用户配置文件及其相关目录

/etc/passwd 用户信息文件
/etc/shadow 影子文件
/etc/group 组信息文件
/etc/gshadow 组密码文件
邮箱目录
模板目录


/etc/passwd 用户信息文件

man 5 passwd
account:password:UID:GID:GECOS:dirctory:shell
cat /etc/shadow | grep root
root:x:0:0:root:/root:/bin/bash

1、password的值为什么是x呢?
早期linux密码确实就放在这个地方,现在放在/etc/shadow里。
vim /etc/shadow
root:$6$vG48kG91HUV/1CnO$SPv6scDHHRiqcRIrxAzZ6lGqMivbqWgtQJpIh49u44jrZ.vv.NvpSZbHo.Vw6BNZ67oRHuEkdcsglvf3YGp4r.::0:99999:7:::
[root@localhost ~]# ll /etc/passwd
-rw-r--r--. 1 root root 886 8月 22 2018 /etc/passwd
[root@localhost ~]# ll /etc/shadow
----------. 1 root root 710 8月 22 2018 /etc/shadow
/etc/passwd每个用户都有读权限,所以把密码放在000权限的/etc/shadow文件里,尽管是密文。只有root用户可以打开/etc/shadow文件。
x在这里的意思是该用户有密码。

2、UID(用户ID)
0 超级用户;1-499 系统用户(伪用户);500-65535 普通用户
系统通过UID辨识用户,相当于人的身份证。理论上UID是唯一的,但如果我们把一个普通用户的UID改为0,这个普通用户就成了超级管理员了,修改后密码还是他原来的密码。把一个普通用户改为超级用户,是修改他的UID为0,而不是修改他的GID。

3、GID(用户初始组ID)
用户组有初始组和附加组,初始组是和用户名相同的用户组,附加组是另外添加的用户组。初始组可以更改,只能有一个,但不建议更改。

4、GECOS
用户说明信息

5、dirctory
用户家目录

6、shell
登陆之后的shell。shell是命令解释器,标准shell是/bin/bash。将一个用户的这个值改为/sbin/nologin,就禁用了这个用户,不可以登陆了。


/etc/shadow 文件

用户名:加密密码:密码最后修改日期:两次密码的修改间隔时间:密码有效期:密码到期前警告天数:密码到期后的宽限时间:保留
root:$6$vG48kG91HUV/1CnO$SPv6scDHHRiqcRIrxAzZ6lGqMivbqWgtQJpIh49u44jrZ.vv.NvpSZbHo.Vw6BNZ67oRHuEkdcsglvf3YGp4r.::0:99999:7:::

加密密码:如果是*或!!表示这个用户没有密码,不能登陆。如果把一个普通用户的password设为*或在他的密文前加一个!会禁用掉这个用户。
密码最后修改日期:表示1970年1月1日后的第xxx天,单位是天。
两次密码的修改间隔时间:表示修改密码后再等多少天才可以再次修改密码。
密码有效期:以天为单位。
密码到期前警告天数:假如密码有效期是90天,密码到期前警告天数是7,那么到第83天开始,会提醒修改密码。
密码到期后的宽限时间:如果在这一段时间还没有修改密码,到期就会禁用掉这个用户。-1,永远不禁用。
帐号失效时间:时间戳格式,以天为单位。如果设置为30以后,假如密码有效期是90天,会覆盖掉这个90天。

时间戳转日期 date -d "1970-01-01 16066 days"
日期转时间戳 echo $(($(date --date="2014/01/06" +%s)/86400+1))


/etc/group

组名:组密码标志:GID:组中附加用户
root:x:0:

组密码:root给一个组添加组密码,知道这个密码的组成员就可以把其它用户添加到这个组中来。不推荐使用。


/etc/gshadow

组名:组密码:组管理员用户名:组中附加用户


每个用户都有一个邮箱目录
/var/spool/mail/用户名


每个用户都有一个模板目录
/etc/skel
cd 到一个用户的家目录,ls -a有一些隐藏文件,这些文件不是我们手工创建的。这些文件是从模板目录中复制过来的。我们在模板目录中写一个文件wangning.txt,内容为“请遵守操作规范!”,那么我们新建一个用户,这个用户的家目录下就会有这个文件。

linux 用户配置文件及其相关目录的更多相关文章

  1. 《The Linux Command Line》 读书笔记04 Linux用户以及权限相关命令

    Linux用户以及权限相关命令 查看身份 id:Display user identity. 这个命令的输出会显示uid,gid和用户所属的组. uid即user ID,这是账户创建时被赋予的. gi ...

  2. 如何修改linux 用户登录后默认目录

    1.linux用户登录后默认目录是在/etc/passwd文件设置的.如下图所示,一共显示了四行数据,其中第一行的/root即为root用户登录后的默认目录,第二行daemon用户的默认目录是/usr ...

  3. Linux用户配置文件(第二版)

    /etc/passwd文件剖析 文件格式: root:x:0:0:root:/root:/bin/bash 用户名:密码位:UID:GID[缺省组ID]:注释性的描述信息:宿主目录:shell[7部分 ...

  4. linux每日命令(30):Linux 用户及用户组相关文件、命令详解

    一. 用户.用户组概念及其文件结构详解 Linux用户只有两个等级:root及非root.Linux中还有一部分用户,如:apache.mysql.nobody.ftp等,这些也都是非root用户,即 ...

  5. Linux用户配置文件

    一,用户信息文件 /etc/passwd 1,用户管理简介 1,越是对服务器安全性要求高的服务器,越需要建立合理的用户权限等级制度和服务器操作规范 2,在Linux中主要是通过用户配置文件来查看和修改 ...

  6. Linux用户配置文件、口令配置文件、组配置文件

    1.用户配置文件:保存用户信息 /etc/passwd 2.口令配置文件 /etc/shadow 每一行解释:登录名:加密口令:最后一次修改时间:最小时间间隔:最大时间间隔:警告时间:不活动时间:失效 ...

  7. linux用户及组相关文件介绍

    用户和组文件介绍 1.用户账号文件:passwd passwd命令用于设置用户的认证信息,包括用户密码.密码过期时间等.系统管理者则能用它管理系统用户的密码.只有管理者可以指定用户名称,一般用户只能变 ...

  8. linux - 用户配置文件

    用户配文件: 1用户信息文件 /etc/passwd   2 影子文件 /etc/shadow  3  组信息文件 /etc/group 4 组密码文件 /etc/gshadow 1 用户信息文件 / ...

  9. Linux用户管理重要初始化目录login

    /etc/login.defs 配置文件 /etc/login.defs  文件是用来定义创建用户时需要的一些用户的配置信息.如创建用户时,是否需要家目录,UID和GID的范围,用户及密码的有效期限等 ...

随机推荐

  1. An assembly specified in the application dependencies manifest

    .Net Core 运行的时候报错 An assembly specified in the application dependencies manifest (xxx.deps.json) was ...

  2. 【C#小知识】C#中一些易混淆概念总结(八)---------解析接口 分类: C# 2014-02-18 00:09 2336人阅读 评论(4) 收藏

     这一篇主要来解析关于面向对象中最总要的一个概念--接口. 对于接口来说,C#是有规定使用Interface关键字来声明接口.它的声明是和类一致的.可以说接口就是一个特殊的抽象类.如下代码: cl ...

  3. Mina的客户端

    (一) package client; import java.net.InetSocketAddress; import java.nio.charset.Charset; import org.a ...

  4. Jar包的格式

    jar包目录格式: |-- com | |-- test.class |-- META-INF | |-- MAINFEST.MF 一个正常的jar包下必有META-INF/MANIFEST.MF清单 ...

  5. linux 的yum源

    1.备份 防止以后要用 mkdir /etc/yum.repos.d/backup mv /etc/yum.repos.d/CentOS-*.repo /etc/yum.repos.d/backup ...

  6. 微服务Kong(九)——认证参考

    客户端访问上游API服务,通常由Kong的认证插件及其配置参数来控制. 通用认证 一般情况下,上游API服务都需要客户端有身份认证,且不允许错误的认证或无认证的请求通过.认证插件可以实现这一需求.这些 ...

  7. java中的复制数组arraycopy()

    System.arraycopy();//静态方法,在System类中定义,注意copy首字母是小写的 例子: int[] a = {1,2,3,4,5}; int[] b = {9,8,7,6}; ...

  8. mac 上安装 redis

    1.从http://redis.io 下载redis包,这里选择了redis-3.2.3 2.将下载的 redis-3.2.3.tar.gz 包拷贝到 /usr/local 目录 3.执行 sudo ...

  9. ubuntu新建用户不能使用ll等指令,显示出来的信息没有颜色区分的解决方案

    ubuntu利用  useradd -m test -g admin 指令,创建用户test及其工作目录.但是登陆后,会出现不能使用很多指令“比如:ll.显示的信息没有颜色”等等此时   查看该用户的 ...

  10. 使用Quartz.net来执行定时任务

    Quartz.net使用方法:http://www.cnblogs.com/lizichao1991/p/5707604.html 最近,项目中需要执行一个计划任务,组长就让我了解一下Quartz.n ...