常用命令:
1.创建用户
useradd
常用参数:
-c  备注,加上备注文字,备注文字会保存在passwd的备注栏位中
-d 目录 指定用户主目录,如果此目录不存在,则同时使用-m选项,可以创建主目录 
-M 不要自动建立用户的登入目录
-D 变更预设值
-e 指定帐号的有效期限
-f  指定密码过期后多少天即关闭该帐号
-g 用户组 指定用户所属的用户组。
-G 用户组,用户组 指定用户所属的附加群组。
-s Shell文件 指定用户的登录Shell。
-n  取消建立以用户名称为名的群组
-r  建立系统帐号
-u 用户号 指定用户的用户号,如果同时有-o选项,则可以重复使用其他用户的标识号。


root2:x:0:0::/home/root2:/bin/bash
[用户名]:[密码]:[UID]:[GID]:[身份描述]:[主目录]:[登录shell] 


方法1:创建普通用户,修改/etc/passwd/  UID GID 为0

useradd 123 -p 123    创建123用户且指定密码为123

方法2:直接参数创建管理员用户

useradd -o -u 0 -g 0 -M -d /root -s /bin/bash username


2.删除用户

userdel

常用参数:

-r 作用是把用户主目录一起删除


3.修改用户

usermod

常用参数:

常用的选项包括-c, -d, -m, -g, -G, -s, -u以及-o等

这些选项的意义与useradd命令中的选项一样,可以为用户指定新的资源值。

另外,有些系统可以使用如下选项:


代码:

-l 新用户名


这个选项指定一个新的账号,即将原来的用户名改为新的用户名。

例如:

代码:

# usermod -s /bin/ksh -d /home/z –g developer sam

此命令将用户sam的登录Shell修改为ksh,主目录改为/home/z,用户组改为developer。



4、用户口令的管理

用户管理的一项重要内容是用户口令的管理。用户账号刚创建时没有口令,但是被系统锁定,无法使用,必须为其指定口令后才可以使用,即使是指定空口令。

指定和修改用户口令的Shell命令是passwd。超级用户可以为自己和其他用户指定口令,普通用户只能用它修改自己的口令。命令的格式为:

代码:


passwd 选项 用户名

可使用的选项:


代码:

-l 锁定口令,即禁用账号。

-u 口令解锁。

-d 使账号无口令。

-f 强迫用户下次登录时修改口令。

如果默认用户名,则修改当前用户的口令。


例如,假设当前用户是sam,则下面的命令修改该用户自己的口令:


代码:

$ passwd

Old password:******

New password:*******

Re-enter new password:*******


如果是超级用户,可以用下列形式指定任何用户的口令:


代码:

# passwd sam

New password:*******

Re-enter new password:*******


普通用户修改自己的口令时,passwd命令会先询问原口令,验证后再要求用户输入两遍新口令,如果两次输入的口令一致,则将这个口令指定给用户;而超级用户为用户指定口令时,就不需要知道原口令。


为了系统安全起见,用户应该选择比较复杂的口令,例如最好使用8位长的口令,口令中包含有大写、小写字母和数字,并且应该与姓名、生日等不相同。


为用户指定空口令时,执行下列形式的命令:


代码:

# passwd -d sam



此命令将用户sam的口令删除,这样用户sam下一次登录时,系统就不再询问口令。


passwd命令还可以用-l(lock)选项锁定某一用户,使其不能登录,例如:


代码:

# passwd -l sam