Linux系统用户管理

一、Linux账户

  广义上讲,Linux的账户包括用户账户和组账户两种。

  Linux系统下的用户账户有两种,普通用户和超级用户。普通用户在系统中的任务就是普通工作,管理员在系统上的任务就是对普通用户和整个系统进行管理。管理员对系统具有绝对的控制权,能够对系统进行一切操作。

  除了用户账户之外,Linux系统下还有组账户。组是用户的集合。在Linux系统中组有两种类型:私有组和公共组,当创建一个新用户时,若没有指定他所属的组,Linux系统就创建一个和该用户同名的私有组。这个私有组只包括这个用户自己,而标准组则可以容纳多个用户。

二、Linux账户配置

  /etc/passwd:用户账户信息配置文件(看不到密码)

  各列含义:用户名  口令  用户标识号  组标识号  注释性描述  自家目录  命令解释器

  /etc/shadow:用户账户密码(密文)

  /etc/group:用户组账户信息配置文件(看不到密码)

  各列含义:组名  组口令  GID  组成员

  /etc/gshadow:用户组账户密码(密文)

三、Linux账户管理命令

1. 添加用户:

useradd 用户名

useradd -c “注释” 用户名  (添加注释性描述)

2. 修改用户:

usermod -l 新用户名 原用户名(-l一定要加上,只改变用户名,不改变用户主目录)

usermod -L 用户名:锁定账户:用户无法登陆

usermod -U 用户名:解锁账户

3. 删除用户:

userdel 用户名:删除用户(目录还在,私有组还在)

userdel -r 用户名:删除账户同时删除主目录和私有组

4. 添加用户组:

groupadd 组名

5. 修改用户组:

groupmod -n 新组名 原组名

6. 删除用户组:

groupdel 用户组名

7. 把一个用户加入一个组:

用户未创建:useradd -G 组名 用户名  (有私有组也有标准组)

用户已存在:usermod -G 组名,回车,输入用户名

8. 账户密码管理:

设置密码:passwd 用户名,回车,输入密码

(新建用户无密码,无法登陆系统,必须设置密码)

(若不输入用户名表示修改当前用户的密码,普通用户无法修改其他用户的密码)

删除密码:passwd -d 用户名(只有管理员账户root才能使用)

锁定密码:passwd -l 用户名(实现功能与usermod -L一样,都是使用户无法登陆系统)

解锁密码:passwd -u

9. 账户信息查询:

账户信息配置文件:/etc/login.defs(针对所有用户)

查看账户信息:chage -l 用户名 读取的信息来自/etc/login.defs

修改账户信息:Chage -m 2 -M 30 -W 5 用户名

(用户在2天之内不能修改自己的密码,密码将在30之后过期,将在过期5天前给用户警告信息)(针对个别用户)

id:查看当前用户信息如uid,gid等

groups:查看当前用户所在的组

newgrp 组名:改变当前用户的默认组(默认为私有组)

10. 切换用户:

切换用户:su - 用户名

(普通用户切换到管理员需要密码,管理员切换到普通用户不需要密码)

借用管理员权限来执行命令:sudo 命令

(需要先在visudo文件中配置相关权限,使用密码是当前用户的密码)

时间: 2024-08-24 14:11:51

Linux系统用户管理的相关文章

linux系统-用户管理-概念及原理

linux系统-用户管理-概念及原理 一 相关概念 1 /etc/passwd 的文件格式:用户名:密码位:用户标识号:组标识号:注释等相关描述:宿主目录:默认的shell,列如 chengzhi:x:500:500:chengzhi-CentOS:/home/chengzhi:/bin/shell 2 /etc/shadow 的文件格式:用户名:md5加密的密码(md5是单向不可逆的算法,固定长度):最后一次修改的时间:最大时间间隔:最小时间间隔:警告时间:闲置时间:失效文件:标志,前面两项比

linux系统-用户管理-相关配置文件

linux系统-用户管理-相关配置文件 一 配置文件 1 用户信息文件:/etc/passwd 2 密码文件:/etc/shadow 3 用户组信息文件:/etc/group 4 用户组密码文件:/etc/gshadow 5 用户配置文件:/etc/login.defs     /etc/default/useradd 6 新用户的信息文件:/etc/skel 7 登陆信息文件:/etc/motd和/etc/issue 二 my_qq 872785786 及相应的网盘资料链接:http://pa

linux系统-用户管理-常用命令

linux系统-用户管理-常用命令 一 用户 1 useradd 用户名 [-参数].. 2 passwd 改密码 3 usermod 修改用户的信息 [-G 添加用户到用户组] [-L禁用用户][-U恢复用户] 二 用户组 1 groupadd 组名 [-参数] 添加用户组 2 groupdel  删除用户组 3 groupmod 设置信息 三 用户与用户组 1 添加用户到用户组:gpasswd -a 用户组 用户 2 用户组删除用户:gpasswd -d 用户 3 设置用户组管理员:gpas

linux系统-用户管理-补充

linux系统-用户管理-补充 一 SetUID概念 当一个用户被授予SetUID时,该用户执行程序的时候将会以程序的所有者执行,linux默认的程序的所有者为root 这就是为什么普通用户可以改密码的原因,单执行passwd的命令的时候,会以root的身份执行 二 my_qq 872785786 及linux系统基础相应的网盘资料链接:http://pan.baidu.com/s/1ydewA 密码:kaek 欢迎一起交流学习-安卓嵌入式开发,若想免费获取更多资料,请联系我即可-共享精神,提供

linux系统-用户管理-管理员授权

linux系统-用户管理-管理员授权 一 linux的普通用户的root权限 1常用于管理某些服务的时候需要一些权限,可以在visudo里面编辑 用户名  主机地址=绝对路径(用于限定权限,使用户只能在这些路径下执行相应的程序,而不需要root权限) 2 可用于网站管理服务等,和linux系统的后门入侵 二 my_qq 872785786 及linux系统基础相应的网盘资料链接:http://pan.baidu.com/s/1ydewA 密码:kaek 欢迎一起交流学习-安卓嵌入式开发,若想免费

linux系统用户管理(一)

Linux系统用户管理1.用户管理*****2.Linux用户命令****3.用户创建的原理***4.密码管理***5.组命令管理**6.身份切换*****7.sudo提升权限***** 我们现在所使用的操作系统都是多用户操作系统AAA 认证体系认证 授权 统计 用户和组存在的意义 1.系统上的每一个进程(运行的程序)都需要特定的用户运行2.每一个文件都有特定的用户拥有3.访问文件或目录受到用户的限制4.进程能够以何种方式访问某一个文件或目录,与进程所关联的用户有关 查看当前登录的用户信息[[e

linux系统用户以及用户组管理

用户组管理 1.   groupadd 功能说明:新建群组. 语 法:groupadd [-g gid [-o]] [-r] [-f] [群组名称] 补充说明:groupadd 可指定群组名称来建立新的群组帐号.需要时可从系统中取得新群 组值. 参 数: -g <群组识别码>  设置欲使用的群组识别码,group’s id. 实例 : 不加-g 则按照系统默认的gid创建组,跟用户一样,gid也是从500开始的 -g选项可以自定义gid 2. groupdel 功能说明:删除群组. 语 法:g

Linux之用户管理

Linux系统是个多用户系统,它能做到不同的用户能同时访问不同的文件,但是又不可能让每一个用户都随意可随意访问修改别的用户的数据,因此一定要有文件权限控制机制.Linux系统的权限控制机制和Windows的权限控制机制有着很大的差别.Linux的文件或目录被一个用户拥有时,这个用户称为文件的拥有者(或文件属主),同时文件还被指定的用户组所拥有(文件属组).一个用户可以是不同组的成员,这可以由管理员控制.文件的权限由权限标志来决定,权限标志决定了文件的拥有者.文件的所属组.其他用户对文件访问的权限

linux 下用户管理

linux 下用户管理 一.用户的分类 1.超级用户:root UID=0 2.系统用户:不需要登录系统,对应用程序服务,主要维护系统的正常运行:UID = 1 ~ 499(RHEL7 = 1 ~ 999 ) 3.普通用户:一般是可以登录系统的,用管理员来添加:UID = 500 ~ 60000( RHEL7 = 1000 ~ 60000) (UID:用户的标识) 二.与用户相关的配置文件 1./etc/passwd 使用man 5 查看 内容以" :"分割分别是 用户名:密码占位符