参考源

https://www.bilibili.com/video/BV187411y7hF?spm_id_from=333.999.0.0

版本

本文章基于 CentOS 7.6


概述

Linux 系统是一个多用户多任务的分时操作系统。

任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个账号,然后以这个账号的身份进入系统。

用户的账号

一方面可以帮助系统管理员对使用系统的用户进行跟踪,并控制他们对系统资源的访问。

另一方面也可以帮助用户组织文件,并为用户提供安全性保护。

每个用户账号都拥有一个唯一的用户名和各自的口令。

用户在登录时键入正确的用户名和口令后,就能够进入系统和自己的主目录。

实现用户账号的管理,要完成的工作主要有如下几个方面:

  • 用户账号的添加、删除与修改。
  • 用户口令的管理。
  • 用户组的管理。

账号

用户账号的管理工作主要涉及到用户账号的添加、修改和删除。

添加

useradd

添加用户账号就是在系统中创建一个新账号,然后为新账号分配用户号、用户组、主目录和登录 Shell 等资源。

语法:

useradd 参数 用户名

参数:

  • -c comment:指定一段注释性描述。
  • -d:目录 指定用户主目录,如果此目录不存在,则同时使用 -m 选项,可以创建主目录。
  • -g:用户组 指定用户所属的用户组。
  • -G:用户组,用户组 指定用户所属的附加组。
  • -m:使用者目录如不存在则自动建立。
  • -s:Shell文件 指定用户的登录Shell。
  • -u:用户号 指定用户的用户号,如果同时有-o选项,则可以重复使用其他用户的标识号。

创建了一个用户 sail,其中 -m 选项用来为登录名 sail 产生一个主目录 /home/sail

[root@sail ~]# useradd -m sail
[root@sail /]# ls /home
admin f2 f3 sail

增加用户账号就是在 /etc/passwd 文件中为新用户增加一条记录,同时更新其他系统文件如 /etc/shadow/etc/group 等。

切换

su

语法:

su username

username 就是打算切换的用户名。

从普通用户切换到 root 用户,还可以使用命令:sudo su


在终端输入 exitlogout或使用快捷方式 ctrl + D,可以退回到原来用户,其实 ctrl + D 也是执行的 exit 命令。

在切换用户时,如果想在切换用户之后使用新用户的工作环境,可以在 su 和 username 之间加 -,例如:su - root

$ 表示普通用户。

# 表示超级用户,也就是 root 用户

删除

userdel

如果一个用户的账号不再使用,可以从系统中删除。

删除用户账号就是要将 /etc/passwd 等系统文件中的该用户记录删除,必要时还要删除用户的主目录。

语法:

删除一个已有的用户账号使用 userdel 命令,其格式如下:

userdel 参数 用户名

参数:

  • -r:把用户的主目录一起删除。
[root@sail /]# userdel -r sail
[root@sail /]# ls /home
admin f2 f3

此命令删除用户 sail 在系统文件中(主要是 /etc/passwd/etc/shadow/etc/group 等)的记录,同时删除用户的主目录(即 /home 下的目录)。

修改

usermod

修改用户账号就是根据实际情况更改用户的有关属性,如用户号、主目录、用户组、登录 Shell 等。

usermod 参数 用户名

参数:

  • -c comment:指定一段注释性描述。
  • -d:目录 指定用户主目录,如果此目录不存在,则同时使用 -m 选项,可以创建主目录。
  • -g:用户组 指定用户所属的用户组。
  • -G:用户组,用户组 指定用户所属的附加组。
  • -m:使用者目录如不存在则自动建立。
  • -s:Shell文件 指定用户的登录Shell。
  • -u:用户号 指定用户的用户号,如果同时有-o选项,则可以重复使用其他用户的标识号。

这些参数的意义与 useradd 命令中的选项一样,可以为用户指定新的资源值。


将用户 sail 的登录 Shell 修改为 hang,主目录改为 /home/l ,用户组改为 developer。

usermod -s /bin/hang -d /home/l –g developer sail

口令

修改

passwd

用户管理的一项重要内容是用户口令的管理。用户账号刚创建时没有口令,但是被系统锁定,无法使用。

必须为其指定口令后才可以使用,即使是指定空口令。


指定和修改用户口令的 Shell 命令是 passwd

超级用户可以为自己和其他用户指定口令,普通用户只能用它修改自己的口令。

语法:

passwd 选项 用户名

参数:

  • -l:锁定口令,即禁用账号。
  • -u:口令解锁。
  • -d:使账号无口令。
  • -f:强迫用户下次登录时修改口令。

如果默认用户名,则修改当前用户的口令。


假设当前用户是 sail,则下面的命令修改该用户自己的口令

$ passwd
Changing password for user root.
Old password:******
New password:*******
Re-enter new password:*******

如果是超级用户,可以用下列形式指定任何用户的口令

# passwd sail
New password:*******
Re-enter new password:*******

普通用户修改自己的口令时,passwd 命令会先询问原口令,验证后再要求用户输入两遍新口令,如果两次输入的口令一致,则将这个口令指定给用户。


超级用户为用户指定口令时,就不需要知道原口令。

为了系统安全起见,用户应该选择比较复杂的口令,例如最好使用8位长的口令,口令中包含有大写、小写字母和数字,并且应该与姓名、生日等不相同。

为用户指定空口令时,执行下列形式的命令:

# passwd -d sail

此命令将用户 sail 的口令删除,这样用户 sail 下一次登录时,系统就不再允许该用户登录了。

passwd 命令还可以用 -l(lock) 选项锁定某一用户,使其不能登录,例如:

# passwd -l sail

Linux 03 用户管理的更多相关文章

  1. linux 下用户管理

    linux 下用户管理 一.用户的分类 1.超级用户:root UID=0 2.系统用户:不需要登录系统,对应用程序服务,主要维护系统的正常运行:UID = 1 ~ 499(RHEL7 = 1 ~ 9 ...

  2. Linux下用户管理、目录结构

    linux的文件系统是采用层级式的树状目录结构,在此结构中的最上层是根目录“/”,然后在此目录下再创建其他的目录. 目录介绍: / root,存放root用户的相关文件 home,存放普通用户的相关文 ...

  3. 基于操作系统原理的Linux 的用户管理

    一.实验目的 1.掌握为root用户修改密码的方法. 2.掌握创建新用户的方法. 3.掌握用户组的管理方法. 4.掌握为用户授权的方法. 二.实验内容 1.Linux的用户管理 (1)创建新用户创建新 ...

  4. Linux下用户管理:创建用户指定密码

    首先我们来了解下Linux下用户管理的概念: 如上图所示,左边的一列表示用户名,中间的一列表示用户组,最右边的一列表示的是家目录.用户名我们这里处于简单就,添加了root,xm,xh三个用户.用户组和 ...

  5. linux系统用户管理(一)

    Linux系统用户管理1.用户管理*****2.Linux用户命令****3.用户创建的原理***4.密码管理***5.组命令管理**6.身份切换*****7.sudo提升权限***** 我们现在所使 ...

  6. 实验三:Linux系统用户管理及VIM配置

    项目 内容 这个作业属于哪个课程 班级课程的主页链接 这个作业的要求在哪里 作业要求链接地址 学号-姓名 17043133-木腾飞 学习目标 1.学习Linux系统用户管理2.学习vim使用及配置 实 ...

  7. 实验三 Linux系统用户管理及VIM配置

    项目 内容 这个作业属于哪个课程 班级课程的主页链接 这个作业的要求在哪里 作业要求链接接地址 学号-姓名 17041428-朱槐健 作业学习目标  1.学习Linux系统用户管理 2.学习vim使用 ...

  8. (四)Linux之用户管理(用户和用户组)

    Linux之用户管理(用户和用户组) 目录 Linux之用户管理(用户和用户组) 一.概述 二.用户和组的关系 三.关于UID和GID(用户ID和组ID) 四.用户和组的数据 /etc/passwd内 ...

  9. 2019-9-12:渗透测试,基础学习,Linux下用户管理笔记

    linus用户管理/etc/passwd 保存用户信息/etc/shadow 保存密码信息,第二部分 !表示密码没有设置 cat /etc/passwd | grep xxx:查看特定账户信息 use ...

随机推荐

  1. Java_选择结构

    if单选择结构 if(布拉尔表达式){ //如果布拉尔表达式为true将执行的语句 } if双选择结构 if(布拉尔表达式){ //如果布拉尔表达式的值为true }else{ //如果布拉尔表达式的 ...

  2. 入坑KeePass(二)重置keepass设置

    保留好.kdbx和密钥文件,软件的文件可以删除掉,重新下载并解压设置就恢复默认了

  3. 获得MySQL数据库存放位置

    更新记录 2022年6月13日 发布. 2022年6月11日 开始. 通过查看MySQL与存储目录相关的参数 show variables like '%dir%'; 通过查询后datadir参数的值 ...

  4. 从局部信息推测基恩士的Removing BackGround Information算法的实现。

    最近从一个朋友那里看到了一些基恩士的资料,本来是想看下那个比较有特色的浓淡补正滤波器的(因为名字叫Shading Correction Filter,翻译过来的意思有点搞笑),不过看到起相关文档的附近 ...

  5. redisson之分布式锁实现原理(三)

    官网:https://github.com/redisson/redisson/wiki/%E7%9B%AE%E5%BD%95 一.什么是分布式锁 1.1.什么是分布式锁 分布式锁,即分布式系统中的锁 ...

  6. 记一次重复造轮子(Obsidian 插件设置说明汉化)

    杂谈 #Java脚本 因本人英语不好在使用Obsidian时,一些插件的设置英文多令人头痛.故有写一个的翻译插件介绍和设置脚本的想法.看到有些前人写的一下翻译方法,简直惨目忍睹.竟然要手动.这个应该写 ...

  7. FileNameFilter过滤器的使用和Lambda优化程序--IO概述(概念&分类)

    FileNameFilter过滤器的使用和Lambda优化程序 public class Demo02Filter { public static void main(String[] args) { ...

  8. 【docker专栏5】详解docker镜像管理命令

    一.国内Docker镜像仓库 由于大家都知道的原因,从国外的docker 仓库中pull镜像的下载速度实际上是很慢的.国内的一些一线厂商以及docker官方都在国内免费提供了一些docker镜像仓库, ...

  9. MIT 6.824 Lab2A Raft之领导者选举

    实验准备 实验代码:git://g.csail.mit.edu/6.824-golabs-2021/src/raft 如何测试:go test -run 2A -race 相关论文:Raft Exte ...

  10. HackerRank第一趴--Basic Select

    CITY表: Field Type ID number NAME VARCHAR2(17) COUNTRYCODE VARCHAR2(3) DISTRICT VARCHAR2(20) POPULATI ...