centos8平台使用loginctl管理登录用户与session
一,loginctl的用途:
控制 systemd 登录管理器
管理当前登录的用户和session
说明:刘宏缔的架构森林是一个专注架构的博客,地址:https://www.cnblogs.com/architectforest
对应的源码可以访问这里获取: https://github.com/liuhongdi/
说明:作者:刘宏缔 邮箱: 371125307@qq.com
二,查看loginctl所属的包及安装
1,查看所属的rpm包
[root@blog ~]# whereis loginctl
loginctl: /usr/bin/loginctl /usr/share/man/man1/loginctl.1.gz [root@blog ~]# rpm -qf /usr/bin/loginctl
systemd-239-18.el8_1.4.x86_64
2,如果找不到loginctl命令,可以用yum安装
[root@blog ~]# yum install systemd
三,查看loginctl的版本和帮助
1,查看版本
[root@blog ~]# loginctl --version
systemd 239
+PAM +AUDIT +SELINUX +IMA -APPARMOR +SMACK +SYSVINIT
+UTMP +LIBCRYPTSETUP +GCRYPT +GNUTLS +ACL +XZ +LZ4
+SECCOMP +BLKID +ELFUTILS +KMOD +IDN2 -IDN +PCRE2 default-hierarchy=legacy
2,查看帮助
[root@blog ~]# loginctl --help
四,loginctl在使用时需要systemd-logind.service开启
[root@redis local]# loginctl list-sessions
Failed to list-sessions: Unit systemd-logind.service is masked.
[root@redis local]# systemctl start systemd-logind.service
Failed to start systemd-logind.service: Unit systemd-logind.service is masked.
如果服务被mask,需要先取消mask再start
[root@redis local]# systemctl unmask systemd-logind.service
Removed /etc/systemd/system/systemd-logind.service.
[root@redis local]# systemctl start systemd-logind.service
五,loginctl 使用例子之一:session操作
1,列出本机所有的session
# 只执行loginctl 和loginctl list-sessions效果一样,
# list-sessions是 loginctl的默认操作
[root@blog ~]# loginctl list-sessions
SESSION UID USER SEAT TTY
974 1000 webop
975 1000 webop 2 sessions listed.
说明:可以看到:同一个用户可以开启多个session
2,显示一个session的详细信息
[root@blog ~]# loginctl show-session 974
Id=974
User=1000
Name=webop
Timestamp=Thu 2020-04-09 14:14:21 CST
TimestampMonotonic=7791035206379
VTNr=0
Remote=yes
RemoteHost=43.243.12.116
Service=sshd
Scope=session-974.scope
Leader=31899
Audit=974
Type=tty
Class=user
Active=yes
State=active
IdleHint=no
IdleSinceHint=0
IdleSinceHintMonotonic=0
LockedHint=no
3,显示一个session的状态:
#session-status: session状态,指定一个session id,
#可以看到这个session开启的进程等信息
[root@blog ~]# loginctl session-status 975
4,结束指定的session
即:杀死指定会话的所有进程、释放所有与此会话相关的资源
先列出所有的session
[root@blog ~]# loginctl list-sessions
SESSION UID USER SEAT TTY
974 1000 webop
975 1000 webop
上面可以看到975这个session
#terminate-session 结束指定的session
[root@blog ~]# loginctl terminate-session 975
再次列出当前的session
[root@blog ~]# loginctl list-sessions
SESSION UID USER SEAT TTY
974 1000 webop
已经看不到975了
此时我们从975这个session的终端可以看到:
[SSH] INFO: DISCONNECT
5,kill-session 杀死session
与terminate session基本相同,但可以指定发送的信号
如果不加参数,则signal为SIGTERM
[root@blog ~]# loginctl kill-session 976
976终端上的提示
[SSH] INFO: DISCONNECT
指定的session已经结束
如果指定SIGSTOP,则session没有退出,但用户的终端会停止响应
[root@blog ~]# loginctl kill-session 980 --signal=SIGSTOP
man参考:
-s, --signal=
When used with kill-session or kill-user, choose which signal to send to selected processes.
Must be one of the well known signal specifiers, such as SIGTERM,
SIGINT or SIGSTOP. If omitted, defaults to SIGTERM.
6,如何查看自己的tty?
[root@blog ~]$ tty
/dev/pts/0
配合session-status即可找到自己的session id
[webop@blog ~]$ loginctl session-status 983
983 - webop (1000)
Since: Thu 2020-04-09 16:22:44 CST; 1min 53s ago
Leader: 821 (sshd)
Remote: 43.243.12.116
Service: sshd; type tty; class user
State: active
Unit: session-983.scope
├─821 sshd: webop [priv]
├─823 sshd: webop@pts/0
├─824 -bash
├─870 loginctl session-status 983
└─871 less Apr 09 16:22:44 blog systemd[1]: Started Session 983 of user webop.
可以看到自己的session id是983
六,loginctl 使用例子之二:user操作
1,列出所有用户
[root@blog ~]# loginctl list-users
UID USER
1000 webop 1 users listed.
2,查看当前登录用户的详细信息:
[root@blog ~]# loginctl show-user webop
UID=1000
GID=1000
Name=webop
Timestamp=Thu 2020-04-09 13:00:09 CST
TimestampMonotonic=7786582389261
RuntimePath=/run/user/1000
Service=user@1000.service
Slice=user-1000.slice
Display=974
State=active
Sessions=983 974
IdleHint=no
IdleSinceHint=0
IdleSinceHintMonotonic=0
Linger=no
3,查看登录用户的状态
[root@blog ~]# loginctl user-status webop
webop (1000)
Since: Thu 2020-04-09 13:00:09 CST; 3h 29min ago
State: active
Sessions: 983 *974
Linger: no
Unit: user-1000.slice
├─session-974.scope
│ ├─ 902 loginctl user-status webop
│ ├─ 903 less
│ ├─31899 sshd: webop [priv]
│ ├─31902 sshd: webop@pts/1
│ ├─31904 -bash
│ ├─31932 sudo -i
│ └─31933 -bash
├─session-983.scope
│ ├─821 sshd: webop [priv]
│ ├─823 sshd: webop@pts/0
│ └─824 -bash
└─user@1000.service
└─init.scope
├─31746 /usr/lib/systemd/systemd --user
└─31749 (sd-pam) Apr 09 14:14:29 blog sudo[31932]: pam_systemd(sudo-i:session): Cannot create session: Already running in a session or user slice
Apr 09 14:14:29 blog sudo[31932]: pam_unix(sudo-i:session): session opened for user root by webop(uid=0)
Apr 09 15:23:43 blog sshd[31740]: pam_unix(sshd:session): session closed for user webop
Apr 09 15:37:43 blog sshd[32339]: pam_unix(sshd:session): session closed for user webop
...
4,结束指定用户的所有session
[root@blog ~]# loginctl terminate-user webop
5,停止用户的终端
[webop@blog ~]$ loginctl kill-user webop --signal=SIGSTOP
七,查看centos版本
[root@blog ~]# cat /etc/redhat-release
CentOS Linux release 8.0.1905 (Core)
centos8平台使用loginctl管理登录用户与session的更多相关文章
- Spark项目之电商用户行为分析大数据平台之(六)用户访问session分析模块介绍
一.对用户访问session进行分析 1.可以根据使用者指定的某些条件,筛选出指定的一些用户(有特定年龄.职业.城市): 2.对这些用户在指定日期范围内发起的session,进行聚合统计,比如,统计出 ...
- centos8平台使用journalctl管理systemd-journald日志
一,systemd-journald的作用 1,什么是systemd-journald? systemd-journald 是 systemd 自带的日志系统,是一个收集并存储各类日志数据的系统服务. ...
- centos8平台使用rpm管理软件包
一,什么是rpm rpm是redhat package manager redhat的软件包管理器 说明:刘宏缔的架构森林是一个专注架构的博客,地址:https://www.cnblogs.com/a ...
- centos8平台使用parted管理分区
一,parted的用途 parted是GNU发布的强大的分区工具, parted命令可以划分单个分区大于2T的GPT格式的分区,也可以划分普通的MBR分区. 因为fdisk命令对于大于2T的分区无法划 ...
- Xianfeng轻量级Java中间件平台:权限管理
权限管理:是通过系统对用户的行为进行控制的一套业务规则,可以做得很简单,比如通过硬编码的方式进行控制,也可以做得很复杂,比如通过一些复杂的权限模型去实现一些复杂的权限控制,比如菜单访问权限.按钮操作权 ...
- ThreadLocal管理登录信息
通常在项目中,用户登录后,我们会将用户的信息存到session,如果想在其它地方获取session中的用户信息,我们需要先获取HttpServletRequest,再通过request.getSess ...
- Linux下查看/管理当前登录用户及用户操作历史记录
转载自: http://www.cnblogs.com/gaojun/archive/2013/10/24/3385885.html 一.查看及管理当前登录用户 1.使用w命令查看登录用户正在使用的进 ...
- C#开发微信门户及应用(41)--基于微信开放平台的扫码登录处理
在现今很多网站里面,都使用了微信开放平台的扫码登录认证处理,这样做相当于把身份认证交给较为权威的第三方进行认证,在应用网站里面可以不需要存储用户的密码了.本篇介绍如何基于微信开放平台的扫码进行网站的登 ...
- SNF快速开发平台2019-权限管理模型-记录级-字段级权限实践
1.1.1 字段级权限 字段级权限适用于对不同人的能否查看或录入不同表不同字段的权限控制. 是否启用字段级权限配置 不启用字段级权限后,[用户权限管理]程序[字段级权限]按钮会隐藏,导致无法给管理其 ...
随机推荐
- Superset 0.37 发布——颜值最高的数据可视化平台
Superset 0.37,增加可视化插件,行级权限控制 使用Superset已经有一段时间,其良好的体验与丰富的图表功能节省了大量的时间.但是对于权限,自定义图表,图表下载,报警邮件一直没有很好的支 ...
- 云计算openstack核心组件——keystone身份认证服务(5)
一.Keystone介绍: keystone 是OpenStack的组件之一,用于为OpenStack家族中的其它组件成员提供统一的认证服务,包括身份验证.令牌的发放和校验.服务列表.用户 ...
- Spring系列之新注解配置+Spring集成junit+注解注入
Spring系列之注解配置 Spring是轻代码而重配置的框架,配置比较繁重,影响开发效率,所以注解开发是一种趋势,注解代替xml配置文件可以简化配置,提高开发效率 你本来要写一段很长的代码来构造一个 ...
- NodeJS沙箱逃逸&&vm
NodeJS沙箱逃逸 关于nodejs的沙箱 使用场景 在线代码编辑器 第三方js代码 jsonp,like百度搜索框 https://www.baidu.com/s?wd=nodejs&mi ...
- 本地保存cookie
原文https://blog.csdn.net/qq_29663071/article/details/73826642 https://www.cnblogs.com/webcome/p/54709 ...
- sqli-labs第一关 详解
sqli-labs第一关 方法一:手工注入 方法二:sqlmap工具 两种方式,都可以学学,顺便学会用sqlmap,也是不错的.不多说,我们开始吧 方法一: 来到第一关,图上说我们需要一个数字的参数 ...
- IOS 数据储存
IOS 数据存储 ios数据存储包括以下几种存储机制: 属性列表 对象归档 SQLite3 CoreData AppSettings 普通文件存储 1.属性列表 // // Persistence1 ...
- 06 C语言变量
C语言变量 变量的本质 变量的本质其实是程序可操作的存储区的名称. C 中每个变量都有特定的类型,类型决定了变量存储的大小的范围,在范围内的值都可以存储在内存中,运算符可应用于变量上. 变量的名称可以 ...
- Java知识系统回顾整理01基础06数组07数组工具类Arrays
一.Arrays简介 Arrays是针对数组的工具类,可以进行 排序,查找,复制填充等功能. 大大提高了开发人员的工作效率. 二.Arrays提供的数组复制方法 与使用System.arraycopy ...
- 头文件.h的作用
参考链接http://www.cnblogs.com/webcyz/archive/2012/09/16/2688035.html懒得复制过来