root用戶和普通用戶 雖然root用戶的的許可權很大,但一般情況下,我們都不會直接使用root用戶而是創建一個普通用戶,這樣可以避免因為許可權過大帶來的一些誤操作,當使用一些需要許可權的操作時,可以使用sudo命令以管理員身份執行該操作。 su和sudo su命令不加參數時,預設是切換到root用戶,但 ...
root用戶和普通用戶
雖然root
用戶的的許可權很大,但一般情況下,我們都不會直接使用root
用戶而是創建一個普通用戶,這樣可以避免因為許可權過大帶來的一些誤操作,當使用一些需要許可權的操作時,可以使用sudo命令以管理員身份執行該操作。
su和sudo
su
命令不加參數時,預設是切換到root
用戶,但是並沒有切換到root
用戶的家目錄,使用su -
就可以切換到root
用戶並且切換到root
用戶的環境。因為使用su
命令切換到root
用戶後許可權是沒有限制的,所以我們通常使用sudo
命令對許可權進行控制,sudo
執行時,會將當前用戶切換到root
用戶然後執行當前命令,執行完之後再切換回普通用戶。
用戶管理
useradd
useradd
命令用於創建一個新用戶,使用格式為useradd [可選參數] 用戶名
。
可選參數:
-d
指定用戶的家目錄。
-G
指定用戶所在的組,不指定用戶組時預設創建一個和用戶名同名的用戶組。
-u
指定用戶預設的uid。
root@ubuntu:~# useradd test1
root@ubuntu:~# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
......
......
gdm:x:129:134:Gnome Display Manager:/var/lib/gdm3:/bin/false
gubeiqing:x:1001:1001:,,,:/home/gubeiqing:/bin/bash
test1:x:1002:1002::/home/test1:/bin/sh
可以看到最後一行就是剛創建的用戶。
passwd
創建完新用戶之後,需要設置新用戶的密碼,直接使用passwd 用戶名
。
root@ubuntu:~# passwd test1
New password:
Retype new password:
passwd: password updated successfully
切換用戶時可以使用su 用戶名
,需要退出時,直接使用exit
就可以切換回之前的用戶:
root@ubuntu:~# su test1
$
$ exit
root@ubuntu:~#
userdel
刪除用戶使用userdel 用戶名
。
完整實驗:
首先創建一個普通用戶gubeiqing
。
[root@localhost ~]# useradd gubeiqing
[root@localhost ~]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.
這樣就成功創建了一個普通用戶,然後來刪除這個用戶。
[root@localhost ~]# userdel gubeiqing
[root@localhost ~]#
使用userdel
命令就刪除了,但是,問題來了,當我們再次創建gubeiqing
這個用戶時:
[root@localhost ~]# useradd gubeiqing
useradd: warning: the home directory already exists.
Not copying any file from skel directory into it.
Creating mailbox file: File exists
文件已存在,無法創建,這是為什麼?因為在創建用戶時會預設生成用戶的家目錄
,密碼文件
,用戶組
(不指定用戶組的情況下),以及郵箱文件
,而使用userdel
命令刪除時僅僅是刪除了這個用戶,而這個用戶的文件還在,那麼就需要完全刪除這些文件。想要完全刪除,有四個地方需要處理:
- 在
/home
目錄下的文件 - 在
/etc/passwd
下的用戶 - 在
/etc/group
下的用戶組 - 在
/var/spool/mail
下的郵箱文件
下麵依次來刪除這些文件。
1.刪除/home
目錄下的文件
[root@localhost ~]# cd /home
[root@localhost home]# ls
gubeiqing
[root@localhost home]# rm -rf gubeiqing
[root@localhost home]# ls
[root@localhost home]#
2.刪除/etc/passwd
下的用戶
我們可以查看一下這個文件。
[root@localhost ~]# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
systemd-network:x:192:192:systemd Network Management:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
polkitd:x:999:997:User for polkitd:/:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
chrony:x:998:996::/var/lib/chrony:/sbin/nologin
dockerroot:x:997:994:Docker User:/var/lib/docker:/sbin/nologin
gubeiqing:x:1000:1000::/home/gubeiqing:/bin/bash
在這裡可以看到這個系統中的所有用戶,可以看到最後一行就是剛剛創建的用戶,那麼使用vi
編輯器刪除最後一行的用戶。
3.刪除/etc/group
下的用戶組文件
先查看一下這個文件:
[root@localhost ~]# cat /etc/group
root:x:0:
bin:x:1:
daemon:x:2:
sys:x:3:
adm:x:4:
......
......
chrony:x:996:
cgred:x:995:
dockerroot:x:994:
gubeiqing:x:1000:
然後使用vi
編輯器刪除這個用戶組。
4.刪除/var/spool/mail
下的郵箱文件
[root@localhost ~]# cd /var/spool/mail
[root@localhost mail]# ls
gubeiqing
[root@localhost mail]# rm -rf gubeiqing
[root@localhost mail]# ls
[root@localhost mail]#
刪除完成,再來創建gubeiqing
用戶。
[root@localhost mail]# useradd gubeiqing
[root@localhost mail]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.
除了這種方法還有一種完全刪除的方法。
[root@localhost mail]# userdel -rf gubeiqing
[root@localhost mail]# useradd gubeiqing
[root@localhost mail]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.
使用這兩種方法都可以完全刪除用戶。
usermod
usermod
命令用於修改用戶的屬性,使用方式為:usermod [可選參數] 用戶名
。
-e
修改用戶賬戶的到期時間,格式為YYYY-MM-DD
。
-g
變更所屬用戶組。
-u
修改用戶的id
。
-L
鎖定賬戶禁止其登錄系統。
-U
解鎖賬戶。
groupadd
groupadd
用於創建一個用戶組,使用方式為groupadd [可選參數] 群組名
。
root@ubuntu:~# groupadd test
root@ubuntu:~# cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
......
......
test1:x:1002:
test:x:1003:
這裡我們可以使用usermod
命令修改test1
用戶的所屬組為test
,通過groups
命令可以看到test1
用戶屬於test
用戶組。
root@ubuntu:~# usermod -g test test1
root@ubuntu:~# groups test1
test1 : test
groupdel
groupdel
用於刪除一個用戶組,使用方式為groupdel 群組名
。
groupmod
groupmod
用於修改用戶組屬性,使用方式為groupadd -n 新群組名 當前群組名
。
查看歷史命令
history
history
命令用於查看用戶都使用過命令:
root@ubuntu:~# history
1 cd
2 hostnamectl
3 sethostname
4 hostname ubuntu
......
......
158 usermod -g test test1
159 groups test1
160 history