Linux基础之用户和用户组的基本操作

2024-06-18 21:32

本文主要是介绍Linux基础之用户和用户组的基本操作,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

任何操作系统,都必须有的一种功能那就是对用户的管理,还有就是权限,毕竟如果所有的权限一样的话,那么其用户管理的意义似乎也就没有什么用。

用户组,这个概念为什么存在,因为方便管理者将相同权限的用户分在一个组里面,将其对组的赋予的权限会自动赋予给组下的用户。

而本篇只会设计用户和用户组的添加等操作,暂时不涉及赋予权限,而权限会再单独写一章,因为个人觉得篇幅小适合阅读。(以centos7演示)

用户

添加用户

还是先看其参数以及作用

参数作用
-c<备注>加上备注的信息 会保存再passwd文件中
-d<登入目录>其实路径,也是再home文件夹下,如果不写默认会在home下创建一个与用户名一样的文件夹
-e<有效日期>指定用户的使用时间 日期格式yyyy-mm-dd
-f<缓存天数>是在密码过期后多少天关闭该账户
-g<群组>指定用户所属的组,如果不写系统回自动创建一个和用户名一样的用户组,将该用户放入。也称之为主组,每个用户必有一个主组。
-G<附加组>如果主组无法满足用户的权限的时候,可以创建一个附加组,一个用户可以有0到多个附加组。当然加入附加组也会拥有附加组的权限
-m自动建立用户的登入目录。不写默认是-m
-M不要自动建立用户的登入目录。
-n取消建立以用户名称为名的群组。
-r建立系统帐号。
-u指定用户ID。一般默认是唯一的不可以有相同的,如果用了-o 就是例外
-s指定用户登入后所使用的shell。
创建用户的账户,必须有创建用户的权限
# 添加一个用户 test (下图演示home下test登录目录)
useradd test# 如果添加一个用户test1,登录目录为test2
useradd -d /home/test2  test1   #创建两个uid 号一样的用户
useraddd -ou 10001 test
useradd  -ou  1000a test1

在这里插入图片描述

可以看出在home下生成一个test目录,也就是test登录目录。

这个地方可能会有一个疑问为什么部位用户test,创建一个密码。

useradd是无法给用户赋予密码,这个需要另一个命令passwd

修改密码

上面添加用户的时候,发现没有办法设置密码,因为用root账户创建的test,如果切换su test 直接切换了,而且无论是不是有密码,都不需要输入密码
因为root账户已经是最高权限了,所以在切换其他任何账户的时候都不允许输入密码。

现在看一下其常用的一些参数,以及其作用。

-d删除密码
-f强迫用户下次登录必须修改口令
-w口令到期提前警告的天数
-k更新只能发送在过期之后
-l停止账户使用
-S显示密码信息
-u启用已被停的账户
-x指定口令最长存活期
-g修改群组密码
-i口令过期后多少天停止用户
#给上面创建的test账户 创建密码1234
passwd test 
然后会出现提示输入密码,和再次输入密码验证# 删除 test账户的密码
passwd -d test

删除用户

有添加用户和修改用户密码,自然也会有删除用户的命令,那就是userdel

这个命令最常用的是两个,一个带参数一个不带参数,直接演示了。

#删除用户test。但是不删除home下的登录目录(一般会用用户名命名)
userdel  test#删除用户test。同时删除home下的登录目录(一般会用用户名命名)
userdel -r test

补充

有时候会看某个用户的详细信息,需要用到一个命令id

# 查询test的用户的所在群组或附加群组的名称id test

在这里插入图片描述

看图片也可以

可以看每个用户名在赋予名字的时候也会赋予一个uid。

用户ID,唯一标识一个系统用户的帐号,uid在系统中是唯一的。uid相当于一个人的身份证,用户名就相当于这个人的名字。(如果使用了-o参数例外。gid 对于用户组也是类似的意思不在后序。)

uid 其约定:

  • 0 超级管理员 – 最高权限,有着极强的破坏能力
  • 1~200 系统用户 – 用来运行系统自带的进程,默认已创建
  • 201~999 系统用户 – 用来运行安装的程序,所以此类用户无需登录系统
  • 1000+ 普通用户 – 正常可以登录系统的用户,权限比较小,能执行的任务有限

用户修改

管理员创建用户随着时间的推移发现需要修改,这个是一个必有的需求。所以linux命令也自然不能缺少。

命令是usermod。

还是先看一下其常用的参数以及作用

参数作用
-c <备注>修改用户的不备注信息
-d <登录目录>修改用户的登录目录
-e 修改帐号的有效期限。
-f<缓冲天数>修改在密码过期后多少天内关闭账户
-g <群组>修改用户所属的群组。
-G<群组>修改用户所属的附加群组
-l<帐号名称>修改用户帐号名称。
-L锁定用户密码,使密码无效。
-u修改用户uid
-U解除密码锁定。
# 修改用户test 所在的组testgroup  到所在的组testgroup1
usermod  -g testgroup1  test# 修改用户test 所在的附加组testgroup2。现在为test再添加一个附加组 testgroup3
usermod -G testgroup2,testgroup3   test

用户组

创建用户组

用户组方便对拥有相同权限的用户的进行管理而存在的,其命令是groupadd

看一下其常用的参数以及作用

参数作用
-g指定新建的工作组的gid
-r创建系统工作组,系统工作组的gid小于500
-K覆盖配置文件 “/ect/login.defs”
-o-允许添加组 ID 号不唯一的工作组。
#创建一个用户组test
groupadd  test#创建gid 相同的两个用户组
group -og 10001 test
group -og 10001 test1

删除用户组

# 删除用户组test
groupdel  test  #倘若该群组中仍包括某些用户,则必须先删除这些用户后,方能删除群组。

用户组修改

用户组修改的命令是groupmod,现在我们看一下其具体的参数

参数作用
-g修改群组的gid
-o可重复使用gid
-n<群组新名>修改群组的名
# 修改test组名字为test1
groupmod  -n test1  test

补充

前面再文件目录与作用中说的,etc文件存储的是linux中配置的信息,比如账户密码等信息。所以这些信息自然也可以字/etc/passwd、 /etc/shadow、/etc/group 文件中有显示

用户的配置文件

/etc/passwd,这个文件如果看起名字以为密码配置文件,其实用户配置文件,记录用户的各种信息。

cat -n   /etc/passwd  |  grep test

在这里插入图片描述

依次对应的含义:**用户名:口令(x 代表加密了不显示):uid:gid:注释:登录目录:登录shell **

密码的配置我呢见

/etc/shadow是口令配置文件

cat -n   /etc/shadow  |  grep test

在这里插入图片描述

依次对应的含义:**用户名:加密后的口令(空表示没有设置密码):最后依次修改时间:最小时间间隔:最大时间间隔:警告时间:不活动时间:失效时间:标志 **

组的配置文件

/etc/group记录了组的信息。

cat -n   /etc/group  |  grep test

在这里插入图片描述

依次对应的含义:组名:口令:gid:组内用户列表

这篇关于Linux基础之用户和用户组的基本操作的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1073107

相关文章

基于Linux的ffmpeg python的关键帧抽取

《基于Linux的ffmpegpython的关键帧抽取》本文主要介绍了基于Linux的ffmpegpython的关键帧抽取,实现以按帧或时间间隔抽取关键帧,文中通过示例代码介绍的非常详细,对大家的学... 目录1.FFmpeg的环境配置1) 创建一个虚拟环境envjavascript2) ffmpeg-py

Linux脚本(shell)的使用方式

《Linux脚本(shell)的使用方式》:本文主要介绍Linux脚本(shell)的使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录概述语法详解数学运算表达式Shell变量变量分类环境变量Shell内部变量自定义变量:定义、赋值自定义变量:引用、修改、删

从基础到进阶详解Pandas时间数据处理指南

《从基础到进阶详解Pandas时间数据处理指南》Pandas构建了完整的时间数据处理生态,核心由四个基础类构成,Timestamp,DatetimeIndex,Period和Timedelta,下面我... 目录1. 时间数据类型与基础操作1.1 核心时间对象体系1.2 时间数据生成技巧2. 时间索引与数据

Linux链表操作方式

《Linux链表操作方式》:本文主要介绍Linux链表操作方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、链表基础概念与内核链表优势二、内核链表结构与宏解析三、内核链表的优点四、用户态链表示例五、双向循环链表在内核中的实现优势六、典型应用场景七、调试技巧与

详解Linux中常见环境变量的特点与设置

《详解Linux中常见环境变量的特点与设置》环境变量是操作系统和用户设置的一些动态键值对,为运行的程序提供配置信息,理解环境变量对于系统管理、软件开发都很重要,下面小编就为大家详细介绍一下吧... 目录前言一、环境变量的概念二、常见的环境变量三、环境变量特点及其相关指令3.1 环境变量的全局性3.2、环境变

Linux系统中的firewall-offline-cmd详解(收藏版)

《Linux系统中的firewall-offline-cmd详解(收藏版)》firewall-offline-cmd是firewalld的一个命令行工具,专门设计用于在没有运行firewalld服务的... 目录主要用途基本语法选项1. 状态管理2. 区域管理3. 服务管理4. 端口管理5. ICMP 阻断

Linux实现线程同步的多种方式汇总

《Linux实现线程同步的多种方式汇总》本文详细介绍了Linux下线程同步的多种方法,包括互斥锁、自旋锁、信号量以及它们的使用示例,通过这些同步机制,可以解决线程安全问题,防止资源竞争导致的错误,示例... 目录什么是线程同步?一、互斥锁(单人洗手间规则)适用场景:特点:二、条件变量(咖啡厅取餐系统)工作流

安装centos8设置基础软件仓库时出错的解决方案

《安装centos8设置基础软件仓库时出错的解决方案》:本文主要介绍安装centos8设置基础软件仓库时出错的解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录安装Centos8设置基础软件仓库时出错版本 8版本 8.2.200android4版本 javas

Linux中修改Apache HTTP Server(httpd)默认端口的完整指南

《Linux中修改ApacheHTTPServer(httpd)默认端口的完整指南》ApacheHTTPServer(简称httpd)是Linux系统中最常用的Web服务器之一,本文将详细介绍如何... 目录一、修改 httpd 默认端口的步骤1. 查找 httpd 配置文件路径2. 编辑配置文件3. 保存

Linux使用scp进行远程目录文件复制的详细步骤和示例

《Linux使用scp进行远程目录文件复制的详细步骤和示例》在Linux系统中,scp(安全复制协议)是一个使用SSH(安全外壳协议)进行文件和目录安全传输的命令,它允许在远程主机之间复制文件和目录,... 目录1. 什么是scp?2. 语法3. 示例示例 1: 复制本地目录到远程主机示例 2: 复制远程主