Linux用户操作及配置文件详解

一、Linux用户和密码的作用

Linux用户和密码的做用主要是用来做认证、审计和授权的


二、认证方式

Linux中认证方式是多种多样的。一般来说,可以分为服务身份认证和专门系统身份认证。

(1)服务身份认证

登录服务程序

ftp服务程序

telnet服务程序

ssh服务程序等


(2)专门系统身份认证

传统Unix系统认证

NIS认证

NIS+认证

kerberos认证等

(3)PAM

PAM最大的特点是实现了服务程序和认证机制的分离,它采用模块化设计和插件的功能,使得我们可以轻易的在应用程序中插入新的鉴别模块或替换原先的组件,而不必对应用程序做任何修改,从而使软件的定制、维护和升级更加轻松

(4)PAM认证流程(login)

login程序接收到用户输入的账号密码,要对它们进行认证

login程序将此信息交给PAM去认证

PAM把认证结果返回给login程序,是否可以登录系统,程序再做进一步判断

三、用户

Linux系统是一个多用户的系统,用户可同时多次登录系统,运行不同的命令,命令会使用当前用户身份去运行执行命令

(1)Linux用户类型

(a)超级管理员

Linux中超级管理员有且只有一个(root)


(b)普通用户

系统用户:服务和内核态的用户,只可以管理服务,并不能登录用户,可使用 ps -elf 来查看

登录用户:可以登录系统的用户,可以与内核进行间接交互的用户

添加用户时没有检查是否有用户名冲突,那么系统是如何识别是管理员用户还是普通用户的呢

(c)UID

系统是并不是通过用户的用户名来确认用户的身份的,UID每一个用户的身份标识

用户的UID并不是随便分配的

0,超级管理员,也就是root,可以通过查看配置文件或者使用id root来查看超级管理员的UID

普通用户

1-999   系统账号,一般不能登录,保留给系统服务使用

1-200   由系统自动分配

201-999    如果使用者有系统账号的需求时,可以使用的范围,在RHEL7之前是1-499

1000-60000    一般用于useradd命令添加的用户,是可登录用户

这些都是可以通过配置文件更改的,这个配置文件存放在

/etc/login.defs


(2)如何创建用户

使用useradd来添加用户,那怎么使用useradd增加用户呢?

useradd常用参数详解

-d    指定用户家目录(默认为/home/用户名,root为/root)

-u    指定用户的uid(每个用户都有自己的uid,这个uid是系统识别用户的识别码,相当于身份证的作用)

-s     指定新用户实用的shell环境(默认为/bin/bash,如果不让此用户登录可以设置为/sbin/nologin

-r      创建系统账户

-p     设置新用户的密码

-c    指定用户的描述信息

(3)查看创建用户是否成功

Linux用户信息都保存在/etc/passwd 这个文件中,我们查看这个文件就可以知道我们创建是否成功

首先,创建用户user1

[root@Centos7 ~]# useradd -d /home/user1 user1

创建一个用户家目录为/home/user1的用户

[root@Centos7 ~]# cat /etc/passwd | grep "^user1"

user1:x:1001:1002::/home/user1:/bin/bash

从查询结果来看,用户user1已经创建成功

(4)删除用户

删除用户一般使用 userdel删除用户

删除用户 user1


删除用户后,用户家目录还在,且非root无法删除此用户目录

使用此方式删除用户时并不会删除用户家目录,而在生产环境中一般不使用root用户进行登录系统,所以这个用户的家目录就无法被删除,那么,如何在删除用户的时候一块删除用户的家目录呢?


同时删除用户及家目录

使用userdel的参数 -r 就可以同时删除用户及此用户的家目录,如果不加此选项,则只删除用户而不删除家目录

(5)更改用户密码

用户密码可以在创建用户的时候使用,也可以在创建用户后进行添加用户的密码

(6)创建用户时添加密码

useradd -p 用户密码

(7)添加和修改用户密码

passwd 用户名     #修改哪个用户的密码

passwd -d 用户名    #删除哪个用户的密码

passwd -i 用户名    #锁定哪个用户

passwd -u 用户名   #解锁哪个用户

passwd -n      #指定密码最短有效期

passwd -x     #指定密码最长有效期

passwd -w    #指定密码过期前多长时间警告

passwd -i    #指定密码在过期多长时间后可以修改密码

PS:普通用户只可以修改自己的密码,并且密码复杂度一定要达到要求;只有root可以修改任意用户的密码

四、/etc/passwd配置文件详解

此文件是Linux中存放用户信息的配置文件,在Linux5及以前的系统中,用户信息和密码信息一起存放在此文件中,在Linux6及以后的系统中,为了系统安全,把用户信息拆分成两个配置文件,一个专门存放用户信息(/etc/passwd),一个专门存放密码信息(/etc/shadow  后面有详细的讲解)

Linux中用户文件保存在etc下面的passwd文件中,这个文件和/etc/shadow文件共同存放用户的信息,/etc/passwd存放用户的基本信息;/etc/shadow存放用户的密码信息

/etc/shadow文件字段详解

user1:x:1001:1002::/home/user1:/bin/bash

以创建用户user1来讲,/etc/passwd文件把用户信息分为7段,每段以冒号隔开

第一段: user1   为用户的用户名,可以重复

第二段: x   为用户的密码,在Linux中为了安全,密码文件单独存放在/etc/shadow下

第三段:1001  为用户的uid,创建用户时如果不指定,默认从当前最大uid加1

第四段: 1002 为用户的主要组id

第五段: 为用户的描述信息位置

第六段: /home/user1  用户的家目录位置

第七段: /bin/bash   用户登录使用的sehll环境

五、/etc/shadow配置文件详解

/etc/shadow文件存放用户的密码信息

/etc/shadow存放了用户的密码字段,以root用户解释

[root@Centos7 ~]# cat /etc/shadow | grep "^root"root:$6$ldgklqMw25nZtVOE$XWrSlB8xexYjeJpEWkwQ/rM0D3gdvA1ChPn4kxvRPgWcXkZfuJbcdec0hPJWui1dRoZZGRh1pw3XmEh1jc92U/::0:99999:7:::

/etc/shadow把密码文件分为9段,还是以冒号隔开

第一段: root    用户名

第二段: $6$ 表示加密方式, 加密方式为sha256 $中间的数字为1 使用md5加密

                $ldgklqMw25nZtVOE$ 表示用户的随机码,加密时把用户的密码和随机码一起加密

                后面的字段表示加密后的密文

第三段:最后一次修改时间,这个时间为1970年1月1日到目前经过了多少天

第四段:需要多长时间才可以修改密码,0为修改后立马可以再次修改,1为一天后可以再次修改密码

第五段: 密码到期时间

第六段:到期前警告,7为7密码到期前7天警告密码即将到期,到期后无法修改密码且无法登录系统,需要管理员(root)手动修改密码后才可以登录系统

第七段:密码过期之后,延时多少天禁用账户,在这个时间内,用户可以修改密码但是不能使用原密码登录系统,修改密码后即可正常登录系统

第八段:该帐户被禁用的天数

第九段: 保留字段

六、更改用户信息

更改用户信息不一定是打开配置文件去修改文件信息,配置文件都有相应的格式信息,如果修改配置文件时少一个“:” 或者多一个“:”有可能导致系统启动失败,甚至重装系统,所以Linux为我们提供了一个修改用户信息的命令usermod

usermod命令参数详解

-g   更改主要组

-G   指定附属组

-d   指定家目录

-m   和 -d 结合使用,更改目录时,把原有家目录的文件一块移动到新的家目录中

-s  更改用户使用的默认shell

-L  锁定用户

-U  解锁用户

更改用户信息可以使用usermod 和 passwd 命令代替打开文件修改配置信息,这样可以避免更改中格式错误导致系统无法启动

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,214评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,307评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 152,543评论 0 341
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,221评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,224评论 5 371
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,007评论 1 284
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,313评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,956评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,441评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,925评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,018评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,685评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,234评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,240评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,464评论 1 261
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,467评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,762评论 2 345