用户管理

用户管理

多用户同时登录一个系统而执行不同的任务,而互不影响,不同的用户可具有不同的权限,每个用户在权限 允许的范围内完成不同的任务,为方便管理属于同一组的用户,方便为组中的用户统一规划权限或指定任务;
在Linux系统中创建每个用户时,将自动创建一个与其同名的基本用户组,而且这个基本用户组只有该用户自己
1.Linux系统中的用户管理涉及以下配置文件:
用户账号文件 /etc/passwd、用户密码文件 /etc/shadow、用户组文件 /etc/group。
查看用户账号信息:more /etc/passwd
该文件记录了每个用户的必要信息,文件中的一行对应一个用户信息,每一行共7个字段并以’:'分隔。如果 /etc/passwd 文件中某行第一个字符是*,表示该账户已经被禁止使用,该用户无法登陆系统。
USERNAME:PASSWORD:UID:GID:COMMENT:HOMEDIR:SHELL
在这里插入图片描述
查看用户密码信息:more /etc/shadow
该文件记录了用户密码的信息,但这个文件只有超级用户才能读取,普通用户没有权限读取。由于任何用户对 /etc/passwd 文件都有读的权限,虽然密码经过加密,但还是有人会获取加密后的密码。通过把加密后的密码移动到 /etc/shadow 文件中并限制只有超级用户 root 才能够读取,有效保证了Linux用户密码的安全性。
shadow文件由9个字段组成,具体含义如下:
用户名:
密码:该字段是经过加密,如果是有些这个字段为 x ,表示这个用户已经被禁止使用,不能登录系统。
上次修改密码时间:表示从1970年01月01日起到最近一次修改密码的时间间隔,以天数为单位。
两次修改密码间隔的最少天数:该字段如果为0,表示此功能被禁用,如果是不为0的整数表示用户必须经过多少天才能修改密码。
两次修改密码间隔的最多天数:主要作用是管理用户密码的有效期,增强系统的安全性,该示例中为99999,表示密码基本不需要修改。
提前多少天警告用户密码过期:在快到有效期时,当用户登陆后,系统程序会提醒用户密码将要作废,以便及时更改。
在密码过期多少天后禁用此用户:此字段表示用户密码作废多少天后,系统会禁用此用户。
用户过期时间:指定了用户作废的天数,从1970年01月01日开始的天数。
保留字段: 目前为空,未使用。
在这里插入图片描述
查看组信息:more /etc/group
该文件用于保存用户组的所有信息,通过它可以更好地对系统中的用户进行管理。对用户分组是一种有效的手段,用户组和用户之间属于多对多的关系,一个用户可以属于多个组,一个组也可以包含多个用户。用户登录时默认的组存放在 /etc/passwd 中。
字段含义如下:
用户组名:用户组密码:用户组标识号:组内用户列表
用户组名:可以由字母、数字、下划线组成,用户组名是唯一的,和用户名一样不可重复。
用户组密码:该字段存放的是用户组加密后的密码,这一字段基本不使用,Linux系统的用户组都没有密码。
用户组标识号:GROUP ID 简称GID,和用户标识号UID类似,也是一个整数,用于唯一标识一个用户组。
组内用户列表:是属于这个组的所有用户的列表,不同用户之间用逗号分隔,不能有空格。这个用户组可能是用户的主组,也可能是附加组。
GROUPNAME:PASSWORD:GID:MAMBERS
在这里插入图片描述
查看组密码信息:more /etc/gshadow
#GROUPNAME:PASSWORD:ADMINISTRATORS:MEMBERS
**uid(user identi?cation):UID不能冲突!**配置文件:/etc/login.defs
系统管理员用户 管理员UID为0
系统默认服务用户系统用户UID1~999
普通用户 普通用户UID>1000,
切换用户:su – 用户
创建用户:useradd
常用参数:

参数作用
-d指定用户家目录
-e账户的到期时间
-u指定用户默认的UID
-s指定用户默认的Shell解析器
-g指定用户一个基本组
-G指定用户一个用户组(附加组)

创建属组:groupadd
常用参数:

参数作用
-g指定组的GID

更改用户属性:usermod
常用参数:

参数作用
-l更改用户名
-c填写账户备注信息
-e账户的到期时间
-g变更所属用户组
– G变更所属附加组
-L锁定用户
-U解锁用户
-s变更默认终端
-u修改用户uid

更改组的属性: groupmod
常用参数:

参数作用
-g指定组的GID

修改用户密码: passwd
常用参数:

参数作用
-l锁定用户
-u解除锁定
-d该用户可空密码登陆
-e强制用户下次登陆时修改密码
–stdin通过标准输入修改密码

用户删除用户:userdel
可以从配置文件中删除用户 vi /etc/passwd
常用参数:

参数作用
-f强制删除用户
-r同时删除用户及用户家目录

删除用户的组:groupdel
同样可以从配置文件中删除
例题:
创建用户user1,附加组为bin和root,默认shell为/bin/bash/,注释信息为“user1_info”
useradd -G root,bin -s /bin/bash -c “user1_info” user1
在这里插入图片描述
创建admins组:
groupadd admins
在这里插入图片描述
创建用户natasha,使用admins做为附加组:
useradd natasha -G admins
在这里插入图片描述
创建用户harry,使用admins做为附加组:
useradd harry -G admins
在这里插入图片描述
创建用户sarah,不可交互登录系统,且不是admins成员:
useradd sarah -s /sbin/nologin
在这里插入图片描述
让natasha,harry,sarah的密码都为Centos7:
echo Centos | passwd –stdin natasha 或 passwd harry 用passwd改密码为交互式系统要进行确认
在这里插入图片描述
创建用户user2,UID为10000,辅助组为root,home目录为/home/user200:
useradd user2 -u10000 -G root -d /home/user200
在这里插入图片描述
删除user1用户及所在家目录:
userdel -f -r user1
在这里插入图片描述
家目录也没了
在这里插入图片描述

修改用户名user100为user1000:
usermod -l user100 user1000
在这里插入图片描述
锁定用户user1000,进行测试及结果:
usermod -L user1000 重新登陆会出现Access denied
或 passwd -l user100 ,重新登陆会出现Access denied
在这里插入图片描述
解锁用户user1000,进行测试及结果:
usermod -U user1000
或 passwd -u user1000
本人linux初学者,可能有些许内容属于借鉴,如有雷同不胜荣幸,测试有错误的地方还希望同道之人能够指出并提出意见,互相探讨互相学习

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值