linux 用户管理(一)

本节内容梗概:

1.用户管理配置文件

2.用户管理命令

3.用户组管理命令

4.批量添加用户

5.用户授权

学东西先讲原理,所以从配置文件入手

1.用户信息文件  /etc/passwd

存放了用户的信息

用户名:密码位:UID:GID:注释性描述:宿主目录:命令解析器

linux分为三种用户

UID=0 超级用户  UID为0的用户才是超级用户  而且可以不止一个

UID=[500,60000]普通用户

UID=[1,499]伪用户,都是些与linux系统或者进程相关的调用者,所以不得不冠以用户之名,但是伪用户是不可以登录的,因为对应的shell是nologin就是没有这个shell啦,命令都无法与内核沟通。登录不了。

GID:用户组

用户组都同样用户的一个集合,一个用户可以隶属于多个组。但是缺省组只有一个。

一个用户肯定有一个组,但是这个组可以只有ID但并不存在。还厉害的功能。

同一个组的用户享有该组所共有的功能。组不能嵌套,win可以,呵呵哒。

注释性描述其实很重要的,在管理的时候谁知道那个用户名对应谁谁谁啊,一般做个备注会比较好。例子:sam  用户名 “这个是隔壁老王”

宿主目录

命令解析器:一般是bashell拉。为用户是nologin啊

老的UNIX只识别8位密码。弱鸡。

md5加密是一种输入不固定但是输出固定,单向不可逆的加密。常用的破解是已知密文的情况下,暴力破解,只要cpu够快,呵呵,那就用银河来算。没有算不出来的密码。因为实际生活中的数均是有限的。但是时间是无限的。子子孙孙无穷尽也。

早年间linux的密码密文还真放在passwd下的,哇 厉害噢。每个人都可以看到噢。

后来为了安全把它放到了shadow下了。

主要格式是:

用户名:密码密文:最后一次修改时间(这是从linux诞生之日1970-1-1到最后一次修改的日期的天数,感觉屌屌的):两次密码修改时间最小天数:一个密码的最大时间间隔:

警告时间(与上面那个哥们配合使用安全无副作用噢,提前多少天提示这哥们该改密码了):账号闲置时间(能看谁谁谁多少天没登系统了,是不是跟小姨子跑了):密码失效绝对天数(就类似于迅雷会员,多少天你就不能高速下载了):标志(没什么用)

为什么密文已经在shadow中了还要一个密码为在passwd中呢,因为密码的修改和创建都是先到passwd再到shadow中的。

可以用pwuncov和pwcov查看

手动添加一个新用户即时在passed和shadow下添加一行,然后更改宿主目录所属者,然后把etc/skl文件cp到宿主目录下。

/etc/login.defs

/etc/default/useradd

这两个文件是针对命令行用户添加的时候的一些默认设置与之前一样

不一样的以下列出

INACTIRE=-1是否被禁用

EXPIRE=失效时间

SNELL= 缺省的shell

SKEI=/etc/skel

CREATE_MAIL_SPOOL=YES是否创建一个就添加一个以该用户名为目录名的宿主目录

/etc/motd登录后提示信息

/etc/issue登录前提示信息

时间: 2024-08-05 08:22:03

linux 用户管理(一)的相关文章

linux用户管理命令

linux的用户管理命令主要有useradd,userdel,usermod useradd useradd用于添加一个用户.adduser与useradd的功能相同,使用ls -l `which adduser`可以发现,adduser是useradd的一个符号链接.     useradd的基本用法为:useradd [options] LOGIN. 例如:添加一个Tom的用户,即为useradd Tom. useradd的选项常用的有-u.-g.-G.-c.-d.-s.-M.-mk.-r.

linux 用户管理相关知识

linux 用户管理基本知识: linux用户: UID范围:0-65535 uid为0对应root uid为1-499(centos 6)或者1-999(centos 7)为系统用户 uid为500以上(centos 6)或者1000以上(centos)为登录用户 GID范围:0-65535 gid为0对应管理员组 gid为1-499(centos 6)或者1-999(centos 7)为系统用户组 gid为500以上(centos 6)或者1000以上(centos)为登录用户组 用户的组又

第七天 RHEL6.5安装vmware tools、RHEL6.5及RHEL7.2 root密码破解、Linux用户管理(第一稿)

1.RHEL6.5安装vmware tools. 打开RHEL6.5虚拟机 点击菜单栏虚拟机选项下有一个安装vmware-tools(因为我已经安装过了,所以是重新安装) 这是系统会自动挂载光驱,将vmware-tools光盘挂载 打开终端,方便起见,卸载光驱后挂载到/mnt umount /dev/cdrom mount /dev/cdrom /mnt 在/mnt目录下,有一个vmware-tools的工具包 将其拷贝到~目录下 cp VMware-   ~ 对拷贝的压缩包解压 注:压缩包有两

Linux 用户管理2

Linux 用户管理2 添加修改和删除用户,必须是超级管理员root账号才可以进行的操作,所以当当前账号不是超级管理员root账号时,首先要先切换为root账号. 如图,ylq为普通用户,执行添加用户时,会出现如图的错误: 快捷切换为root用户: 添加用户 useradd命令 此时便可以执行添加用户的操作了: 也可以使用cat /etc/passwd命令查看所有的用户中有没有用户名称为user1的用户. passwd命令:只有root用户才可以修改一个用户的用户密码: 查看用户 cat /et

Linux用户管理类命令

Linux用户管理类命令详解 实验环境:RHEL6.5 ·用户管理命令 ->useradd 创建用户的命令,格式: useradd [options] USERNAME -u选项表示指定UID,ID号必须大于等于500,因为创建的是一般用户,且ID号不能重复 -g选项表示指定基本组,该指定的组必须事先存在 -g后面跟组名或GID均可 UID与GID不同的用户被称为特殊用户,我们在系统中新建用户的时候,如果不特意指定新建用户的ID号的话,那么我们新建用户的ID号默认为我们的/etc/passwd文

linux 用户管理,用户权限管理,用户组管理

linux 用户管理,用户权限管理,用户组管理 一:ls -l 命令 解释 第个d表示是目录,如果是文件是-,如果是连接是l 第2到4个 rwx 表示创建者的操作权限 r 读,w 写,x 执行 第5到7个 rwx 表示该文件或目录对所属组操作权限, 依次的后面3个 r-x 表示该文件或目录对其他人的操作权限,这里是 r读,和 x 执行权限 权限后面的 数字2 表示当前目录或文件的连接数量: 数据后面的 名字,表示的是该文件或目录的所有者 依次后面的 名字,表示该文件或目录的所在组: 依次后面的

Linux学习笔记十:Linux用户管理

本笔记说的Linux用户管理主要包括以下内容: 1.用户配置文件(/etc/passwd  /etc/shadow) 2.组配置文件(/etc/group  /etc/gshadow) 3.用户缺省配置文件(/etc/login.defs  /etc/default/useradd) 4./etc/motd文件./etc/issue文件 5.SetUID权限.SetGID权限.黏着位 6.典型案例之一:手动创建一个用户 7.典型案例之二:批量添加用户 8.典型案例之三:限制用户使用su 9.典型

Linux用户管理简介

Linux用户管理是Linux的优良特性之一,本文说明了Linux中用户的登录过程和登录用户的类型. 一.Linux用户登录过程 用户要使用Linux系统,必须先进行登录.Linux的登录过程和windows的登录过程类似,用户登录包括以下几个步骤: 当Linux系统正常引导完成后,系统就可以接受用户的登录.这是用户终端上显示login:提示符,如果是图形界面,则会显示用户登录窗口,这时就可以输入用户名和密码. 用户输入用户名后,系统会检查 /etc/passwd 是否有该用户,如不存在,则退出

Linux学习之十六-Linux用户管理

Linux用户管理 Linux系统跟Windows系统一样,可以创建不同的用户,不同的用户组.在不同用户下使用系统具有相应的权限 创建一个普通用户时,会修改几个文件,拷贝一些初始文件到用户家目录中 修改的文件路径为 /etc/passwd /etc/shadow /etc/group /etc/gshadow 拷贝到用户家目录下的文件为 .bash_logout .bash_profile .bashrc 如果错误的把root用户下的这三个文件删除,再切换回root用户时会不成功,解决办法为:

Linux用户管理-中

添加用户组命令groupadd 提示:groupadd命令的使用非常简单,但在生产环境中使用的不多,因此,会简单应用即可. 与groupadd命令有关的文件有:/etc/group :用户组相关文件/etc/gshadow :用户组加密相关文件 groupadd命令语法 [[email protected] ~]# man groupadd #查看groupadd命令的帮助信息 名称: groupadd -建立新的用户组 语法: groupadd [-g gid [-o][-r][-f]] gr