【每天一个Linux命令】10. 用户账号的新建/修改/删除以及密码修改 useradd/usemod/userdel/passwd
在 Linux 系统中,与用户管理有关的文件主要有如下几个:分别是/etc/passwd,/etc/shadow,/etc/gfoup,/etc/gshadow 。它们分别与用户的账号,密码,用户组及用户组密码有关。我们创建用户也就是跟这几个文件打交道。
1. 如何新建一个用户?
主要是下面这两个步骤:
一. 通过useradd命令完成一个新用户的初始化设置工作
二. 通过passwd为这个新用户设置密码
给系统添加一个用户叫wirelessqa,密码为12345
1. 先添加用户wirelessqa
bixiaopeng@ubuntu:~$ useradd wirelessqa
useradd: cannot lock /etc/passwd; try again later.
#oh,my god,需要root权限
bixiaopeng@ubuntu:~$ su
Password:
再试一次添加用户wirelessqa
root@ubuntu:/home/bixiaopeng# user add wirelessqa
没有任何结果说明是没错误
2. 为wirelessqa设置密码
root@ubuntu:/home/bixiaopeng# passwd wirelessqa
Enter new UNIX password:
Retype new UNIX password:
passwd: password updated successfully
上面说明密码设置成功了,当然我们也可以为上面的用户修改密码,方法是一样的
此时虽然我们已经新建了帐号,但是在home目录下是看不到的
root@ubuntu:/home# pwd
/home
root@ubuntu:/home# ls -al
total 12
drwxr-xr-x 3 root root 4096 8��� 17 00:31 .
drwxr-xr-x 23 root root 4096 6��� 17 18:14 ..
drwxr-xr-x 29 bixiaopeng bixiaopeng 4096 8��� 16 19:45 bixiaopeng
3. 如果想同时在home目录(默认的)创建用户目录,需要用到 -m参数
root@ubuntu:/home# useradd -m bilaoshi
root@ubuntu:/home# passwd bilaoshi
Enter new UNIX password:
Retype new UNIX password:
passwd: password updated successfully
root@ubuntu:/home# ls -al
total 16
drwxr-xr-x 4 root root 4096 8��� 17 00:38 .
drwxr-xr-x 23 root root 4096 6��� 17 18:14 ..
drwxr-xr-x 2 bilaoshi bilaoshi 4096 8��� 17 00:38 bilaoshi
drwxr-xr-x 29 bixiaopeng bixiaopeng 4096 8��� 17 00:34 bixiaopeng
2. 添加用户(useradd)常用参数
例:新建一个用户alex3,主目录放在/home/account里
useradd -d /home/account alex3
2.
useradd的初始化操作还包括为用户单独建立一个与用户名同名的组(floatboat组)。这叫用户私有组的机制,与默认组机制相对应。
对用户分组一是方便管理,二是可以明确权限。如果想让此用户加入一个已有的组的话,可以使用-g参数。
例: 让alex加入bilaoshi组
useradd -g bilaoshi alex
还可以使用-G参数使他同时加入多个组
例:让alex加入bilaoshi1和bilaoshi2组:
useradd -G bilaoshi1,bilaoshi2 alex
3. 新建一个账号,指定分组和UID,使用-g 和 -u参数
root@ubuntu:/home/bixiaopeng# grep 888 /etc/passwd
root@ubuntu:/home/bixiaopeng# useradd -u 888 -g bilaoshi alex
root@ubuntu:/home/bixiaopeng# grep alex /etc/passwd /etc/shadow /etc/group
/etc/passwd:alex:x:888:1002::/home/alex:/bin/sh
/etc/shadow:alex:!:15934:0:99999:7:::
4. 新建一个系统账号,加上参数 -r
root@ubuntu:/home/bixiaopeng# useradd -r alex2
root@ubuntu:/home/bixiaopeng# grep alex2 /etc/passwd /etc/shadow /etc/group
/etc/passwd:alex2:x:999:999::/home/alex2:/bin/sh
/etc/shadow:alex2:!:15934::::::
/etc/group:alex2:x:999:
3. 添加用户(useradd)默认值
root@ubuntu:/home/bixiaopeng# cat /etc/default/useradd
# Default values for useradd(8)
#
# The SHELL variable specifies the default login shell on your
# system.
# Similar to DHSELL in adduser. However, we use "sh" here because
# useradd is a low level utility and should be as general
# as possible
SHELL=/bin/sh //老毕注:默认使用的shell
#
# The default group for users
# 100=users on Debian systems
# Same as USERS_GID in adduser
# This argument is used when the -n flag is specified.
# The default behavior (when -n and -g are not specified) is to create a
# primary user group with the same name as the user being added to the
# system.
# GROUP=100 //老毕注:默认的用户组
#
# The default home directory. Same as DHOME for adduser
# HOME=/home //老毕注:账户目录地址
#
# The number of days after a password expires until the account
# is permanently disabled
# INACTIVE=-1 //老毕注:密码过期的宽限时间,对应 /etc/shadow 的第七栏
#
# The default expire date
# EXPIRE= //老毕注:账号失效日期,对应 /etc/shadow 的第八栏
#
# The SKEL variable specifies the directory containing "skeletal" user
# files; in other words, files such as a sample .profile that will be
# copied to the new user's home directory when it is created.
# SKEL=/etc/skel //老毕注:用户家目录里面的内容参照文件(里面基本上全为隐藏文件——>以“.”开头的文件)
#
# Defines whether the mail spool should be created while
# creating the account
# CREATE_MAIL_SPOOL=yes //老毕注:建立使用者的mailbox
4. 修改用户的设置
1. 修改密码(用passwd) 2.修改用户的登录shell 3.修改用户所属的默认组 4.设置帐号有效期 5.修改用户的说明信息等等 6.修改用户主目录。
1. passwd 用户名 【回车输入密码就可以了】
2. 修改用户的登录shell
使用chsh命令可以修改自己的shell,只有超级用户才能用chsh username为其它用户修改shell设置。
注意,指定的shell必须是列入/etc/shells文件中的shell,否则该用户将不能登陆。
一般,比较常见的shells文件包括下面这些shell:
/bin/bash2
/bin/bash
/bin/sh
/bin/ash
/bin/bsh
/bin/tcsh
/bin/csh
也可以使用usermod命令修改shell信息:
usermod -s /bin/bash bilaoshi
其中/bin/bash和bilaoshi应取相应的shell路径文件名及用户名。
3. 修改用户所属的默认组
这个功能也可以通过usermod命令来实现,使用-g参数,例如把bilaoshi的默认组改为bixiaopeng,可以使用如下命令:
usermod -g bixiaopeng bilaoshi
注意:nobody在类UNIX系统中一般都意味着没有任何权限。
4.设置帐号有效期
如果使用了影子口令,则可以使用如下命令来修改一个帐号的有效期:
usermod -e MM/DD/YY username
例如把用户bilaoshi的有效期定为2013年12月31日:
usermod -e 12/31/13 bilaoshi
注意: 如果把该用户的有效期设为已经过去的时间,就可以暂时禁止该用户登录系统。
5. 修改用户的说明信息
修改用户的说明信息,最简单的方法莫过于直接修改/etc/passwd文件,找到对应的用户记录行,例如下列行:
bilaoshi:x:1002:1002::/home/bilaoshi:/bin/sh
你可以直接在第四个冒号和第五个冒号之间插入该用户的说明就可以了。其实,很多用户设置都可以在这修改,比如该行最后一部分/bin/bash就是用户登录shell的设置。
6. 修改用户主目录
修改用户的主目录主要使用usermod命令的-d参数,例如:
usermod -d /main bilaoshi
这一行将bilaoshi的主目录改到/main。
如果想将现有主目录的主要内容转移到新的目录,应该使用-m开关,如下所示:
usermod -d -m /main bilaoshi
5. 删除用户账号
此时我的用户已经这么多了
root@ubuntu:~# userdel wirelessqa
ok,此时用户wirelessqa就被删除了
6. 你还应该知道的事
1. /etc/passwd文件说明
oot@ubuntu:/home/account# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
……..
saned:x:114:123::/home/saned:/bin/false
bixiaopeng:x:1000:1000:bixiaopeng,,,:/home/bixiaopeng:/bin/bash
bilaoshi:x:1002:1002::/home/bilaoshi:/bin/sh
alex:x:888:1002::/home/alex:/bin/sh
alex2:x:999:999::/home/alex2:/bin/sh
在passwd的文件里,每一行被冒号(":")分成7个部分,分别是:
[用户名]:[密码]:[UID]:[GID]:[身份描述]:[主目录]:[登录shell]
其中:
⒈[用户名]是passwd文件里各记录行唯一的有"唯一性"要求的域。也就是说每一行的第一个区域的内容都不能相同,其它区域就无所谓了。
⒉[密码]区域在以前,保存着一个经过不可逆的哈希算法进行DES加密的13位字符,但不包括单引号和冒号。这13位字符中,前两位是密钥,在加密的 时候随机生成的。由于这个字符串不包括单引号,所以以前有一种不修改密码又禁止用户登录的方式就是在密码前面加一个单引号。值得注意的是,现在由于使用了 shadow口令,在密码区域只有一个x字符。
⒊[UID]虽然是系统用来标志文件归属,确定各种权限的标志,但这个区域的内容并不要求唯一的。比较常见而又与安全问题相关的一个例子是有多个 UID和GID均为0的用户帐号。注意到在该文件最后一行还有一个UID和GID为0的用户imnotroot,虽然它声称自己不是root,但是它却有 和root完全相同的权限,因为系统并非根据[用户名],而是根据UID和GID来分用户的权力的。所以,这种情况无疑为系统埋下了安全的炸弹。但是,当 imnorroot做锁定屏幕等操作的时候,如果它的密码和root的不一样,它将无法解锁,因为系统只是查到第一个UID为0的用户(自然是root) 后,就不在往下查找了——它当UID也是唯一的。
⒋[GID]用户默认的组ID,这个ID可以在文件/etc/group里查到对应的组名。
⒌[身份描述]:就是用户的身份说明,默认的是无任何说明,可人工添加。
⒍[主目录]:用户的主目录,可以使用前面介绍的命令修改。
⒎[登录shell]:用户登录时系统提供的shell
<注意>:[UID]和[GID]小于500的一般都是系统自己保留,不做普通用户和组的标识的,所以新增加的用户和组一般都是UID和GID大于500的。
2. /etc/group文件说明
root@ubuntu:/home/account# cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:bixiaopeng
…...
pulse-access:x:120:
utempter:x:121:
rtkit:x:122:
saned:x:123:
bixiaopeng:x:1000:
sambashare:x:124:bixiaopeng
bilaoshi:x:1002:
alex2:x:999:
它总共分四个部分:
[组名]:[密码域]:[GID]:[组员列表]
新组的增加可以使用groupadd newgroupname
1. 由于组一般都不用密码保护,所以虽然看起来密码域有个X字符,其实那只表示使用了SHADOW。
2. 组员列表用逗号分隔各个帐号3. 一个组的组员如果默认登录组就是它的话,那么在组员列表里将不显示这个组员的帐号,例如用如下命令 增加的用户:
useradd -g bilaoshi bilaoshi
在/etc/group文件里bilaoshi的组员列表将不显示这个组员,而只是在passwd文件中的GID被设置为1002。而使用如下命令:
root@ubuntu:/home/account# usermod -G bilaoshi,alex2 bilaoshi
root@ubuntu:/home/account# cat /etc/group
root:x:0:
….
utempter:x:121:
rtkit:x:122:
saned:x:123:
bixiaopeng:x:1000:
sambashare:x:124:bixiaopeng
bilaoshi:x:1002:bilaoshi
alex2:x:999:bilaoshi
就可以看见相关的组后边加上了bilaoshi帐号。当然我们也可以编辑此文件
【每天一个Linux命令】10. 用户账号的新建/修改/删除以及密码修改 useradd/usemod/userdel/passwd的更多相关文章
- ***每天一个linux命令(5):rm 删除命令
昨天学习了创建文件和目录的命令mkdir ,今天学习一下linux中删除文件和目录的命令: rm命令.rm是常用的命令,该命令的功能为删除一个目录中的一个或多个文件或目录,它也可以将某个目录及其下的所 ...
- 每天一个linux命令(10):more命令
more命令,功能类似 cat ,cat命令是整个文件的内容从上到下显示在屏幕上. more会以一页一页的显示方便使用者逐页阅读,而最基本的指令就是按空白键(space)就往下一页显示,按 b 键就会 ...
- 每天一个linux命令(10):cat
1.命令简介 cat (concatenate,连接)命令将[文件]或标准输入组合输出到标准输出,如果没有指定文件,或者文件为"-",则从标准输入读取. 2.用法 cat [选项] ...
- 每天一个Linux命令 10
文件处理命令:ln命令名称:ln 命令英文原意:link语法: ln -s [原文件] [目标文件] -s 创建软连接功能描述:生成链接文件 #ln -s /etc/issue /tmp/issue. ...
- 【转载】每天一个Linux命令
目 录 每天一个linux命令(1) : ls 命令 每天一个linux命令(2) : cd 命令 每天一个linux命令(3) : pwd 命令 每天一个linux命令(4) : mkdi ...
- 2018/03/10 每日一个Linux命令 之 find
每日一个Linux命令 2018-03-10 Linux 命令 find find [查找目录] [定义条件] 今天很累了,本来不想写了,但想到自己订的学习计划必须坚持下去,每天完成. fin ...
- 2018/03/10 每日一个Linux命令 之 cksum
每日一个Linux命令 2018-03-10 Linux 命令 cksum cksum [文件] 今天楼下的一个大妈去世了,不仅感叹,现如今,真的和以前不一样了,楼上楼下都不知道住的是谁? cksu ...
- 每天一个linux命令:cat(10)
cat cat命令的用途是连接文件或标准输入并打印.这个命令常用来显示文件内容,或者将几个文件连接起来显示,或者从标准输入读取内容并显示,它常与重定向符号配合使用 注意:当文件较大时,文本在屏幕上迅速 ...
- 64个命令,每天一个linux命令目录, shutdown,tee,rcp,
每天一个linux命令目录 开始详细系统的学习linux常用命令,坚持每天一个命令,所以这个系列为每天一个linux命令.学习的主要参考资料为: 1.<鸟哥的linux私房菜> 2.htt ...
随机推荐
- gdb调试多线程程序总结
阿里核心系统团队博客 http://csrd.aliapp.com/?tag=pstack Linux下多线程查看工具(pstree.ps.pstack) http://www.cnblogs.com ...
- 动态改变QSS
通常,一旦设置使用setObjectName来初始设置QSS: list_widget = new QListWidget(); list_widget->setObjectName(" ...
- Android:布局合集
本文归纳Android布局中所用到的知识点,网络上的教程说得太细化,而对于前端来说,下面的归纳最适合不过了. Android五大布局: LinearLayout 线性布局 Relativelayout ...
- Photoshop:路径填充边缘虚化问题
怎么才能不让它虚化呢? 解决方案一: 1.同样画出路径 2.新建图层 3.回到路径面板,右击路径图层,选择“填充路径” 4.把“羽化”设置为0,取消选择“消除锯齿” 换个背景色看看效果:一点虚化都没 ...
- POJ3080——Blue Jeans(暴力+字符串匹配)
Blue Jeans DescriptionThe Genographic Project is a research partnership between IBM and The National ...
- IIS会话过期的问题/WCF日志管理
http://technet.microsoft.com/zh-cn/library/cc725624(v=ws.10).aspx http://msdn.microsoft.com/zh-cn/li ...
- python的常用概念
常用的概念 主体字符串 主体列表 内置函数和方法的区别 映射表 引用 迭代器: 1. 字典:单步遍历迭代器 2. 文件:逐行读取的迭代器
- poj 2031 Building a Space Station(prime )
这个题要交c++, 因为prime的返回值错了,改了一会 题目:http://poj.org/problem?id=2031 题意:就是给出三维坐标系上的一些球的球心坐标和其半径,搭建通路,使得他们能 ...
- storm - 基础概念整理
理论 Hadoop的出现虽然为大数据计算提供了一条捷径,但其仍然存在自身难以克服的缺点:实时性不足.Hadoop的一轮计算的启动需要较长时间,因此其满足不了对实时性有较高要求的场景. Storm由此应 ...
- 漫长的补结题报告之路 poj3622
题意(引用):题意:有很多种草,有两个属性:价格和新鲜度:有很多牛,它们都会各自需求一种草,要求是其价格最低为ai,新鲜度最低为bi,且这些牛不希望自己的草和别人的一样.问要满足所有需求的最小花费是多 ...