Linux基础之用户和用户组的基本操作

2024-06-18 21:32

本文主要是介绍Linux基础之用户和用户组的基本操作,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

任何操作系统,都必须有的一种功能那就是对用户的管理,还有就是权限,毕竟如果所有的权限一样的话,那么其用户管理的意义似乎也就没有什么用。

用户组,这个概念为什么存在,因为方便管理者将相同权限的用户分在一个组里面,将其对组的赋予的权限会自动赋予给组下的用户。

而本篇只会设计用户和用户组的添加等操作,暂时不涉及赋予权限,而权限会再单独写一章,因为个人觉得篇幅小适合阅读。(以centos7演示)

用户

添加用户

还是先看其参数以及作用

参数作用
-c<备注>加上备注的信息 会保存再passwd文件中
-d<登入目录>其实路径,也是再home文件夹下,如果不写默认会在home下创建一个与用户名一样的文件夹
-e<有效日期>指定用户的使用时间 日期格式yyyy-mm-dd
-f<缓存天数>是在密码过期后多少天关闭该账户
-g<群组>指定用户所属的组,如果不写系统回自动创建一个和用户名一样的用户组,将该用户放入。也称之为主组,每个用户必有一个主组。
-G<附加组>如果主组无法满足用户的权限的时候,可以创建一个附加组,一个用户可以有0到多个附加组。当然加入附加组也会拥有附加组的权限
-m自动建立用户的登入目录。不写默认是-m
-M不要自动建立用户的登入目录。
-n取消建立以用户名称为名的群组。
-r建立系统帐号。
-u指定用户ID。一般默认是唯一的不可以有相同的,如果用了-o 就是例外
-s指定用户登入后所使用的shell。
创建用户的账户,必须有创建用户的权限
# 添加一个用户 test (下图演示home下test登录目录)
useradd test# 如果添加一个用户test1,登录目录为test2
useradd -d /home/test2  test1   #创建两个uid 号一样的用户
useraddd -ou 10001 test
useradd  -ou  1000a test1

在这里插入图片描述

可以看出在home下生成一个test目录,也就是test登录目录。

这个地方可能会有一个疑问为什么部位用户test,创建一个密码。

useradd是无法给用户赋予密码,这个需要另一个命令passwd

修改密码

上面添加用户的时候,发现没有办法设置密码,因为用root账户创建的test,如果切换su test 直接切换了,而且无论是不是有密码,都不需要输入密码
因为root账户已经是最高权限了,所以在切换其他任何账户的时候都不允许输入密码。

现在看一下其常用的一些参数,以及其作用。

-d删除密码
-f强迫用户下次登录必须修改口令
-w口令到期提前警告的天数
-k更新只能发送在过期之后
-l停止账户使用
-S显示密码信息
-u启用已被停的账户
-x指定口令最长存活期
-g修改群组密码
-i口令过期后多少天停止用户
#给上面创建的test账户 创建密码1234
passwd test 
然后会出现提示输入密码,和再次输入密码验证# 删除 test账户的密码
passwd -d test

删除用户

有添加用户和修改用户密码,自然也会有删除用户的命令,那就是userdel

这个命令最常用的是两个,一个带参数一个不带参数,直接演示了。

#删除用户test。但是不删除home下的登录目录(一般会用用户名命名)
userdel  test#删除用户test。同时删除home下的登录目录(一般会用用户名命名)
userdel -r test

补充

有时候会看某个用户的详细信息,需要用到一个命令id

# 查询test的用户的所在群组或附加群组的名称id test

在这里插入图片描述

看图片也可以

可以看每个用户名在赋予名字的时候也会赋予一个uid。

用户ID,唯一标识一个系统用户的帐号,uid在系统中是唯一的。uid相当于一个人的身份证,用户名就相当于这个人的名字。(如果使用了-o参数例外。gid 对于用户组也是类似的意思不在后序。)

uid 其约定:

  • 0 超级管理员 – 最高权限,有着极强的破坏能力
  • 1~200 系统用户 – 用来运行系统自带的进程,默认已创建
  • 201~999 系统用户 – 用来运行安装的程序,所以此类用户无需登录系统
  • 1000+ 普通用户 – 正常可以登录系统的用户,权限比较小,能执行的任务有限

用户修改

管理员创建用户随着时间的推移发现需要修改,这个是一个必有的需求。所以linux命令也自然不能缺少。

命令是usermod。

还是先看一下其常用的参数以及作用

参数作用
-c <备注>修改用户的不备注信息
-d <登录目录>修改用户的登录目录
-e 修改帐号的有效期限。
-f<缓冲天数>修改在密码过期后多少天内关闭账户
-g <群组>修改用户所属的群组。
-G<群组>修改用户所属的附加群组
-l<帐号名称>修改用户帐号名称。
-L锁定用户密码,使密码无效。
-u修改用户uid
-U解除密码锁定。
# 修改用户test 所在的组testgroup  到所在的组testgroup1
usermod  -g testgroup1  test# 修改用户test 所在的附加组testgroup2。现在为test再添加一个附加组 testgroup3
usermod -G testgroup2,testgroup3   test

用户组

创建用户组

用户组方便对拥有相同权限的用户的进行管理而存在的,其命令是groupadd

看一下其常用的参数以及作用

参数作用
-g指定新建的工作组的gid
-r创建系统工作组,系统工作组的gid小于500
-K覆盖配置文件 “/ect/login.defs”
-o-允许添加组 ID 号不唯一的工作组。
#创建一个用户组test
groupadd  test#创建gid 相同的两个用户组
group -og 10001 test
group -og 10001 test1

删除用户组

# 删除用户组test
groupdel  test  #倘若该群组中仍包括某些用户,则必须先删除这些用户后,方能删除群组。

用户组修改

用户组修改的命令是groupmod,现在我们看一下其具体的参数

参数作用
-g修改群组的gid
-o可重复使用gid
-n<群组新名>修改群组的名
# 修改test组名字为test1
groupmod  -n test1  test

补充

前面再文件目录与作用中说的,etc文件存储的是linux中配置的信息,比如账户密码等信息。所以这些信息自然也可以字/etc/passwd、 /etc/shadow、/etc/group 文件中有显示

用户的配置文件

/etc/passwd,这个文件如果看起名字以为密码配置文件,其实用户配置文件,记录用户的各种信息。

cat -n   /etc/passwd  |  grep test

在这里插入图片描述

依次对应的含义:**用户名:口令(x 代表加密了不显示):uid:gid:注释:登录目录:登录shell **

密码的配置我呢见

/etc/shadow是口令配置文件

cat -n   /etc/shadow  |  grep test

在这里插入图片描述

依次对应的含义:**用户名:加密后的口令(空表示没有设置密码):最后依次修改时间:最小时间间隔:最大时间间隔:警告时间:不活动时间:失效时间:标志 **

组的配置文件

/etc/group记录了组的信息。

cat -n   /etc/group  |  grep test

在这里插入图片描述

依次对应的含义:组名:口令:gid:组内用户列表

这篇关于Linux基础之用户和用户组的基本操作的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1073107

相关文章

linux ssh如何实现增加访问端口

《linuxssh如何实现增加访问端口》Linux中SSH默认使用22端口,为了增强安全性或满足特定需求,可以通过修改SSH配置来增加或更改SSH访问端口,具体步骤包括修改SSH配置文件、增加或修改... 目录1. 修改 SSH 配置文件2. 增加或修改端口3. 保存并退出编辑器4. 更新防火墙规则使用uf

Linux join命令的使用及说明

《Linuxjoin命令的使用及说明》`join`命令用于在Linux中按字段将两个文件进行连接,类似于SQL的JOIN,它需要两个文件按用于匹配的字段排序,并且第一个文件的换行符必须是LF,`jo... 目录一. 基本语法二. 数据准备三. 指定文件的连接key四.-a输出指定文件的所有行五.-o指定输出

Linux jq命令的使用解读

《Linuxjq命令的使用解读》jq是一个强大的命令行工具,用于处理JSON数据,它可以用来查看、过滤、修改、格式化JSON数据,通过使用各种选项和过滤器,可以实现复杂的JSON处理任务... 目录一. 简介二. 选项2.1.2.2-c2.3-r2.4-R三. 字段提取3.1 普通字段3.2 数组字段四.

Linux kill正在执行的后台任务 kill进程组使用详解

《Linuxkill正在执行的后台任务kill进程组使用详解》文章介绍了两个脚本的功能和区别,以及执行这些脚本时遇到的进程管理问题,通过查看进程树、使用`kill`命令和`lsof`命令,分析了子... 目录零. 用到的命令一. 待执行的脚本二. 执行含子进程的脚本,并kill2.1 进程查看2.2 遇到的

从基础到高级详解Go语言中错误处理的实践指南

《从基础到高级详解Go语言中错误处理的实践指南》Go语言采用了一种独特而明确的错误处理哲学,与其他主流编程语言形成鲜明对比,本文将为大家详细介绍Go语言中错误处理详细方法,希望对大家有所帮助... 目录1 Go 错误处理哲学与核心机制1.1 错误接口设计1.2 错误与异常的区别2 错误创建与检查2.1 基础

Linux云服务器手动配置DNS的方法步骤

《Linux云服务器手动配置DNS的方法步骤》在Linux云服务器上手动配置DNS(域名系统)是确保服务器能够正常解析域名的重要步骤,以下是详细的配置方法,包括系统文件的修改和常见问题的解决方案,需要... 目录1. 为什么需要手动配置 DNS?2. 手动配置 DNS 的方法方法 1:修改 /etc/res

Linux创建服务使用systemctl管理详解

《Linux创建服务使用systemctl管理详解》文章指导在Linux中创建systemd服务,设置文件权限为所有者读写、其他只读,重新加载配置,启动服务并检查状态,确保服务正常运行,关键步骤包括权... 目录创建服务 /usr/lib/systemd/system/设置服务文件权限:所有者读写js,其他

Linux下利用select实现串口数据读取过程

《Linux下利用select实现串口数据读取过程》文章介绍Linux中使用select、poll或epoll实现串口数据读取,通过I/O多路复用机制在数据到达时触发读取,避免持续轮询,示例代码展示设... 目录示例代码(使用select实现)代码解释总结在 linux 系统里,我们可以借助 select、

Linux挂载linux/Windows共享目录实现方式

《Linux挂载linux/Windows共享目录实现方式》:本文主要介绍Linux挂载linux/Windows共享目录实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录文件共享协议linux环境作为服务端(NFS)在服务器端安装 NFS创建要共享的目录修改 NFS 配

linux系统中java的cacerts的优先级详解

《linux系统中java的cacerts的优先级详解》文章讲解了Java信任库(cacerts)的优先级与管理方式,指出JDK自带的cacerts默认优先级更高,系统级cacerts需手动同步或显式... 目录Java 默认使用哪个?如何检查当前使用的信任库?简要了解Java的信任库总结了解 Java 信