用户和用户组管理

用户的配置文件

  • /etc/passwd 用户信息文件
    每个用户一行,一行显示七个字段,根据:分隔开,具体含义如下:
    第一个字段:用户名称
    第二个字段:密码标志
    第三个字段:UID(用户id)0->超级用户,1-499 系统用户(伪用户),500-65535 普通用户
    第四个字段:GID(用户初始组id)
    第五个字段:用户说明
    第六个字段:家目录。 普通用户:/home/用户名/,超级用户:/root/
    第七个字段:登录后的shell。 shell:linux的命令解释器

  • /etc/shadow 影子文件
    每个用户一行,一行显示9个字段,根据:分隔开,具体含义如下:
    第1个字段:用户名
    第2个字段:加密密码。如果密码为是‘!!’或者‘*’代表没有密码,不能登录,使用SHA512散列加密算法
    第3个字段:密码最后一次修改时间;使用1970年1月1日作为标准时间,每过一天时间戳加1
    第4个字段:两次密码的修改间隔时间(和第3个字段相比)
    第5个字段:密码有效期(和第3个字段相比)
    第6个字段:密码修改到期前的警告天数(和第5个字段相比)。
    第7个字段:密码过期后的宽限日期(和第五个字段相比)。0代表密码过期后立即生效,-1代表密码永远不会失效
    第8个字段:账号失效时间。要用时间戳表示
    第9个字段:保留

  • 时间戳的换算:

1.把时间戳换算为日期
date -d "1970-01-01 16066 days"
2.把日期换算为时间戳
echo $(($(date --date="2014/01/06"+%s)/86400+1))
  • 组信息文件/etc/group和组密码文件/etc/gshadow
    1./etc/group 组信息文件
    第1个字段:组名
    第2个字段:组密码标志
    第3个字段:GID
    第4个字段:组中附加用户
    2./etc/gshadow 组密码文件
    第1个字段:组名
    第2个字段:组密码
    第3个字段:组管理员用户名
    第4个字段:组中附加用户

用户管理相关文件

  • 用户的家目录(添加用户时自动生成)
    普通用户:/home/用户名/, 所有者和所属者都是此用户,权限为700。
    超级用户:/root/,所有者和所属组都为root,权限为550。
  • 用户的邮箱
    /var/spool/mail/用户名/
  • 用户模板目录
    /etc/skel/ 在此文件加入文件,可以在创建用户的时候进行默认创建

用户管理命令

  • 用户添加命令useradd
语法:useradd [选项] 用户名
     选项:
     -u UID: 手工指定用户的UID号
     -d 家目录:手工指定用户的家目录
     -c 用户说明:手工指定用户的说明
     -g 组名:手工指定用户的初始组
     -G 组名:指明用户的附加组
     -s shell:手工指定用户的登录shell,默认是/bin/bash
grep 用户名 /etc/passwd  可以查看创建用户的信息
  • 修改用户密码passwd
语法:passwd [选项] 用户名
    选项:
    -S 查询用户密码的密码状态,仅root用户可以使用
    -l 暂时锁定用户,仅root用户可以使用
    -u 解锁用户,仅root用户可以使用
    -stdin 可以通过管道符输出的数据作为用户的密码
  • 修改用户信息usermod,修改用户密码状态chage
语法:usermod [选项] 用户名
    选项:
    -u UID:修改用户的Uid号
    -c 用户说明:修改用户的说明信息
    -G 组名:修改用户的附加组
    -L : 临时锁定用户
    -U:解锁用户锁定

语法:chage [选项] 用户名
    选项:
    -l:列出用户的详细密码状态
    -d 日期:修改密码最后一次修改日期(shadow里的3字段)
    -m 天数:两次密码修改间隔(shadow4字段)
    -M 天数:密码有效期(shadow5字段)
    -W 天数:密码过期前警告天数(6字段)
    -I 天数:密码过期后宽限天数(7字段)
    -E 日期:账号失效时间(8字段)
  • 删除用户userdel,用户切换命令su
语法:userdel [-r] 用户名
    选项:
    -r:删除用户的同时删除用户的家目录
查看用户id:id 用户名

语法:su [选项] 用户名
    选项:
    - : 选项只使用“-”代表连带用户的环境变量一起切换
    -c 命令:仅执行一次命令,而不切换用户身份

用户组管理命令

  • groupadd 添加用户组
语法:groupadd [选项] 组名
    选项:
    -g GID:指定组ID
  • groupmod 修改用户组
语法:groupmod [选项] 组名
    选项:
    -g GID:修改组ID
    -n 新组名:修改组名
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,014评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,796评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,484评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,830评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,946评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,114评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,182评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,927评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,369评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,678评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,832评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,533评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,166评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,885评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,128评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,659评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,738评论 2 351

推荐阅读更多精彩内容