Day 9 用户管理

1.什么是用户?

能正常登陆系统的都算用户
windows系统和linux系统的用户有什么区别?
本质上没有区别, linux支持多个用户同一时刻登陆系统, 互相之间不影 响
而windows只允许同一时刻不允许多个用户登录. (windowsServer2008 )
root 超级管理员用户
普通用户 多个普通用户能逻辑上分为一个组 当然一个用户也能隶属 于多个组
[root@baozexu ~]# head -1 /etc/passwd
root:x:0:0:root:/root:/bin/bash
[root@baozexu ~]# head -1 /etc/shadow
root:$6$pdMEnxZOv2e6yicE$qdxO.XY4YwXY5pAEa2gtaV5PdUChr0A5y0bZqez
MoX1Q26emEPINkKZoifQLiyDoyAFRgu.s4QJsGXYhewrrh1::0:99999:7:::

4.最后我们需要了解下系统对用户的一个约定?(约定娶你,就真的会娶吗?)

用户UID   系统中约定的含义
0       超级管理员,最高权限,有着极强的破坏能力
1~200   系统用户,用来运行系统自带的进程,默认已创建
201~999 系统用户,用来运行用户安装的程序,所以此类用户无需登录系统
1000+   普通用户,正常可以登陆系统的用户,权限比较小,能执行的任务有限

PS:在CentOS7系统之前, UID1-499用于系统用户, 而UID 500+则用于普通用户

2.为什么要创建用户?

1.系统上的每一个进程(运行的程序),都需要一个特定的用户运行
2.通常在公司是使用普通用户管理服务器,因为root权限过大,容易 造成故障。
3.如何查看系统中所存在的用户
4.创建用户会在系统的哪个配置中保存信息
[root@oldboyedu ~]# id uid=0(root) gid=0(root) groups=0(root) 
[root@oldboyedu ~]# id jack uid=1000(jack) gid=1000(jack) groups=1000(jack)
当创建一个用户时,系统会操作/etc/passwd /etc/shadow 这两个文件,变更文件中的内容
下面我们就围绕着用户的创建、变更、删除等来讲讲涉及到的命令: useradd、usermod、userdel

useradd添加用户

选项
 -u 指定要创建用户的UID,不允许冲突
 -g 指定要创建用户默认组
 -G 指定要创建用户附加组,逗号隔开可添加多个附加组
 -d 指定要创建用户家目录
 -s 指定要创建用户的bash shell
 -c 指定要创建用户注释信息
 -M 给创建的用户不创建家目录

-r 创建系统账户,默认无家目录

1.创建bgx用户,UID5001,基本组students,附加组sa 注释信 息:2019 new student,登陆shell:/bin/bash
 [root@oldboyedu ~]# groupadd students [root@oldboyedu ~]# groupadd sa
 [root@oldboyedu ~]# useradd oldxu -u5001 -g students G sa -c "2020 new" -s /bin/bash
检查用户
[root@oldboyedu ~]# id oldxu 
uid=5001(oldxu) gid=1003(students) groups=1003(students),1004(sa)
检查用户
 [root@oldboyedu ~]# grep "oldxu" /etc/passwd   
  oldxu:x:5001:1003:2020 new:/home/oldxu:/bin/bash
2.创建mysql系统用户,-M不建立用户家目录 -s指定nologin使其用户 无法登陆系统
 [root@oldboyedu ~]# useradd -r  -M -s /sbin/nologin   mysql
检查用户
 [root@oldboyedu ~]# id mysql 
uid=997(mysql) gid=995(mysql) groups=995(mysql)
检查用户
 [root@oldboyedu ~]# grep "mysql" /etc/passwd 
  mysql:x:997:995::/home/mysql:/sbin/nologin
模拟登陆.登陆失败
 [root@oldboyedu ~]# su - mysql
 This account is currently not available.
3.创建一个xlw用户,uid为6666,附加组为sa,用户的家目录 为/tmp/xlw 登陆的shell为/sbin/nologin
[root@oldboyedu ~]# useradd od -u 777 -G sa -d /tmp/od -s /sbin/nologin
PS: UID GID 在整个系统是唯一的. #选项 # -u 指定要创建用户的UID,不允许冲突 # -g 指定要创建用户默认组(基本组 主要的组) # -G 指定要创建用户附加组,逗号隔开可添加多个附加组 # -d 指定要创建用户家目录

usermod修改用户[重要程度一般]

选项

-u 指定要修改用户的UID
-g 指定要修改用户基本组
-G 指定要修改用户附加组,使用逗号隔开多个附加组, 覆盖原有的附加组
-d 指定要修改用户家目录
-s 指定要修改用户的bash shell
-c 指定要修改用户注释信息
-l 指定要修改用户的登陆名
-L 指定要锁定的用户
-U 指定要解锁的用户
-s 指定要创建用户的bash shell /bin/bash /sbin/nologin # -c 指定要创建用户注释信息 # -M 给创建的用户不创建家目录 # -r 创建系统账户,默认无家目录 [999-200]
1.检查之前创建的od用户
 [root@oldboyedu ~]# id od uid=777(od) gid=6667(od) groups=6667(od),1004(sa)
2.修改od用户uid 9999、gid (devops),附加组 dba,sa,dsb [root@oldboyedu ~]# groupadd devops
 [root@oldboyedu ~]# groupadd dba 
 [root@oldboyedu ~]# groupadd sa
 [root@oldboyedu ~]# groupadd dsb 
 [root@oldboyedu ~]# usermod od -u9999 -g devops -aG dba,sa,dsb
3.修改od用户的注释信息, 用户家目录, 登录shell, 登录名 [root@oldboyedu ~]# usermod od -c "oldboyedu.com" -md /home/oldboy -s /bin/bash -l oldboy
[root@oldboyedu ~]# grep "oldboy" /etc/passwd
 oldboy:x:9999:6668:oldboyedu.com:/home/oldboy:/bin/bas h
选项 # -u 指定要修改用户的UID # -g 指定要修改用户基本组 # -G 指定要修改用户附加组,使用逗号隔开多个附加组, 覆盖原有的附 加组 -aG 追加 # -d 指定要修改用户家目录 -md 旧家搬新家 # -s 指定要修改用户的bash shell

userdel删除用户

PS: 与用户相关的还有很多命令,以下简单列举一些,但都不是常用 命令,所以了解即可
(1) 使用finger命名查询用户信息以及登录信息, 示例: finger UserName ######(2) 使用chfn命令修改用户信息,示例: chfn UserName
( 3) 使用chsh命令修改用户登录Bash Shell,示例: chsh UserName
(4) 使用who、whoami、w检查用户登陆情况
######选项 -r 删除用户同时删除它的家目录
1.删除user1用户,但不删除用户家目录和 mail spool
 [root@bgx ~]# userdel user1
2.-r参数可以连同用户家目录一起删除(慎用)
[root@bgx ~]# userdel -r user1
[root@oldboyedu ~]# who root     pts/0        2019-08-05 08:59 (10.0.0.1) root     pts/1        2019-08-05 10:14 (10.0.0.1) root     pts/2        2019-08-05 12:26 (10.0.0.1)
当前登录系统的用户是 [root@oldboyedu ~]# whoami root

2 今日总结

1.什么是用户? 2.我们为什么要创建用户? 3.用户相关配置文件? /etc/passwd(重要) /etc/shadow (一般般) 4.useradd usermod userdel 5.明天: 为用户设定密码\ 用户创建的流程\ 组的管理 普通用户提 权
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 222,627评论 6 517
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 95,180评论 3 399
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 169,346评论 0 362
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 60,097评论 1 300
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 69,100评论 6 398
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,696评论 1 312
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 41,165评论 3 422
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 40,108评论 0 277
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,646评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,709评论 3 342
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,861评论 1 353
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,527评论 5 351
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 42,196评论 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,698评论 0 25
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,804评论 1 274
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 49,287评论 3 379
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,860评论 2 361