linux中login shell和non-login shell

linux中login shell和non-login shell

1.non-login shell讲解

1.1 创建一个non-login shell

可以使用这个命令创建一个non-login shell的新用户www:

useradd -s /sbin/nologin <username>

在这里插入图片描述
使用cat /etc/passwd可以查看出创建的用户是否是non-login shell
在这里插入图片描述
1.2 non-login shell的作用
non-login shell用户不能使用ssh登陆服务器。
使用su切换non-login shell的用户也不行,需要加上 -s参数指定shell才能够登录。
在这里插入图片描述
在这里插入图片描述
su -s /bin/bash 用户名

在这里插入图片描述

为了安全,一般使用nologin账号来运行程序

su -s /bin/bash -c "ls" www

su -s 是指定shell,nologin用户是没有默认的shell的,这里指定使用/bin/bash, -c 接的是执行的命令,后面www是指定www用户来运行。变更账号为www的使用者,并执行指令后再变回原来使用者。
在这里插入图片描述
sudo -u www ls
这样也可以使用www用户来执行命令,以指定的用户作为新的身份。若不加上此参数,则预设以root作为新的身份。
sudo -s 环境用的是当前www用户本身的环境

  1. 不加/sbin/nologin默认创建就是login shell
    在这里插入图片描述

在这里插入图片描述

2.login shell原理

login shell是说在取得bash时需要完整的登陆流程。什么时候取得bash呢?当然就是用户登陆的时候。当你在tty1~tty6登陆,需要输入账号和密码,此时取得的bash就是login shell。
login shell会读取一些配置文件。
比如:首先读取
1.etc/profile: 这是系统的整体设置, 如果你修改了这个文件,任何用户登陆时候都会按照你的修改改变。每个用户登陆取得bash的时候都会读取这个文件,作用是根据你的UID读取PATH, MAIL, USER,LOGNAME, HOSTNAME, HISTSIZE等设置。然后设置你的umask的值(umask作用是在你初始创建一个目录或者文件的时候赋予他们的权限),然后是读取/etc/profile.d/*.sh中的一系列文件。这个目录下主要规定了语系,颜色,vi的命令别名等,不同的系统配置一般都不一样,
有的系统可能还会读取/etc/inputrc,/etc/sysconfig/i18n等。

  1. ~/.bash_profile 或 ~/.bash_login 或~/.profile

上边三个文件只会读取一个的,如果存在~/.bash_profile就不会读取后两个; 如果不存在, 则读取~/.bash_login, 如果/.bash_login存在的话就不会读取/.profile; 如果/.bash_login不存在则读取/.profile。不同的系统,这三个文件的存在情况不一样。这三个文件属于用户个人偏好设置,如果你只要配置个人的环境,就修改这里边就可以了。
用cat命令查看对应的shellscript, 这文件只帮我们做了一下判断 /.bashrc这个文件是不是存在,如果存在的话,读取这个文件。我们用vi打开/.bashrc, 在~/.bashrc中,也只帮我们做了一件事情就是判断/etc/bashrc是否存在,存在的话读取/etc/bashrc。/etc/bashrc中帮我们做了几件事情,设置umask,设置PS1(就是命令提示符前边的一部分字符的格式),读取/etc/profile.d/*.sh等。和/etc/profile做的事情差不多,存在相同。

我们切换其他用户的时候,假如切换到www2,我们一般直接

su www2

这都是不对的,这是因为su只会读取~/.bashrc这个文件,切换到一般用户我们需要用

su - www2

才会读取 /etc/profile ,~/.bash_profile等文件。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值