浅谈Linux账号与用户组管理

在学习linux系统中,最重要的莫过于对系统账户的管理以及如何恰当的分配用户组权限。在我们登陆linux系统的时候,输入的账号,其实并不是linux所能识别的。由于计算机仅能够识别0与1,所以它仅能认识ID(一组号码)用户标示符UID、GID。相应的你所输入的账号与ID的对应关系就保存在/etc/passwd当中。

对于每一个文件来说都具有”所有者与所属用户组“的属性,每个登陆的用户都会有一个用户ID(UID),一个用户组ID(GID),在用户输入账号密码后,系统首先寻找/etc/passwd里是否有保存当前输入的账号密码信息,如果有的就将该账号对应的UID与GID(/etc/group)中读取出来,然后再核对(/etc/shadow)里对应的账号密码是否相符。

有此可以看出跟用户账号有关的/etc/passwd,/etc/shadow,这两个文件是非常重要的,所以我们要备份linux的系统账号的话,这两个文件就一定需要单独备份才行。

新增用户与删除用户

在linux如何新增用户,我们可以使用useradd命令来新建用户,密码设定则使用passwd这个命令,删除用户则是 userdel。以下是演示:

  useradd(选项)(参数)

-c<备注>:加上备注文字。备注文字会保存在passwd的备注栏位中; 

-d<登入目录>:指定用户登入时的启始目录; 

-D:变更预设值; -e<有效期限>:指定帐号的有效期限;

-f<缓冲天数>:指定在密码过期后多少天即关闭该帐号;

-g<群组>:指定用户所属的群组;

-G<群组>:指定用户所属的附加群组; 

-m:自动建立用户的登入目录;

-M:不要自动建立用户的登入目录; 

-n:取消建立以用户名称为名的群组; 

-r:建立系统帐号; 

-s指定用户登入后所使用的shell; -u:指定用户id。

浅谈Linux账号与用户组管理          

       passwd(选项)(参数)

  -d:删除密码,仅有系统管理者才能使用;

 -f:强制执行;

 -k:设置只有在密码过期失效后,方能更新; -l:锁住密码;

 -s:列出密码的相关信息,仅有系统管理者才能使用;

 -u:解开已上锁的帐号。

浅谈Linux账号与用户组管理

    userdel(选项)(参数)

   -f:强制删除用户,即使用户当前已登录;

   -r:删除用户的同时,删除与用户相关的所有文件。浅谈Linux账号与用户组管理


     

     新增与删除用户组

链接账号的账号的新增、删除后,我们来看看如何创建用户组,groupadd创建用户组,gpasswd创建用户组管理员,groupdel自然就是删除用户组。以下是演示:

    groupadd(选项)(参数)


        -g:指定新建工作组的id;

    -r:创建系统工作组,系统工作组的组ID小于500;

    -K:覆盖配置文件“/ect/login.defs”;

    -o:允许添加组ID号不唯一的工作组。

浅谈Linux账号与用户组管理


   gpasswd(选项)(参数)


       -a:添加用户到组; 

  -d:从组删除用户;

  -A:指定管理员; 

  -M:指定组成员和-A的用途差不多;

  -r:删除密码;

  -R:限制用户登入组,只有组中的成员才可以用newgrp加入该组。


浅谈Linux账号与用户组管理

groupdel(参数)


浅谈Linux账号与用户组管理

原创文章,作者:642463313,如若转载,请注明出处:http://www.178linux.com/82345

(0)
642463313642463313
上一篇 2017-07-22 21:40
下一篇 2017-07-22 22:44

相关推荐

  • PHP的类自动加载机制

    在PHP开发过程中,如果希望从外部引入一个class,通常会使用include和require方法,去把定义这个class的文件包含进来。这个在小规模开发的时候,没什么大问题。但在大型的开发项目中,这么做会产生大量的require或者include方法调用,这样不因降低效率,而且使得代码难以维护,况且require_once的代价很大。 在PHP5之前,各个…

    Linux干货 2015-04-10
  • HDFS写入和读取流程

    一、HDFS HDFS全称是Hadoop Distributed System。HDFS是为以流的方式存取大文件而设计的。适用于几百MB,GB以及TB,并写一次读多次的场合。而对于低延时数据访问、大量小文件、同时写和任意的文件修改,则并不是十分适合。 目前HDFS支持的使用接口除了Java的还有,Thrift、C、FUSE、WebDAV、HTTP等。HDFS…

    Linux干货 2015-05-12
  • 初识Linux基础

    一:计算机的组成及其基本功能 计算机主要由五大基础部件组成:控制器,运算器,存储器,输入设备,输出设备. 控制器:计算机的核心组件,协调各程序的运行,对计算机的各项资源进行控制分配; 运算器:计算机实现算术运算以及逻辑运算的部件; 存储器:计算机用来存放数据和程序的基本部件。 存储器由若干存储单元组成,每个存储单元都有一个地址,计算机通过地址对存储单元进行读…

    Linux干货 2018-03-04
  • GlusterFS测试报告-02(结合samba为windows提供服务)

    在挂载glusterFS的客户机的目录下,使用samba分享给windows机器使用 1、samba服务的安装 [root@client01 ~]# yum -y install samba [root@client01 ~]# /etc/init.d/smb restart S…

    Linux干货 2016-07-22
  • 用户组和权限管理的相关命令

    1,useradd  新建用户 useradd -u uid username 创建用户时指定uid(如不指定则Centos:500-60000, Centos7: 1000-60000) -o -u uid username  创建用户时指定uid(可以与已存在用户的uid相同) -g groupname username 创…

    2017-07-25
  • ansible基础应用

    ansible基础 一、运维主要工作 ansible聚集以上功能于一身,能够完整轻易的实现应用部署和批量命令功能,适用于主机数量不太多,再大的用puppet。 二、ansible特性 (1)模块化:调用特定的模块,完成特定任务; (2)基于python语言实现,由paramiko,PYYAML和JINJa2三个关键模块组成 (3)部署简单:agentless…

    Linux干货 2017-01-04