linux用户与用户组

一.用户

用户是能够获取系统资源的权限的集合.

二.linux用户组的分类:

a.管理员root  :具有使用系统所有权限的用户,其UID为0.

b.Centos 6普通用户:即一般用户,其使用系统的权限受限,其UID为500-60000之间Centos7UID为1000-60000之间。

c.Centos 6系统用户:保障系统运行的用户,一般不提供密码登录系统,其UID为1-499之间Centos7UID为1-999.

三.与用户有关的文件/etc/passwd,/etc/shadow

a./etc/passwd文件:

其格式:account:password:UID:GID:GECOS:diretory:shell

account:用户名或帐号

password:用户密码占位符

UID:用户的ID号

GID:用户所在组的ID号

GECOS:用户的详细信息(如姓名,年龄,电话等)

diretory:用户所的家目录

shell:用户所在的编程环境

b./etc/shadow

其格式:account:password:最近更改密码的日期:密码不可更该的天数:密码需要重新更改的天数:密码更改前的警告期限:密码过期的宽限时间:帐号失效日期:保留

四.用户组

用户组分类;

a.普通用户组:可以加入多个用户

b.系统组:一般加入一些系统用户

c.私有组(也称基本组):当创建用户时,如果没有为其指明所属组,则就为其定义一个私有的用户组,起名称与用户名同名.

注:私有组可以变成普通用户组,当把其他用户加入到该组中,则其就变成了普通组

五.组是权限的容器

如普通用户a,b,c所属组grp,则它们会继承组grp的权限

六.与组有关的文件:/etc/group,/etc/gshadow

/etc/group文件:其格式:group_name:passwoerd:GID:user_list

group_name:组名

passwoerd:组密码

GID:组的ID号

user_list:以group_name为附加组的用户列表

七.修改用户及用户组的命令:useradd,usermod,groupdd,userdel

a.增加用户:useradd [options] username

options:

1.-u:UID

2.-g:GID

3.-d:指定用户家目录,默认是/home/username

4.-s:指定用户所在的shell环境

5.-G:指定用户的附加组

例如增加一用户wendy UID为1888家目录/home/oracle,shell为/bin/sh

#useradd –u 1888 –d /home/oracle –s /bin/sh wendy

b.修改用户:usermod[options] username

options:

1.-u:UID

2.-g:GID

3.-d:指定用户家目录,默认是/home/username

-m与-b一起用表示把用户家目录的内容也移走

4.-s:指定用户所在的shell环境

5.-G:指定用户的附加组

例如修改用户wendy UID为1000家目录/oracle,shell为/bin/bash

#usermod –u 1000 –d/oracle –s /bin/bash -m wendy

c.增加用户组:groupadd[options] groupname

options

1.-g:GID

例如增加用户组grp UID为1001

#groupadd –g 1001 grp

d.删除用户:userdel[options]username

options

1.-r:连同家目录一起删除

例如删除用户wendy及家目录

#userdel –r wendy

原创文章,作者:侯文志,如若转载,请注明出处:http://www.178linux.com/53878

(0)
侯文志侯文志
上一篇 2016-10-24 09:09
下一篇 2016-10-24 09:09

相关推荐

  • 马哥教育网络班21期-第5周课程练习

    1、显示/boot/grub/grub.conf中以至少一个空白字符开头的行;       grep ‘^[[:space:]]\{1,\}’ /boot/grub/grub.conf 2、显示/etc/rc.d/rc.sysinit文件中以#开头,后面跟至少一个空白字符,而后又有至少一个非空白字符的行; &…

    Linux干货 2016-12-18
  • N26-博客作业-week12

    1、请描述一次完整的http请求处理过程; (1) 建立或处理连接:接收请求或拒绝请求; (2) 接收请求:接收来自于网络上的主机请求报文中对某特定资源的一次请求的过程; (3) 处理请求:对请求报文进行解析,获取客户端请求的资源及请求方法等相关信息; (4) 访问资源:获取请求报文中请求的资源; (5) 构建响应报文: (6) 发送响应报文: (7) 记录…

    Linux干货 2017-05-23
  • zabbix low-level discover 监控端口

    zabbix通过调用jason格式的输出,实现数据的收集 获取端口的shell脚本   #!/bin/bash port_array=(`netstat -tnl|egrep -i "$1"|awk {'print $4'}|awk -F':' '{if ($NF~/^[0-9]…

    Linux干货 2016-06-09
  • Mariadb数据库复制系列(二):主主复制

       实验二:MySQL双主复制架构的实现 双主的实现方式与主/从类似,仅是两个主机即使主节点,又是对方的从节点双主模型容易造成数据的不一致性,因此要慎用! 1、实验环境 2、在两个节点上安装mariadb-server服务 3、修改两个节点的服务器配置文件 4、两个节点上各自启动服务,各授权一个具有复制权限的用户 5、查看两个节点的二进制日志的状态 6、在…

    Linux干货 2016-11-24
  • Linux sed命令详则

    sed命令 sed是一种流编辑器,它是文本处理中非常好的工具,能够完美的配合正则表达式使用,功能不同凡响。处理时,把当前的行储存在临时缓存区中,称为“模式空间”(pattern space),接着用sed命令处理缓存区中的内容,处理完成后,把缓存区的内容送往屏幕。接着处理下一行,这样不断重复,直到文件末尾。文件内容并没有改变,除非你使用重定向存储输出。Sed…

    2017-08-11