Linux用户管理机制

Linux系统中的用户管理涉及用户账号文件 /etc/passwd、用户密码文件 /etc/shadow、用户组文件 /etc/group。

一、用户账号文件 /etc/passwd

该文件为纯文本文件,可以使用cat、head等命令查看。该文件记录了每个用户的必要信息,文件中的每一行对应一个用户信息,每行的字段之间使用分隔,共7个字段。如果 /etc/passwd 文件中某行第一个字符是*,表示该账户已经被禁止使用,该用户无法登陆系统。

用户名称:用户密码:USER ID:GROUP ID:相关注释:主目录:使用的shell

根据示例进行分析: root:x:0:0:root:/root:/bin/bash

  1. 用户名称:在Linux系统中用唯一的字符串区分不同的用户,用户名可以由字母、数字、下划线组成。注意Linux系统中对字母大小写是敏感的。 比如USERNAME1 和username1是两个不同的用户。
  2. 用户密码:在用户校验时验证用户的合法性。超级用户root可以更改系统中所有用户的密码,普通用户登陆后可以使用 pawwd 命令来更改自己的密码。在 /etc/passwd 文件中该字段一般为 x ,这是因为处于安全考虑该字段加密后的密码数据已经移至 /etc/shadow 中。 /etc/shadow 文件不能被普通用户读取,只有超级用户才有权读取。
  3. 用户标识号(USER ID):USER ID,简称UID,是一个数值,用于唯一标识Linux系统中的用户。在Linux系统中最多可使用65535个用户名,用户名和UID都可以用于标识用户。相同UID的用户可以认为是同一用户,同时他们也具有相同的权限,当然对于使用者来说用户名更容易记忆和使用。
  4. 组标识号(GROUP ID):GROUP ID,检查GID,这是当前用户所属的默认用户组标识。当添加用户时,系统会默认建立一个和用户名一样的用户组,多个用户可以属于相同的用户组。用户可以同时属于多个组,每个组也可以有多个用户。除了在 /etc/passwd 文件中指定其归属的基本组外,/etc/group 文件中也指明一个组所包含的用户。
  5. 相关注释:用于存放一些用户的其它信息,比如用户含义说明、用户地址信息等。
  6. 主目录:该字段定义了用户的主目录,登录后shell将把该目录作为用户的工作目录。登录系统后可以使用 pwd 命令查看。超级用户 root的工作目录为 /root。每个用户都有自己的主目录,默认一般在 /home 下建立与用户名一致的目录,同时建立目录时可以指定其它目录作为用户的主目录。
  7. 使用的shell:shell是当前用户登录系统是运行的程序的名称,通常是 /bin/bash。同时系统中可能存在其它的shell,比如 tsh。用户可以自己指定shell,也可以随时更改,比较流行的就行 /bin/bash。

二、用户密码文件 /etc/shadow

该文件温文本文件,但这个文件只有超级用户才能读取,普通用户没有权限读取。由于任何用户对 /etc/passwd 文件都有读的权限,虽然密码经过加密,但可能还是有人会获取加密后的密码。通过把加密后的密码移动到 /etc/shadow 文件中并限制只有超级用户 root 才能够读取,有效保证了Linux用户密码的安全性。

和 /etc/passwd 文件类似,shadow文件由9个字段组成,具体含义如下:

根据以下实例进行分析:

  1. 用户名:也被称为登录名,/etc/shadow 中的用户名和 /etc/passwd 相同,每一行是一一对应的,这样就把 passwd 和 shadow 中的用户记录联系在一起。
  2. 密码:该字段是经过加密,如果是有些这个字段为 x ,表示这个用户已经被禁止使用,不能登录系统。
  3. 上次修改密码时间:表示从1970年01月01日起到最近一次修改密码的时间间隔,以天数为单位。
  4. 两次修改密码间隔的最少天数:该字段如果为0,表示此功能被禁用,如果是不为0的整数表示用户必须经过多少天才能修改密码。
  5. 两次修改密码间隔的最多天数:主要作用是管理用户密码的有效期,增强系统的安全性,该示例中为99999,表示密码基本不需要修改。
  6. 提前多少天警告用户密码过期:在快到有效期时,当用户登陆后,系统程序会提醒用户密码将要作废,以便及时更改。
  7. 在密码过期多少天后禁用此用户:此字段表示用户密码作废多少天后,系统会禁用此用户。
  8. 用户过期时间:指定了用户作废的天数,从1970年01月01日开始的天数。
  9. 保留字段: 目前为空,未使用。

三、用户组文件 /etc/group

该文件用于保存用户组的所有信息,通过它可以更好地对系统中的用户进行管理。对用户分组是一种有效的手段,用户组和用户之间属于多对多的关系,一个用户可以属于多个组,一个组也可以包含多个用户。用户登录时默认的组存放在 /etc/passwd 中。

此文件格式也类似于 /etc/passwd 文件,字段含义如下:

用户组名:用户组密码:用户组标识号:组内用户列表

根据示例进行分析root:x:0:root

  1. 用户组名:可以由字母、数字、下划线组成,用户组名是唯一的,和用户名一样不可重复。
  2. 用户组密码:该字段存放的是用户组加密后的密码,这一字段基本不使用,Linux系统的用户组都没有密码。
  3. 用户组标识号:GROUP ID 简称GID,和用户标识号UID类似,也是一个整数,用于唯一标识一个用户组。
  4. 组内用户列表:是属于这个组的所有用户的列表,不同用户之间用逗号分隔,不能有空格。这个用户组可能是用户的主组,也可能是附加组。

原文地址:https://www.cnblogs.com/ay-a/p/9193387.html

时间: 2024-10-09 07:31:52

Linux用户管理机制的相关文章

Linux内存管理机制

一.首先大概了解一下计算机CPU.Cache.内存.硬盘之间的关系及区别. 1.  CPU也称为中央处理器(CPU,Central Processing Unit)是一块超大规模的集成电路, 是一台计算机的运算核心(Core)和控制核心( Control Unit).它的功能主要是解释计算机指令以及处理计算机软件中的数据.中央处理器主要由三核心部件组成,运算器.控制器和总线(BUS),运算器又主要由算术逻辑单元(ALU)和寄存器(RS)组成. 2.Cache即高速缓冲存储器,是位于CPU与主内存

浅谈Linux内存管理机制

经常遇到一些刚接触Linux的新手会问内存占用怎么那么多? 在Linux中经常发现空闲内存很少,似乎所有的内存都被系统占用了,表面感觉是内存不够用了,其实不然.这是Linux内存管理的一个优秀特性,在这方面,区别于Windows的内存管理.主要特点是,无论物理内存有多大,Linux 都将其充份利用,将一些程序调用过的硬盘数据读入内存,利用内存读写的高速特性来提高Linux系统的数据访问性能.而Windows是只在需要内存时,才为应用程序分配内存,并不能充分利用大容量的内存空间.换句话说,每增加一

Linux内存管理机制简介

在Linux中经常发现空闲内存很少,似乎所有的内存都被系统占用了,表面感觉是内存不够用了,其实不然.这是Linux内存管理的一个优秀特性,区别于 Windows的内存管理. 主要特点是,无论物理内存有多大,Linux 都将其充份利用,将一些程序调用过的硬盘数据读入内存,利用内存读写的高速特性来提高Linux系统的数据访问性能.而Windows 是只在需要内存时,才为应用程序分配内存,并不能充分利用大容量的内存空间.换句话说,Linux自身的预分配内存机制使得主机上的物理内存会全部被用上.每增加一

【研究任务】linux内存管理机制——内核空间

Linux内存中线性地址为4G,0~3G为用户空间,3~4G为内核空间 一.      内核空间 内核空间是3~4G的内存地址,主要用来存储高优先级的代码 在X86结构中的内核地址存在三种类型的区域: ZONE_DMA     内存开始的16m ZONE_NORMAL       16m~896m ZONE_HIGHMEM    896M~ ZONE_DMA是DMA使用的页(DMA是直接路径访问,不经过cpu缓存而直接访问内存)ZONE_NORMAL是正常可寻址的页.ZONE_HIGHMEM是动

linux用户管理命令

linux的用户管理命令主要有useradd,userdel,usermod useradd useradd用于添加一个用户.adduser与useradd的功能相同,使用ls -l `which adduser`可以发现,adduser是useradd的一个符号链接.     useradd的基本用法为:useradd [options] LOGIN. 例如:添加一个Tom的用户,即为useradd Tom. useradd的选项常用的有-u.-g.-G.-c.-d.-s.-M.-mk.-r.

linux 用户管理相关知识

linux 用户管理基本知识: linux用户: UID范围:0-65535 uid为0对应root uid为1-499(centos 6)或者1-999(centos 7)为系统用户 uid为500以上(centos 6)或者1000以上(centos)为登录用户 GID范围:0-65535 gid为0对应管理员组 gid为1-499(centos 6)或者1-999(centos 7)为系统用户组 gid为500以上(centos 6)或者1000以上(centos)为登录用户组 用户的组又

第七天 RHEL6.5安装vmware tools、RHEL6.5及RHEL7.2 root密码破解、Linux用户管理(第一稿)

1.RHEL6.5安装vmware tools. 打开RHEL6.5虚拟机 点击菜单栏虚拟机选项下有一个安装vmware-tools(因为我已经安装过了,所以是重新安装) 这是系统会自动挂载光驱,将vmware-tools光盘挂载 打开终端,方便起见,卸载光驱后挂载到/mnt umount /dev/cdrom mount /dev/cdrom /mnt 在/mnt目录下,有一个vmware-tools的工具包 将其拷贝到~目录下 cp VMware-   ~ 对拷贝的压缩包解压 注:压缩包有两

Linux 用户管理2

Linux 用户管理2 添加修改和删除用户,必须是超级管理员root账号才可以进行的操作,所以当当前账号不是超级管理员root账号时,首先要先切换为root账号. 如图,ylq为普通用户,执行添加用户时,会出现如图的错误: 快捷切换为root用户: 添加用户 useradd命令 此时便可以执行添加用户的操作了: 也可以使用cat /etc/passwd命令查看所有的用户中有没有用户名称为user1的用户. passwd命令:只有root用户才可以修改一个用户的用户密码: 查看用户 cat /et

Linux用户管理类命令

Linux用户管理类命令详解 实验环境:RHEL6.5 ·用户管理命令 ->useradd 创建用户的命令,格式: useradd [options] USERNAME -u选项表示指定UID,ID号必须大于等于500,因为创建的是一般用户,且ID号不能重复 -g选项表示指定基本组,该指定的组必须事先存在 -g后面跟组名或GID均可 UID与GID不同的用户被称为特殊用户,我们在系统中新建用户的时候,如果不特意指定新建用户的ID号的话,那么我们新建用户的ID号默认为我们的/etc/passwd文