linux笔记4:用户和用户组

1、用户和用户组

Linux:多用户多任务=>多用户同一时间登录,执行不同任务互不影响
不同用户具有不同权限(权限的划分与管理),每个用户在权限允许范围内完成不间的任务=>多用户多任务的运行机制
通过定义用户组,简化对用户的管理

Linux用户和组的关系

  • 一对一:一个用户存在一个组,是组中唯一成员,如root
  • 一对多:一个用户存在多个用户组,具有多个组的共同权限
  • 多对一:多个用户可以存在一个组中,这些用户具有和组相同的权限
  • 多对多:多个用户可以存在多个组中。

2、id命令:查看用户的UID和GID

Linux通过ID识别用户
Linux系统将用户的名称与ID对应关系存储/etc/passwd

id

ID两种:

  • 用户ID(User ID简称UID)
  • 组ID(Group ID 简称GID)
    /etc/passwd根据UID查找到对应的用户名
    /etc/group根据GID查看对应的群组名

引申:
/etc/passwd 各字段含义:

  1. 账号名称:用例对应UID
  2. 密码:放置窃取,故显示x,密码数据统一放置/etc/shadow
  3. UID
    uid=0,系统管理员。即用户uid改为0,即可获取系统管理员权限。但是不建议多个uid=0的用户
    uid=1~499 系统使用。通常不可登录,所以有/sbin/nologin这个特殊shell的存在
    uid=500~ 一般使用者
  4. GID: 关联/etc/group
  5. 用户信息说明栏
  6. 家目录:root的家目录是/root。其他一般用户默认/home/用户名
  7. shell:用户登录系统使用什么shell
    注意: /sbin/nologin 用来带成账号无法取到shell环境的登录动作

/etc/group 文件解析
用户组的配置信息

cat /etc/group

  1. 组名:字母或数字构成,组名唯一
  2. 密码:密码标识X,真正加密后的组密码默认报错/etc/gshadow文件中
    用于设置组管理员,用户加入或退出某用户组时,替代root管理。=>很少使用,当前一般使用sudo代替
  3. GID:群组ID
  4. 该用户组中用户列表
    每个用户可以加入多个附加组,但只能属于一个初始组。所以当前展示的是作为该组的附加用户,而不展示该组的初始用户

/etc/shadow文件详解
存储用户的秘密信息,又称“影子文件”。仅root用户拥有读权限,其他用户没有任何权限,以保证用户秘密的安全性

cat /etc/sha

3、whoami 和 who am i

4、passwd命令:修改用户密码

5、usermod命令:修改用户信息

6、change命令:修改用户密码状态

7、userdel命令:删除用户

8、su命令:用户切换


9、groupadd命令:添加用户组

10、groupmod命令:修改用户组

11、groupdel命令:删除用户组

12、gpasswd命令:把用户添加进组或从组中移除

13、newgrp命令:切换用户的有效组

14、groups命令:查看用户所属组

-- 创建用户组
[root@localhost lib]# groupadd group01
[root@localhost lib]# groupadd group02
-- 为用户user添加组并同时创建
[root@localhost lib]# useradd -g group01 user01
[root@localhost lib]# passwd user01
Changing password for user user01.
New password: 
BAD PASSWORD: The password is shorter than 7 characters
Retype new password: 
passwd: all authentication tokens updated successfully.
-- 用户切换
[root@localhost lib]# su user01
-- 查看当前用户所属组
[user01@localhost lib]$ groups
group01
-- 添加附属组
[user01@localhost lib]$ usermod -G group02 user01
usermod: Permission denied.
usermod: cannot lock /etc/passwd; try again later.
[user01@localhost lib]$ su root
Password: 
[root@localhost lib]# usermod -G group02 user01
[root@localhost lib]# groups
root
[root@localhost lib]# su user01
[user01@localhost lib]$ groups
group01 group02
[user01@localhost lib]$ 

参考:

1、Linux用户和用户组管理
2、Linux进阶:用户和用户组管理
3、/etc/passwd字段含义
4、Linux /etc/group文件解析(超详细)
5、Linux /etc/shadow(影子文件)内容解析

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,214评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,307评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 152,543评论 0 341
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,221评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,224评论 5 371
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,007评论 1 284
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,313评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,956评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,441评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,925评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,018评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,685评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,234评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,240评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,464评论 1 261
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,467评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,762评论 2 345

推荐阅读更多精彩内容