1、修改用户的shell类型
该用户任何方式的登录都会被拒绝
(1)vi /etc/passwd
修改指定用户行的/bin/bash 为 /sbin/nologin
可自定义拒绝提示,新建文件/etc/nologin.txt,写入提示
(2)usermod 用户名 -s /sbin/nologin
该命令也是修改了/etc/passwd
2、passwd -l 用户名
本机root可以su到该用户
远程ssh密钥登录不受影响
其它登录方式会被拒绝
[root@master ~]# passwd -l test
锁定用户 test 的密码 。
passwd: 操作成功
[root@master ~]# passwd -S test
test LK 2024-03-20 0 99999 7 -1 (密码已被锁定。)
[root@master ~]# passwd -u test
解锁用户 test 的密码。
passwd: 操作成功
3、usermod -L 用户名
效果等同passwd -l
解锁用户:usermod -U 用户名
4、新建文件/etc/nologin
本机root可以su到该用户
所有非root用户禁止登录
可定义文件内容,提示为何无法登录
5、修改/etc/shadow,指定用户行的第二栏设置为*
本机root可以su到该用户
用户密码丢失,再次启用该用户需重设密码