N28 第三周【2】:用户和组管理

用户和组管理

前言

Linux用户管理非常关键且重要,Linux的所有进程都是以不同的身份拥有不同的权限来运行和调度资源的。
但是我们不用费劲心思去管理,因为系统将用户划分成为了两部分:无所不能的root用户普通用户
同时呢,又将普通用户分为系统用户登录用户
对于Linux,他会用UID去快速识别用户身份,对于我们,可以用用户名去识别。

接下来介绍一下用户和组管理的常用命令

用户管理

创建用户:useradd

语法 :useradd [option] user_name
        -D :default
        -u, --uid UID :指定UID;
        -g, --gid GID/Group :指定基本组ID,此组需事先存在;
        -c, --comment COMMENT :给定注释信息;
        -G, --groups Group1[,Group2,...[GroupN]]:指明用户所属的附加组,多个组之间用逗号分开;
        -d, --home HOME_DIR:以指定的路径为用户的家目录,通过复制/etc/skel此目录并重命名,
        -s, --shell SHELL :指定用户的默认shell,可用的所有shell存在/etc/shells这个文件中;
        -r, --system:创建一个系统账户;
    PS:创建用户时的诸多默认设定配置文件为/etc/login.defs

修改用户属性:usermod

语法:usermod [option] user_name
    -u, --uid UID:
    -g, --gid GID:
    -G, --groups Group1[,GROUP2,...[GROUPN]]]:修改用户所属的附加组,原来的附加组会被覆盖;
    -c, --comment COMMENT
    -d, --home HOME_DIR
    -s, --shell SHELL
    -a, --append :与-G一同使用,用于为用户追加新的附加组;
    -l, --login NEW_LOGIN:修改用户默认的shell
    -m, --move-home:只u能与-d选项一同使用,将原来的家目录移动为新的家目录;

    -L, --lock:锁定用户密码,
        实现:在用户原来的密码字符串前加一个 ! 
    -U, --unlock:锁定用户的密码;

修改用户密码:passwd

root能改一切,普通用户只能改自己的密码
语法:passwd [option] user_name
    -l,-u :锁定(--lock)和解锁(--unlock)用户;
    -d, -delete :删除用户密码串;
    -e DATE: 过期期限,日期;
    -i DAYS: 非活动期限;
    -n DAYS: 密码的最短使用期限;
    -x DAYS: 密码的最长使用期限;
    -w DAYS: 警告期限;

    --stdin:
        echo "PASSWORD" |passwd  --stdin USER_NAME

删除用户:userdel

语法:userdel [option] user_name
    -r:同时删除该用户的家目录

组管理

创建组:groupadd

语法:groupadd [option] group_name
        -g GID:指定GID;默认为上一个组GID+1;
        -r :创建系统组;

修改组属性:groupmod

语法:groupmod [option] group_name
        -n new_name:修改组名
        -g GID:修改GID

删除组:groupdel

语法:groupdel [option] group_name

修改组密码:gpasswd

组密码在用户切换基本组的时候会被用到
语法:gpasswd [option] group_name
        -a, --addusr USER_NAME:向组中添加用户;
        -d, --deleteuser USER_NAME:从组中移除用户;

登录到一个新组:newgrp

常用工具:id,su

id:显示账号相关信息

显示真实有效的UID和GID
    id [OPTION]... [USER]
        -u, --user:只显示用户ID;
        -g, --group:只显示GID;(基本组)
        -G, --groups:只显示用户的附加组;ID
        -n, --name :对于选项只显示名称而不是用数字去表示;

su:切换用户

    su有两种切换方式:
        登录时切换:会通过读取目标用户的配置文件来重新初始化
            su - USER_NAME
            su -l USER_NAME         
        非登录式切换:不会读取目标用户的配置文件进行初始化;
            su USERNAME
        PS: 管理员可以不用密码切换用户;
        -c, --command=COMMAND :传递COMMAND给-c的shell;以指定的用户去运行命令

习题

(1)、创建组distro,其GID为2016

[root@localhost ~]# groupadd -g 2016 distro

(2)、创建用户mandriva, 其ID号为1005;基本组为distro

[root@localhost ~]# useradd -u 1005 -g distro mandriva

(3)、创建用户mageia,其ID号为1100,家目录为/home/linux

[root@localhost ~]# useradd -u 1100 -d /home/linux mageia

(4)、给用户mageia添加密码,密码为mageedu

[root@localhost ~]# echo "mageedu" |passwd --stdin mageia
Changing password for user mageia.
passwd: all authentication tokens updated successfully.

(5)、删除mandriva,但保留其家目录

[root@localhost ~]# userdel mandriva

(6)、创建用户slackware,其ID号为2002,基本组为distro,附加组peguin

[root@localhost ~]# useradd -u 2002 -g distro -G peguin slackware

(7)、修改slackware的默认shell为/bin/tcsh

[root@localhost ~]# usermod -s /bin/tcsh slackware
[root@localhost ~]# tail -2 /etc/passwd
mageia:x:1100:1100::/home/linux:/bin/bash
slackware:x:2002:2016::/home/slackware:/bin/tcsh

(8)、为用户slackware新增附加组admins

[root@localhost ~]# usermod -aG admins slackware
[root@localhost ~]# tail -1 /etc/group
admins:x:2018:slackware

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/90432

(0)
耗奇害死猫耗奇害死猫
上一篇 2017-12-19 23:05
下一篇 2017-12-19 23:43

相关推荐

  • http状态码大全

    状态值:100 客户端应当继续发送请求。这个临时响应是用来通知客户端它的部分请求已经被服务器接收,且仍未被拒绝。客户端应当继续发送请求的剩余部分,或者如果请求已经完成,忽略这个响应。服务器必须在请求完成后向客户端发送一个最终响应。 状态值:101 服务器已经理解了客户端的请求,并将通过Upgrade 消息头通知客户端采用不同的协议来完成这个请求。在发送完这个…

    Linux干货 2016-11-01
  • 第三周作业

    1、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。 1 2  ~]# who |sort -nu root     pts/0        2016…

    Linux干货 2016-12-21
  • 文本编辑工具vim

                             vim +#: 打开文件直接处在#行 +/PATTERN:打开文件直接处在第一次匹配到行 vim + file :打开文件直接处在最后行 vim –b file :以二进制打开文件…

    Linux干货 2016-08-12
  • rrdtool学习笔记

    一、前言 为了做云缓存平台的技术储备,从零开始学习了rrdtool,rrdtool非常强大,刚接触会有摸不着边的感觉,尤其是一堆概念性的东西。学习的切入点便是这些概念,一一理解后你才能品尝到rrdtool的清香,首先要感谢ailms整理的“RRDtool简体中文教程v1.01”,通俗易懂的概况了rrdtool的所有知识。现在整理自己在学习过程中的一些笔记。 …

    2015-03-21
  • iptables

    iptables 包过滤型的防火墙 Firewall:防火墙,隔离工具;工作于主机或网络边缘,对于进出本主机或本网络的报文根据事先定义的检查规则作匹配检测,对于能够被规则匹配到的报文作出相应处理的组件; 主机防火墙网络防火墙 软件防火墙(软件逻辑)硬件防火墙(硬件和软件逻辑) 版本 ipfw (firewall framework):命令行工具,生成规则并送…

    Linux干货 2017-06-13
  • LVM 逻辑卷管理

    一、概述: LVM: logical Volumn Manager  LVM是建立在硬盘和分区之上的一个逻辑层。可以将多个物理分区整合起来,无需停机,可以对文件系统的大小进行调整。同时,还提供快照功能 二、概念及实现过程: PE :每一个物理卷PV被划分为称为PE(Physical Extents)的基本单元,具有唯一编号的PE是可以被LVM寻址的…

    Linux干货 2015-10-05

评论列表(1条)

  • 马哥教育
    马哥教育 2018-01-07 16:15

    赞~~