Linux 03 用户管理
参考源
https://www.bilibili.com/video/BV187411y7hF?spm_id_from=333.999.0.0
版本
本文章基于 CentOS 7.6
概述
Linux 系统是一个多用户多任务的分时操作系统。
任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个账号,然后以这个账号的身份进入系统。
用户的账号
一方面可以帮助系统管理员对使用系统的用户进行跟踪,并控制他们对系统资源的访问。
另一方面也可以帮助用户组织文件,并为用户提供安全性保护。
每个用户账号都拥有一个唯一的用户名和各自的口令。
用户在登录时键入正确的用户名和口令后,就能够进入系统和自己的主目录。
实现用户账号的管理,要完成的工作主要有如下几个方面:
- 用户账号的添加、删除与修改。
- 用户口令的管理。
- 用户组的管理。
账号
用户账号的管理工作主要涉及到用户账号的添加、修改和删除。
添加
useradd
添加用户账号就是在系统中创建一个新账号,然后为新账号分配用户号、用户组、主目录和登录 Shell 等资源。
语法:
useradd 参数 用户名
参数:
-c comment
:指定一段注释性描述。-d
:目录 指定用户主目录,如果此目录不存在,则同时使用-m
选项,可以创建主目录。-g
:用户组 指定用户所属的用户组。-G
:用户组,用户组 指定用户所属的附加组。-m
:使用者目录如不存在则自动建立。-s
:Shell文件 指定用户的登录Shell。-u
:用户号 指定用户的用户号,如果同时有-o选项,则可以重复使用其他用户的标识号。
创建了一个用户 sail,其中 -m
选项用来为登录名 sail 产生一个主目录 /home/sail
[root@sail ~]# useradd -m sail
[root@sail /]# ls /home
admin f2 f3 sail
增加用户账号就是在 /etc/passwd 文件中为新用户增加一条记录,同时更新其他系统文件如 /etc/shadow、/etc/group 等。
切换
su
语法:
su username
username 就是打算切换的用户名。
从普通用户切换到 root 用户,还可以使用命令:sudo su
。
在终端输入 exit
或 logout
或使用快捷方式 ctrl + D,可以退回到原来用户,其实 ctrl + D 也是执行的 exit
命令。
在切换用户时,如果想在切换用户之后使用新用户的工作环境,可以在 su
和 username 之间加 -
,例如:su - root
。
$ 表示普通用户。
# 表示超级用户,也就是 root 用户
删除
userdel
如果一个用户的账号不再使用,可以从系统中删除。
删除用户账号就是要将 /etc/passwd 等系统文件中的该用户记录删除,必要时还要删除用户的主目录。
语法:
删除一个已有的用户账号使用 userdel
命令,其格式如下:
userdel 参数 用户名
参数:
-r
:把用户的主目录一起删除。
[root@sail /]# userdel -r sail
[root@sail /]# ls /home
admin f2 f3
此命令删除用户 sail 在系统文件中(主要是 /etc/passwd、/etc/shadow、/etc/group 等)的记录,同时删除用户的主目录(即 /home 下的目录)。
修改
usermod
修改用户账号就是根据实际情况更改用户的有关属性,如用户号、主目录、用户组、登录 Shell 等。
usermod 参数 用户名
参数:
-c comment
:指定一段注释性描述。-d
:目录 指定用户主目录,如果此目录不存在,则同时使用-m
选项,可以创建主目录。-g
:用户组 指定用户所属的用户组。-G
:用户组,用户组 指定用户所属的附加组。-m
:使用者目录如不存在则自动建立。-s
:Shell文件 指定用户的登录Shell。-u
:用户号 指定用户的用户号,如果同时有-o选项,则可以重复使用其他用户的标识号。
这些参数的意义与 useradd
命令中的选项一样,可以为用户指定新的资源值。
将用户 sail 的登录 Shell 修改为 hang,主目录改为 /home/l ,用户组改为 developer。
usermod -s /bin/hang -d /home/l –g developer sail
口令
修改
passwd
用户管理的一项重要内容是用户口令的管理。用户账号刚创建时没有口令,但是被系统锁定,无法使用。
必须为其指定口令后才可以使用,即使是指定空口令。
指定和修改用户口令的 Shell 命令是 passwd
。
超级用户可以为自己和其他用户指定口令,普通用户只能用它修改自己的口令。
语法:
passwd 选项 用户名
参数:
-l
:锁定口令,即禁用账号。-u
:口令解锁。-d
:使账号无口令。-f
:强迫用户下次登录时修改口令。
如果默认用户名,则修改当前用户的口令。
假设当前用户是 sail,则下面的命令修改该用户自己的口令
$ passwd
Changing password for user root.
Old password:******
New password:*******
Re-enter new password:*******
如果是超级用户,可以用下列形式指定任何用户的口令
# passwd sail
New password:*******
Re-enter new password:*******
普通用户修改自己的口令时,passwd
命令会先询问原口令,验证后再要求用户输入两遍新口令,如果两次输入的口令一致,则将这个口令指定给用户。
超级用户为用户指定口令时,就不需要知道原口令。
为了系统安全起见,用户应该选择比较复杂的口令,例如最好使用8位长的口令,口令中包含有大写、小写字母和数字,并且应该与姓名、生日等不相同。
为用户指定空口令时,执行下列形式的命令:
# passwd -d sail
此命令将用户 sail 的口令删除,这样用户 sail 下一次登录时,系统就不再允许该用户登录了。
passwd
命令还可以用 -l
(lock) 选项锁定某一用户,使其不能登录,例如:
# passwd -l sail
Linux 03 用户管理的更多相关文章
- linux 下用户管理
linux 下用户管理 一.用户的分类 1.超级用户:root UID=0 2.系统用户:不需要登录系统,对应用程序服务,主要维护系统的正常运行:UID = 1 ~ 499(RHEL7 = 1 ~ 9 ...
- Linux下用户管理、目录结构
linux的文件系统是采用层级式的树状目录结构,在此结构中的最上层是根目录“/”,然后在此目录下再创建其他的目录. 目录介绍: / root,存放root用户的相关文件 home,存放普通用户的相关文 ...
- 基于操作系统原理的Linux 的用户管理
一.实验目的 1.掌握为root用户修改密码的方法. 2.掌握创建新用户的方法. 3.掌握用户组的管理方法. 4.掌握为用户授权的方法. 二.实验内容 1.Linux的用户管理 (1)创建新用户创建新 ...
- Linux下用户管理:创建用户指定密码
首先我们来了解下Linux下用户管理的概念: 如上图所示,左边的一列表示用户名,中间的一列表示用户组,最右边的一列表示的是家目录.用户名我们这里处于简单就,添加了root,xm,xh三个用户.用户组和 ...
- linux系统用户管理(一)
Linux系统用户管理1.用户管理*****2.Linux用户命令****3.用户创建的原理***4.密码管理***5.组命令管理**6.身份切换*****7.sudo提升权限***** 我们现在所使 ...
- 实验三:Linux系统用户管理及VIM配置
项目 内容 这个作业属于哪个课程 班级课程的主页链接 这个作业的要求在哪里 作业要求链接地址 学号-姓名 17043133-木腾飞 学习目标 1.学习Linux系统用户管理2.学习vim使用及配置 实 ...
- 实验三 Linux系统用户管理及VIM配置
项目 内容 这个作业属于哪个课程 班级课程的主页链接 这个作业的要求在哪里 作业要求链接接地址 学号-姓名 17041428-朱槐健 作业学习目标 1.学习Linux系统用户管理 2.学习vim使用 ...
- (四)Linux之用户管理(用户和用户组)
Linux之用户管理(用户和用户组) 目录 Linux之用户管理(用户和用户组) 一.概述 二.用户和组的关系 三.关于UID和GID(用户ID和组ID) 四.用户和组的数据 /etc/passwd内 ...
- 2019-9-12:渗透测试,基础学习,Linux下用户管理笔记
linus用户管理/etc/passwd 保存用户信息/etc/shadow 保存密码信息,第二部分 !表示密码没有设置 cat /etc/passwd | grep xxx:查看特定账户信息 use ...
随机推荐
- .net 获取IP地址的几种方式
1.获取服务器IP地址: 1) Local_Addr var Local_Addr = Request.ServerVariables.Get("Local_Addr").ToSt ...
- django框架5
内容概要 模板语法之过滤器(类似于内置函数) 模板语法之标签(类似于流程控制) 自定义过滤器.标签.inclusion_tag 模板的导入 模板的继承 注释语法补充 前期数据准备(测试环境搭建) al ...
- 《Unix 网络编程》15:Unix 域协议
Unix 域协议 ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ 本 ...
- unittest自动化测试框架核心要素以及应用
1. unittest核心要素 unittest介绍 测试框架,不仅仅用于单元测试 python自动的测试包 用法和django.test.TestCase类似 1.1.unitest介绍和核心要素 ...
- Google搜索为什么不能无限分页?
这是一个很有意思却很少有人注意的问题. 当我用Google搜索MySQL这个关键词的时候,Google只提供了13页的搜索结果,我通过修改url的分页参数试图搜索第14页数据,结果出现了以下的错误提示 ...
- 第6章 字符串(下)——C++字符串
6.5 C++ strings(C++字符串) C风格字符串常见错误:试图去访问数组范围以外的元素:没有使用函数strcpy( )来实现字符串之间的复制:没有使用函数strcmp( )来比较两个字符串 ...
- 【zigbee无线通信模块步步详解】ZigBee3.0模块建立远程网络控制方法
本文以路灯控制应用为例,简述ZigBee3.0模块使用流程. 一.建立网络 1.通过USB转串口模块将出厂的ZigBee自组网模块连接,打开上位机软件"E180-ZG120A-Setting ...
- idea 中菜单栏定位到类的图标消失(小齿轮按钮)
本文链接:https://www.cnblogs.com/hchengmx/p/14533349.html 在2019.2以及以下版本 勾选:Autoscroll from source: 在2019 ...
- 动态线程池框架 DynamicTp v1.0.6版本发布。还在为Dubbo线程池耗尽烦恼吗?还在为Mq消费积压烦恼吗?
DynamicTp 简介 DynamicTp 是一个基于配置中心实现的轻量级动态线程池管理工具,主要功能可以总结为 动态调参.通知报警.运行监控.三方包线程池管理等几大类. 经过几个版本迭代,目前最新 ...
- 中国天气api接口xml,json
http://m.weather.com.cn/data/101110101.html 大坑有木有??反应慢不说了,还老不更新!! 想贴段代码的,现在又打不 开了(貌似3月4号以后没更新过) ==== ...