:预留id
201-999:系统用户
1000-60000:用户级用户
/etc/login.defs:记录用户建立的默认规则

在这里插入图片描述

  • 用户删除

userdel -r username删除用户的系统配置文件

在这里插入图片描述

  • 组建立

groupadd -g id groupname指定组名称

在这里插入图片描述

  • 组删除

在这里插入图片描述

六、用户和用户组的信息管理

1.用户信息管理

usermod -l更改用户名称
usermod -u更改用户id
usermod -g更改用户主组id
usermod -G更改用户附加组身份
usermod -aG添加用户附加组身份
usermod -c更改用户说明
usermod -d更改用户家目录
usermod -md更改用户家目录指向,同时更改家目录名称
usermod -s更改默认shell
usermod -L冻结账号
usermod -U解锁

在这里插入图片描述

2.用户组信息管理

  • groupmod -g 更改用户组id

在这里插入图片描述

七、用户认证信息管理

cat /etc/shadow
在这里插入图片描述

1.用户名称
2.加密密码
3.最近一次修改密码日期:从1970年1月1日起到最后一次被修改那天的时间天数
4.密码最小使用权限:密码使用多少天后才能够换密码
5.密码最大使用权限:密码使用多少天后必须换密码
6.密码警告期:密码到期前几天提醒用户
7.密码非活跃期:密码到期后用户仍可使用几天
8.账户过期日期:从1970年1月1日算起,多少天后账号失效
9.预留

1) Passwd 用法

passwd -S username查看密码状态
passwd -username修改密码
passwd –l冻结密码
passwd –u解锁冻结
passwd –d删除密码
passwd –e清零上次修改密码时间 使得用户在下次登录时必须改密码
passwd –n修改密码最小使用权限
passwd -x修改密码最大使用权限
passwd –w修改警告时间
passwd –i修改非活跃期限
  • 查看密码状态

在这里插入图片描述

  • 修改密码

超级用户下:改普通用户username的密码
4170.png)

echo 123 | passwd --stdin username [只有root下才可以执行]
在这里插入图片描述

普通用户下:修改密码

需输入原始密码
密码设定必须为8位以上无序数字+无序字母的组合
在这里插入图片描述

  • 冻结及解锁密码

在这里插入图片描述
在这里插入图片描述

  • 删除密码

括号内为linux密码在这里插入图片描述
输入passwd -d linux 命令后,括号内密码被删除
在这里插入图片描述

2)Chage 用法

chage –d更改上次修改密码时间
chage –m更改最小密码使用权限
chage –M更改最大密码使用权限
chage –W更改警告时间
chage –I更改非活跃期限
chage –E更改账号到期时间
  • 修改账号到期时间
    在这里插入图片描述

【以下修改均可用passwd或chage命令操作】
在这里插入图片描述

  • 设置密码立即过期(更改上次修改密码日期)
    强制用户在下次登录时修改密码:
    在这里插入图片描述
    设置上次修改密码时间距离1970-1-1日23天
    在这里插入图片描述
  • 修改最小密码使用权限
    在这里插入图片描述
    在这里插入图片描述
  • 修改密码最大使用权限
    在这里插入图片描述
    在这里插入图片描述
  • 修改密码过期前警告时间
    在这里插入图片描述
    在这里插入图片描述
  • 修改密码到期后非活跃期限
    在这里插入图片描述
    在这里插入图片描述

八、用户权力下放

在系统中普通用户无法执行系统管理命令时, 如果需要普通用户执行系统管理动作,那么需要root用户来进行授权(权力下放)。

授权方式:

sudo可使普通用户使用指定的用户身份来运行命令

授权方法:

输入命令 visudo ,:100 定位到需要修改的那一行
在这里插入图片描述
插入模式下,写入给哪个用户下放哪些权限(添加、删除用户)
在这里插入图片描述
切换到普通用户,这时就可以添加和删除用户了
在这里插入图片描述

  • GET
  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值