用户和组相关的配置文件总结

包括:/etc/passwd,/etc/shadow,/etc/group,/etc/gshadow,/etc/login.defs,/etc/dufaults/useradd,/etc/skel/.*,/etc/gdm/custom.conf,

 

  • /etc/passwd

用户信息库文件;用于保存用户账号信息;

各字段含义依次为:

用户名:用户密码保留位:用户ID:用户主组ID:用户说明或注释:用户加密目录:登录shell

如:

nana:x:1004:2003:no new group at useradd:/home/user/nana:/bin/csh

 

  • /etc/shadow

用户密码信息库文件;用于保存用户加密后的密码信息;

各字段含义为:

用户名:用户被加密后的加密:上一次修改密码的日期:密码最短使用期限:密码最长使用期限:密码将过期警告提示日期:密码过期日期:保留字段

如:

lily:$6$QAEjJGc2$0n8IGoUBvkECU75QdL27EbTzYPrI23hICfdUdydWMfhlxHpNH/fPpamtp9Q7w7VlrL8kf8F4UJqgRnNxJVRw7.:17095:0:99999:7:::

 

  • /etc/group

组信息库文件;用于保存组信息;

各字段含义为:

组名:组密码保留位:组ID:组成员

如:

TEST:x:2004:tom,lily,root

 

  • /etc/gshadow

组密码信息库;用于保存组密码信息;

各字段含义为:

组名:组密码:组成员

如:

TEST:x:2004:tom,lily,root

给此组添加密码后,此条目变为(root身份查看,其他用户无权限参看此文件):

TEST:test::tom,lily,root

 

  • /etc/login.defs

  • /etc/default/useradd

该配置文件定义了创建用户时的初始化配置信息;

其中:

/etc/login.defs定义了新建用户和组的初始化配置,包括如下信息:

用户邮箱目录;

用户密码有效期相关设定;

普通用户和系统用户的起始和最大ID;

普通组和系统组的起始和最大ID;

新建用户时是否创建家目录;

umask值;

单用户组无成员时,是否允许删除用户时,是否一起删除用户主组;

用户密码默认加密算法;

 

/etc/default/useradd定义了新建用户的是默认配置,包括如下信息:

其中各项含义为:

GROUP=100

新建用户时当不创建或不指定用户组时,默认将用户加入此组

HOME=/home

用户家目录

INACTIVE=-1

账户生效日期,-1表示用户创建后立即生效

EXPIRE=

账户过期日期

SHELL=/bin/bash

用户登录shell

SKEL=/etc/skel

用户环境配置文件模板,创建用户时默认将改目录下的隐藏配置文件拷贝到用户家目录;

CREATE_MAIL_SPOOL=yes

是否创建用户邮箱

 

 

  • /etc/gdm/custom.conf

可以设置用登录时的相关选项;

 

原创文章,作者:hu_congwei,如若转载,请注明出处:http://www.178linux.com/54436

(0)
hu_congweihu_congwei
上一篇 2016-10-25 16:27
下一篇 2016-10-25 17:01

相关推荐

  • linux基础学习之AWK

    内容: 1、awk输出(print、printf) 2、awk变量(内建变量和定义变量) 3、awk数组 4、awk重定向输出 5、awk操作符 6、awk常见模式类型 7、awk控制及循环语句 8、awk内置函数 awk:(其名称得自于它的创始人 Alfred Aho 、Peter Weinberger 和 Brian Kernighan 姓氏的首个字母)…

    Linux干货 2016-09-22
  • Linux下的网络配置方法(二)

    Linux下配置网络的方法还可以通过修改配置文件和使用nmcli命令来完成:     1. 修改配置文件:         网络接口的配置文件为:/etc/sysconfig/network-scripts/ifcfg-INTERFACE_…

    Linux干货 2015-12-15
  • tcp socket文件句柄泄漏

    今天发现有台redis机器上出现socket个数告警,这是很奇怪的现象。因为一台redis服务器上就部署了几个redis实例,打开的端口应该是有限。 1、netstat显示的tcp连接数正常 netstat -n | awk '/^tcp/ {++state[$NF]} END …

    Linux干货 2016-04-13
  • 如何使用openssl工具创建私有CA

    一、CA及证书 非对称加密是为了保证互联网中通讯信息安全使用的一种算法,密钥是成对出现(公钥和私钥),它的特点是发送方A使用接收方B的公钥加密数据,所有只有B拥有与之配对的私钥解密该数据,反之亦然。那么,A和B之间怎么交换得到对方的真实安全的公钥呢?此时就需要一个权威的机构来验证公钥的合法性,这个机构称之为CA(Certification Authority…

    2017-07-16
  • Memcache存储大数据的问题

    Memcache存储大数据的问题   huangguisu       Memcached存储单个item最大数据是在1MB内,如果数据超过1M,存取set和get是都是返回false,而且引起性能的问题。 我们之前对排行榜的数据进行缓存,由于排行榜在我们所有sql select…

    Linux干货 2015-05-05
  • Linux基础入门1

    Linux基础入门1 目录 计算机组成及其功能 简述Linux发行版 Liunx哲学思想 Linux命令格式 Linux系统获取命令帮助信息 Linux基础目录简述 1. 计算机组成及其功能 ENIARC:埃尼阿克,世界上第一台通用计算机,诞生于1946年美国宾夕法尼亚大学。 冯诺依曼体系-计算机五大基础部件:运算器、控制器、存储器、输入设备和输出设备。 1…

    2017-12-19