Linux用戶和組管理

来源:http://www.cnblogs.com/andreking/archive/2016/08/18/5785934.html
-Advertisement-
Play Games

摘自:http://www.apelearn.com/bbs/forum.php?mod=viewthread&tid=7595&extra=page%3D1%26filter%3Dtypeid%26typeid%3D36 1. /etc/passwd由 : 分隔成7個欄位(1) 用戶名 規則:大小 ...


摘自:http://www.apelearn.com/bbs/forum.php?mod=viewthread&tid=7595&extra=page%3D1%26filter%3Dtypeid%26typeid%3D36

 

1. /etc/passwd
由 : 分隔成7個欄位
(1) 用戶名 規則:大小寫字母、數字、減號(不能出現在首位)、點以及下劃線,其他字元不合法
(2) x 放密碼,安全起見放到 /etc/shadow
(3) uid (0-4294967294=2^32-2) root uid=0 1-499系統保留 普通賬戶是從500開始
(4) gid 對應 /etc/group
(5) 註釋說明,該欄位沒有實際意義,通常記錄該用戶的一些屬性,例如姓名、電話、地址等等 用 chfn 更改
(6) 用戶家目錄
(7) shell /bin/bash, /bin/false, /sbin/nologin


2. /etc/shadow
使用 : 分隔9個欄位
(1) 用戶名
(2) 密碼,用SHA-512加密過,不可逆
(3)上次更改密碼的日期,例如上次更改密碼的日期為2012年1月1日,則這個值就是 ‘365 x (2012-1970) + 10 + 1= 15341’.
(4)要過多少天才可以更改密碼, 0 不限制
(5)密碼多少天後到期,預設是99999,可以理解為永遠不需要改
(6)密碼到期前的警告期限
(7)賬號失效期限,到期後過多少天鎖定帳號
(8)賬號的生命周期
(9)作為保留用的,沒有什麼意義


3. 新增/刪除用戶和組
useradd:
-c comment 指定一段註釋性描述。
-d 目錄 指定用戶主目錄,如果此目錄不存在,則同時使用-m選項,可以創建主目錄。
-g 用戶組 指定用戶所屬的用戶組。
-G 用戶組,用戶組 指定用戶所屬的附加組。
-s Shell文件 指定用戶的登錄Shell。
-u 用戶號 指定用戶的用戶號,如果同時有-o選項,則可以重覆使用其他用戶的標識號。
用戶名 指定新賬號的登錄名。

userdel:
不帶選項使用 userdel,只會刪除用戶。用戶的家目錄將仍會在/home目錄下。
-r 選項,可以刪除用戶時完全刪除家目錄,同樣會刪除用戶的郵件池,如果存在的話。
-f 選項來強制刪除用戶,當用戶已經登入 Linux 系統時此選項仍舊生效。

groupadd :
-g:指定新建工作組的id;
-r:創建系統工作組,系統工作組的組ID小於500;
-K:覆蓋配置文件“/ect/login.defs”;
-o:允許添加組ID號不唯一的工作組。
組名:指定新建工作組的組名

groupdel:
如果組內有用戶,不能刪除

usermod:
-a 把用戶追加到某些組中,僅與-G選項一起使用
-c 修改/etc/passwd文件第五段comment
-d 修改用戶的家目錄通常和-m選項一起使用
-e 指定用戶帳號禁用的日期,格式YY-MM-DD
-f 用戶密碼過期多少天後採用就禁用該帳號,0表示密碼已過期就禁用帳號,-1表示禁用此功能,預設值是-1
-g 修改用戶的gid,改組一定存在
-G 把用戶追加到某些組中,僅與-a選項一起使用
-l 修改用戶的登錄名稱
-L 鎖定用戶的密碼
-m 修改用戶的家目錄通常和-d選項一起使用
-s 修改用戶的shell
-u 修改用戶的uid,該uid必須唯一
-U 解鎖用戶的密碼

4. 創建、修改用戶密碼
passwd
創建密碼的規則:長度大於10;含大小寫字母數字以及特殊字元 ;不規則性;不要帶有自己名字、公司名字、自己電話、自己生日等。
mkpasswd 生成密碼的工具,安裝 expect包


5. 用戶身份切換
su - 用來初始化環境變數 $PATH $HOME等
sudo su到root需要輸入root的密碼不安全
visudo 編輯/etc/sudoers 配置文件 沒有命令需安裝 yum install -y sudo
格式: user host=(as_user) commands
比如: aming ALL=(root) /bin/ls //它的意思是,讓aming這個普通用戶,擁有root的許可權,針對ls這個命令。

應用:只允許使用普通賬戶登陸,而普通賬戶登錄後,可以不輸入密碼就能sudo切換到root賬戶 (root不允許遠程登錄)
User_Alias USER_SU = test, test1, aming //做用戶的別名,可以寫多個用戶
Cmnd_Alias SU = /bin/su //做命令的別名,可以寫多個命令
USER_SU ALL=(ALL) NOPASSWD: SU //其中NOPASSWD的意思是,普通用戶使用sudo的時候,不需要輸入自己的密碼。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在SQL Server中,在鏈接伺服器中調用表值函數(table-valued function)時,會遇到下麵錯誤: SELECT * FROM LNK_TEST.TEST.DBO.TEST(12) 消息 4122,級別 16,狀態 1,第 1 行 Remote table-valued func... ...
  • SQL Server 的事務日誌包含所有數據修改的操作記錄。分析日誌一般作為解決某些問題的最後手段,如查看某些意外的修改。理解和分析日誌內容是件非常困難的事情,fn_dblog通常會輸出非常多的數據,查看也比較困難。我嘗試用一些實例幫助大家更好地分析和理解日誌。 SQL Server 使用Write ...
  • 1.分詞 全文檢索必須要分詞,所謂分詞就是把一句話切分成一個個單獨的詞。分詞有很多演算法,比如自然分詞、n-gram分詞、字典分詞等等。對中文來說沒有自然分隔符,一般採用字典分詞,再加上對人名、地名的特殊處理,提高分詞的準確性。 我們使用ik分片語件,ik有兩種分詞策略:smart策略、max wor ...
  • 前言:事先說明:在實際應用中這種做法設計需要各位讀者自己設計,本文只提供一種思想。準備工作:安裝後本地數redis伺服器,使用mysql資料庫,事先插入1000萬條數據,可以參考我之前的文章插入數據,這裡不再細說。我大概的做法是這樣的,編碼使用多線程訪問我的資料庫,在訪問資料庫前先訪問redis緩存 ...
  • grant all privileges on *.* to 'root'@'%' identified by 'root' with grant option; flush privileges; 以上兩句話的意思是:1、帶著賦予許可權的權利,賦予他人許可權,可訪問任何資料庫任何表,登陸賬號為root ...
  • 第一篇:屌炸天實戰 MySQL 系列教程(一) 生產標準線上環境安裝配置案例及棘手問題解決 第二篇:屌炸天實戰 MySQL 系列教程(二) 史上最屌、你不知道的資料庫操作 第三篇:屌炸天實戰 MySQL 系列教程(三)你不知道的 視圖、觸發器、存儲過程、函數、事物、語句 第四篇:屌炸天實戰 MySQ ...
  • 摘自:http://www.apelearn.com/bbs/thread-6658-1-1.html passwd -l 鎖定賬戶,在密碼字元串的前面加上!。 passwd -u是去掉密碼字元串前面的!。 usermod -L 預設只是鎖定密碼,在密碼字元串前面加!。 usermod -U預設只是 ...
  • 我用的linux操作系統類別是CentOS-6.5 首先在虛擬機選項的設置里設置CD/DVD選項其中勾選Connect at power on選項 在連接中選擇Use ISO image file:即選擇鏡像文件的目錄地址 然後在/root目錄下輸入命令:mount /mnt/cdrom 輸出錯誤為 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...