用户和组

用户和组

一:安全3A

  Authentication: 认证(身份)
  Authorization: 授权(权限)
  Accounting|Audition:审计(监督)

二:用户user

  1. Linux用户:Username/UID
  2. 管理员:root,UID=0
  3. 登录用户:centos6:500+,centos7:1000+(交互式登录)
    4.useradd [option] USER
Alt text

1》:创建一个用户并指定他的主组


Alt text

2》:创建一个用户并指定它的辅助组成员


Alt text

3》:创建一个系统账户,并自动制定一个1000(centos7)以内的ID
Alt text

4》:创建一个用户并指定它的家目录(但是此家目录必须不存在,因为需要设置权限)
Alt text

5》:创建用户时的一些默认规则:(可以编辑文件修改默认规则)


Alt text

5.可以用getent passwd USERNAME 直接显示/etc/passwd 下的用户信息
Alt text

6.默认已经创建的用户都有邮箱(/var/spool/mail) 图18
Alt text

7.userdel -r USERNAME 删除用户家目录及其邮箱。正在登陆的用户删不了

三:组group

  1. Linux组:Groupname/GID
  2. 管理员组:root,0
  3. 普通组:centos6:500+,centos7:1000+
  4. Linux组的类别 用户的主要组:(primary group) 用户必须属于一个且只有一个主组 组名同用户名,且仅包含一个用户:私有组 用户的附加组:(supplementary group) 一个用户可以属于零个或多个辅助组
    5.usermod
    1》:更改用户ID -u
    2》:更改用户主组 -g

Alt text

3》:增加用户的辅助组 -G
4》:在原来辅助组的基础上增加辅助组 -aG
Alt text

5》:在原来辅助组的基础上删除其中一个
Alt text

6》:usermod、gpasswd都能改变组成员关系,也可以实现上述要求
Alt text

6.主组的改变用只能用usermod,且主组不能删除 辅助组的改变可以用usermod、groupmems、gpaawd

四:用户和组的配置文件

:/etc/passwd:用户及其属性信息(名称、UID、主组ID等) 图1

Alt text

格式:name:password:UID:GID:GECOS:directory:shell(七个字段) 图2
Alt text

实验一:修改用户描述信息
chfn+用户名 再查看修改用户的详细信息
Alt text

实验二:修改用户的shell类型(/bin /bash)
echo $SHELL 查看当前SHELL类型。shell类型不同,其内部命令就不同 图4
Alt text

查看用户的详细信息 : getent passwd(/etc/passwd) USERNAME
/etc/group:组及其属性信息
1》格式:GROUPNAME : 组的口令 :GID :组成员(即哪些组将此组作为他的辅助组)
2》
Alt text

3》也可以将多个用户放在同一个组里
Alt text

4》groupmems -g g1 -l :查看g1组的辅助组成员 /etc/groups 文件里只放辅助组成员。要想查看一个用户的主组在/etc/passwd
Alt text

/etc/shadow:用户密码及其相关属性
格式:name:password:password time:min:max:warn:inactive:account
whatis shadow查看一下在第几章,然后man 3/5查看帮助文档

Alt text

1》 sha512机密算法 其他的加密算法:sha1:160bit sha224; sha 256;sha384
2》 更改加密算法 authconfig –passalgo=sha256 –update 其实更改的是 /etc/login.defs
3》新建立的用户查看getent shadow USERNAME时,会显示:USERNAME:!!:XXX:XXXX:XXX 此时用户被锁定,无法登陆。但是可以将用户的口令设置为空口令,更改/etc/login.defs文件,此时用户可以空口令登录
4》 如果用户已经有口令,也可以将其锁定usermod -L USERNAME 解锁:usermod -U USERNAME
5》 设置最短口令有效期


Alt text

也可以这样改 图7


Alt text

6》Windows里也可以设置密码永不过期 管理工具–>计算机管理–>本地用户和组–>点击用户即可设置

/etc/gshadow:组密码及其相关属性
格式:/groupname:password:group admins:member
1》组的加密口令 图11

Alt text

2》将wang用户添加到g1 组中 groupmems -g g1 -a wang
Alt text

3》将用户添加到新的组之后,只有重新登陆才能获取到自己最新的组信息
4》临时切换用户主组,但是exit之后又会切换回来
Alt text

5》/etc/gshadow 和/etc/group文件如果手动修改时必须同步,否则会造成临时更改用户主组时不成功
6》组的管理员
Alt text

但是不建议直接修改配置文件,可以使用vipw(相当 于vim /etc/passwd)
7》另外也有用于语法检查的命令:pwck(对于用户) grpck(用于对组的检查)
8》chage: chage -d 0 tom:设置用户下一次登录时强制修改密码 相当于passwd -e tom
9》:批量创建用户
@1:先进入/etc/passwd文件将需要创建的用户的信息复制下来。例如: wang:x:1001:1001::/home/wang:/bin/bash
mage:x:1002:1002::/home/mage:/bin/bash
jing:x:1003:1004::/home/jing:/bin/bash
libai:x:1004:1005::/home/libai:/bin/bash
@2:在需要建立用户的系统上创建一个文件用于存放这些用户信息。例如创建 user.txt 将用户信息放在此文件里并保存退出
@3.看getent passwd看用户是否存在
@4.虽然用户信息复制过来了,但是口令没有复制过来,所以更改口令,可以用: echo xxx | passwd –stdin wang 或者是 echo wang:xxx | chpasswd
@5:也可以批量改变用户口令,也是将用户口令都放在一个文件里,编辑 username : password 之后保存退出

Alt text

但是还是存在一些问题


Alt text

然后使用

cp /etc/skel/.[^.]* . /home libai

10》:id (可以用于判断用户是否存在)

-u:显示UID
-g:显示GID
-G:显示用户的主组
-n:显示名称,需配合ugG使用

11》:su :切换用户 如果需要来回切换用户,最好使用 exit

Alt text

12:passwd:修改指定用户的密码

-l:锁定指定用户
 -u:解锁指定用户
 -e:强制用户下次登录时修改密码
 -n:指定最短使用期限
 -x:最大使用期限
 -w:提前多少天开始警告
 --stdin:从标准输入接受用户密码 
    echo PASSWORD | passwd --stdin USERNAME

13:将user1添加到g1,g1,g3的方法

@1: usermod -aG g1,g2,g3 user1
@2: gpasswd -a user1 g1 gpasswd -a user1 g2 gpasswd -a user1 g3
@3: grouomems -a user1 g1 grouomems -a user1 g2 grouomems -a user1 
      g3 

将user1从g1,g2,g3组中删除

@1:usermod -G “” user1 
@2:usermod -G 主组名 user1

练习

Alt text
Alt text
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,530评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 86,403评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,120评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,770评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,758评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,649评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,021评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,675评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,931评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,659评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,751评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,410评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,004评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,969评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,042评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,493评论 2 343

推荐阅读更多精彩内容