linux系统-用户和组管理-学习笔记

资源分派:

Authentication:认证

Authorization:授权

Accouting|Audition:审计


1、用户user


令牌token

用户登录,系统会给予用户相应的令牌,不同的令牌赋予了用户不同的操作权限,若更新了用户的令牌权限,用户需要重新登录账号以获取新的令牌。


id

可查看当前用户的uid  gid  groups等信息


*Linux用户和组的主要配置文件:

/etc/passwd:用户及其属性信息(名称、UID、主组ID等)

/etc/group:组及其属性信息

/etc/shadow:用户密码及其相关属性

/etc/gshadow:组密码及其相关属性

**etc下的配置文件都有严格的格式要求,可通过man帮助查看格式


pwunconv

还原passwd文件里面的密码显示

pwconv

遮挡passwd文件里面的密码显示


**linux系统必须要有至少一个管理员uid=0,若没有则无法正常启动系统。


login name:登录用名(wang)

passwd:密码 (x)

 UID:用户身份编号 (1000)

GID:登录默认所在组编号 (1000)

GECOS:用户全名或注释

home directory:用户主目录 (/home/wang)

 shell:用户默认使用shell (/bin/bash)

chfn  tiny

修改tiny的GECOS:用户全名或注释的内容


**在配置文件/etc/passwd里修改用户的家目录,要注意以下几个问题:

1)新配置的目录必须确保已被创建或者已存在

2)新配置的目录里要有必要家目录的初始配置文件,系统默r认创建用户时给家目录复制配置文件,文件保存在/etc/skel,

举例:修改tiny用户家目录为data/tiny,添加相应配置文件,命令如下:

cp   -r   /etc/skel/.[^.]*     data/tiny

tiny用户并不是管理员账户,因此无法通过cp -a 把所有权限信息都复制到 data/tiny ,只能-r

** /etc/skel/ 目录下存放了初始化家目录的文件


cat  /etc/shells

查询shell类型


chsh  -s    /bin/csh  tiny

修改tiny用户的shell类型为csh


/sbin/nologin  是特殊的shell类型,用于给系统账户使用的


su  -  tiny  

临时切换成tiny账号,输入exit,可返回到原来账户


/etc/shadow  文件存放用户密码

shadow文件第2个域(列、属性、字段)是用户密码,根据一定加密算法进行了加密。!!双叹号用于锁定账号。

不同的前缀代表不同的加密算法,$1 表示MD5的加密算法,MD5目前已经被破解,$6表示sha512加密算法  

shadow文件第3个域(列、属性、字段)表示创建时间,如果为0,表示用户下次登录的时候,用户需要修改密码

shadow文件第4个域(列、属性、字段)表示X天之后才可以改密码,0就表示随时可以改密码。

shadow文件第5个域(列、属性、字段)表示密码的有效期,默认99999天。

shadow文件第6个域(列、属性、字段)表示过期前X天通知你即将过期,默认提前7天。

shadow文件第7个域(列、属性、字段)表示过期宽限期,默认没有设置。

shadow文件第8个域(列、属性、字段)表示账户有效期,与密码没有关系。


*更改加密算法 

authconfig  --passalgo=sha256  --update

以上命令改成sha256加密算法,实际上修改了/etc/login.defs



useradd   tiny

创建账号tiny


usermod -U  tiny

解锁账号的叹号,centos6以后就不允许该命令解锁,将导致账户可以无密码登录


passwd  -e  tiny

让tiny账号密码期间立即过期


chage  -d  0  tiny

让tiny账号密码期间立即过期


chage  -l  tiny

查看用户密码情况

以上命令,查看用户密码情况


chage    tiny

交互式更改tiny密码配置


修改/etc/login.defs,可以更改默认创建用户时的密码参数


配置文件 /etc/default/useradd

存放了用户创建时,系统自动调用创建的文件信息

输入:usaeradd -D 

直接可以查看 /etc/default/useradd


usaeradd -D   -s  /bin/csh

 直接修改配置文件里的shell类型

useradd  -u   1111   tiny

指定UID=1111 创建tiny 账号

getent   passwd    tiny

 只显示passwd文件里,tiny用户一条信息

useradd   -g    root    tiny

创建tiny用户时,将root组作为tiny主组,此时tiny组将不会创建

useradd    -G   "root,abc"    tiny

加到root,abc两个辅助组,主组还是tiny

useradd -d  /data/tiny   tiny

创建tiny时指定家目录 /data/tiny,此时家目录将自动生成配置文件

useradd    -s     /sbin/nologin    -r   tiny

指定shell类型创建用户,-r设置成系统账号,此时将没有家目录

useradd    -s     /sbin/nologin    -r   -m   tiny

加上-m  强行创建家目录

useradd  -M  tiny

强行不创建家目录

useradd  -N  tiny

创建的tiny账号,主组不加入tiny同名,加入到gid为100的users组

usermod   -aG    root    tiny

把tiny添加到root附加组,不覆盖原来的tiny附加组

usermod  -G    ""    tiny    

usermod  -G   "tiny"   tiny

把tiny从所有附加组中移除

usermod  -l     ttiny  tiny

改用户名为ttiny,但是其他相应配置文件包括家目录的名字并没有跟着修改

usermod  -e    20180505  tiny

给用户账号tiny设置过期日期20180505

userdel  -r   tiny

删除用户tiny账号,包括家目录,邮箱


2、group命令


/etc/group

第4个域(列、属性、字段)指附加组的成员


/etc/gshadow

组配置文件


groups  tiny

以上命令可查看tiny属于什么组(id 命令也可以)



Linux组:Groupname/GID

管理员组:root, 0

系统组:1-499, 1-999(CENTOS7)

普通组:500+ 1000+(CENTOS7)

默认情况下,创建了一个用户,系统会自动创建一个同名组,并把该用户加入到同名组。如创建tiny,则创建tiny组同时将tiny加入到组中(也叫私有组)。

*Linux组的类别

用户的主要组(primary group)

用户必须属于一个且只有一个主组

组名同用户名,且仅包含一个用户,私有组

用户的附加组(supplementary group)

一个用户可以属于零个或多个辅助组

**默认同名组是主组,但主组可以改变,不一定要同名组作为主组


**普通用户可以把自己加入到某个组,前提是知道这个组的密码



gpasswd   tiny

给tiny组添加密码


newgrp   root

以上命令,将当前用户的主组更换为root组,tiny组变成附加组(需要输入组密码)


如果tiny原本已经加入了root组作为附加组,newgrp  root  命令不再需要输入组密码


pwck  

检查/etc/passwd配置文件的语法错误

grpck

检查/etc/gpasswd配置文件的语法错误


用户管理命令 

useradd 

usermod 

userdel 

 组帐号维护命令 

 groupadd 

 groupmod 

 groupdel


id [OPTION]... [USER]

-u: 显示UID

-g: 显示GID

-G: 显示用户所属的组的ID

-n: 显示名称,需配合ugG使用


su  - root    -c    'cat /etc/shadow'

su命令,短暂切换到root账号,执行cat /etc/shadow  命令之后,立即返回到原来账号

** 切换了一次账号之后,用exit退回去原来身份后,再切换到其他账号,尽量避免在不退出的情况下多次切换


groupmems  -l    -g   tiny

以上命令可查看tiny组里面有什么成员

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 224,815评论 6 522
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 96,251评论 3 402
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 171,999评论 0 366
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 60,996评论 1 300
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 69,993评论 6 400
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 53,477评论 1 314
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 41,848评论 3 428
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 40,823评论 0 279
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 47,361评论 1 324
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 39,401评论 3 346
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 41,518评论 1 354
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 37,119评论 5 351
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 42,850评论 3 338
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 33,292评论 0 25
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 34,424评论 1 275
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 50,072评论 3 381
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 46,588评论 2 365

推荐阅读更多精彩内容