设置密码
用户添加密码:passwd
- 只有root可以为其他用户设置密码
- 交互式:passwd name
-
非交互:echo "123" | passwd --stdin name
passwd.png
创建用户的默认配置:/etc/login.defs /etc/defoult/useradd

login.defs.png

useradd.png
用户组
创建用户组:groupadd
-r --创建系统组
-g --指定gid

groupadd.png
修改用户组:groupmod
-g --修改gid
-n --修改组名

groupmod.png
删除用户组:groupdel

groupdel.png
-
如果该组为用户的基本组则无法直接删除,如果删除用户则会移除默认私有组,不会移除基本组
groupdel2.png
设置组密码:gpasswd
切换基本组:newgrp

newgrp.png
用户权限
一般是不允许root直接登录服务器的,防止被暴力破解,所以需要给普通用户权:
su 切换用户,但需知道root密码,不安全
-
sudo 可以给用户临时提权或分配权限
可以visudo 编辑文件,逻辑上分组进行权限分配
-
创建真实用户组,visudo 给用户组分配权限
visudo.png -
sudo -l 查询当前用户的sudo权限
sudo-l.png
sudo执行流程:
- 检查/var/db/sudo是否有时间戳
- 存在不用输入密码,不存在输入密码
- 检查是否有执行命令的权限
- 有执行,没有退出



