Linux快速入門(四)Linux用戶管理

来源:https://www.cnblogs.com/Timesi/archive/2022/08/29/16636502.html
-Advertisement-
Play Games

root用戶和普通用戶 雖然root用戶的的許可權很大,但一般情況下,我們都不會直接使用root用戶而是創建一個普通用戶,這樣可以避免因為許可權過大帶來的一些誤操作,當使用一些需要許可權的操作時,可以使用sudo命令以管理員身份執行該操作。 su和sudo su命令不加參數時,預設是切換到root用戶,但 ...


root用戶和普通用戶

雖然root用戶的的許可權很大,但一般情況下,我們都不會直接使用root用戶而是創建一個普通用戶,這樣可以避免因為許可權過大帶來的一些誤操作,當使用一些需要許可權的操作時,可以使用sudo命令以管理員身份執行該操作。

su和sudo

su命令不加參數時,預設是切換到root用戶,但是並沒有切換到root用戶的家目錄,使用su -就可以切換到root用戶並且切換到root用戶的環境。因為使用su命令切換到root用戶後許可權是沒有限制的,所以我們通常使用sudo命令對許可權進行控制,sudo執行時,會將當前用戶切換到root用戶然後執行當前命令,執行完之後再切換回普通用戶。

用戶管理

useradd

useradd命令用於創建一個新用戶,使用格式為useradd [可選參數] 用戶名
可選參數:
-d指定用戶的家目錄。
-G指定用戶所在的組,不指定用戶組時預設創建一個和用戶名同名的用戶組。
-u指定用戶預設的uid。

root@ubuntu:~# useradd test1
root@ubuntu:~# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
......
......
gdm:x:129:134:Gnome Display Manager:/var/lib/gdm3:/bin/false
gubeiqing:x:1001:1001:,,,:/home/gubeiqing:/bin/bash
test1:x:1002:1002::/home/test1:/bin/sh

可以看到最後一行就是剛創建的用戶。

passwd

創建完新用戶之後,需要設置新用戶的密碼,直接使用passwd 用戶名

root@ubuntu:~# passwd test1
New password: 
Retype new password: 
passwd: password updated successfully

切換用戶時可以使用su 用戶名,需要退出時,直接使用exit就可以切換回之前的用戶:

root@ubuntu:~# su test1
$ 
$ exit
root@ubuntu:~# 

userdel

刪除用戶使用userdel 用戶名
完整實驗:
首先創建一個普通用戶gubeiqing

[root@localhost ~]# useradd gubeiqing
[root@localhost ~]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.

這樣就成功創建了一個普通用戶,然後來刪除這個用戶。

[root@localhost ~]# userdel gubeiqing
[root@localhost ~]#

使用userdel命令就刪除了,但是,問題來了,當我們再次創建gubeiqing這個用戶時:

[root@localhost ~]# useradd gubeiqing
useradd: warning: the home directory already exists.
Not copying any file from skel directory into it.
Creating mailbox file: File exists

文件已存在,無法創建,這是為什麼?因為在創建用戶時會預設生成用戶的家目錄密碼文件用戶組(不指定用戶組的情況下),以及郵箱文件,而使用userdel命令刪除時僅僅是刪除了這個用戶,而這個用戶的文件還在,那麼就需要完全刪除這些文件。想要完全刪除,有四個地方需要處理:

  • /home目錄下的文件
  • /etc/passwd下的用戶
  • /etc/group下的用戶組
  • /var/spool/mail下的郵箱文件

下麵依次來刪除這些文件。
1.刪除/home目錄下的文件

[root@localhost ~]# cd /home
[root@localhost home]# ls
gubeiqing
[root@localhost home]# rm -rf gubeiqing
[root@localhost home]# ls
[root@localhost home]#

2.刪除/etc/passwd下的用戶
我們可以查看一下這個文件。

[root@localhost ~]# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
systemd-network:x:192:192:systemd Network Management:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
polkitd:x:999:997:User for polkitd:/:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
chrony:x:998:996::/var/lib/chrony:/sbin/nologin
dockerroot:x:997:994:Docker User:/var/lib/docker:/sbin/nologin
gubeiqing:x:1000:1000::/home/gubeiqing:/bin/bash

在這裡可以看到這個系統中的所有用戶,可以看到最後一行就是剛剛創建的用戶,那麼使用vi編輯器刪除最後一行的用戶。
3.刪除/etc/group下的用戶組文件
先查看一下這個文件:

[root@localhost ~]# cat /etc/group
root:x:0:
bin:x:1:
daemon:x:2:
sys:x:3:
adm:x:4:
......
......
chrony:x:996:
cgred:x:995:
dockerroot:x:994:
gubeiqing:x:1000:

然後使用vi編輯器刪除這個用戶組。
4.刪除/var/spool/mail下的郵箱文件

[root@localhost ~]# cd /var/spool/mail
[root@localhost mail]# ls
gubeiqing
[root@localhost mail]# rm -rf gubeiqing
[root@localhost mail]# ls
[root@localhost mail]#

刪除完成,再來創建gubeiqing用戶。

[root@localhost mail]# useradd gubeiqing
[root@localhost mail]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.

除了這種方法還有一種完全刪除的方法。

[root@localhost mail]# userdel -rf gubeiqing
[root@localhost mail]# useradd gubeiqing
[root@localhost mail]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.

使用這兩種方法都可以完全刪除用戶。

usermod

usermod命令用於修改用戶的屬性,使用方式為:usermod [可選參數] 用戶名
-e修改用戶賬戶的到期時間,格式為YYYY-MM-DD
-g變更所屬用戶組。
-u修改用戶的id
-L鎖定賬戶禁止其登錄系統。
-U解鎖賬戶。

groupadd

groupadd用於創建一個用戶組,使用方式為groupadd [可選參數] 群組名

root@ubuntu:~# groupadd test
root@ubuntu:~# cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
......
......
test1:x:1002:
test:x:1003:

這裡我們可以使用usermod命令修改test1用戶的所屬組為test,通過groups命令可以看到test1用戶屬於test用戶組。

root@ubuntu:~# usermod -g test test1
root@ubuntu:~# groups test1
test1 : test

groupdel

groupdel用於刪除一個用戶組,使用方式為groupdel 群組名

groupmod

groupmod用於修改用戶組屬性,使用方式為groupadd -n 新群組名 當前群組名

查看歷史命令

history

history命令用於查看用戶都使用過命令:

root@ubuntu:~# history
1  cd
2  hostnamectl
3  sethostname
4  hostname ubuntu
......
......
158  usermod -g test test1
159  groups test1
160  history

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 有沒有可能是因為你從網上下載了一些破解軟體導致的? 背景 Mac系統下JB公司家的IDEA、 Datagrip、PyCharm 或 Goland 打不開點擊沒反應…… 分析 大概率是之前安裝過 漢化插件、激活插件導致 查看方式 在 terminal 執行 /Applications/DataGrip ...
  • Dynamic CRM插件中記錄日誌的方式有多種 通常情況下分為ITracingService記錄、單獨日誌表插入記錄、文本記錄三種,本文引用Nlog實現插件中日誌記錄到文本中,並附上Nlog幫助類和伺服器Nlog.cofig配置 ...
  • 概述 本文介紹採用WPF進行3D開發的一些基礎知識,還有HelixToolkit控制項的介紹以及在MVVM模式下使用3D框架。 3D開發入門 官方文檔對3D開發的一些基礎知識已經描述的比較詳細了,地址:三維圖形概述 - WPF .NET Framework | Microsoft Docs 在學習WP ...
  • 一、項目命名 SCADA:數據採集與監控系統 SCADA(Supervisory Control And Data Acquisition),即數據採集與監視控制系統。 SCADA.Common SCADA.Main SCADA.UI SCADA.Communication SCADA.HMI SC ...
  • Dockerfile 基本結構 Dockerfile 是一個文本格式的配置文件,用戶可以使用 Dockerfile 快速創建自定義鏡像。 Dockerfile 由一行行命令語句組成,並且支持以 # 開頭的註釋行。 Docker分為四部分: 基礎鏡像信息 維護者信息 鏡像操作指令 容器啟動時預設要執行 ...
  • 快速代碼 # nfs的Server配置文件和配置方法 echo '/newnfs 192.168.3.*(rw,sync,no_root_squash)' >> /etc/exports # 根目錄新建文件夾,許可權777 mkdir /newnfs && chmod 777 /newnfs# 重新啟 ...
  • ping ping命令用於測試兩台主機之間是否可以通信,一般情況下會使用ping www.baidu.com來測試網路連通性,如果不指定發送包的個數預設是一直發送數據包,可以使用Ctrl+C停止。網路聯通時就會收到回覆,只要出現的不是以下信息就要根據具體的情況進行排錯。 ping原理:ping命令使 ...
  • top top命令相當於任務管理器。在top命令中,可以使用M,將進程列表按記憶體使用排序,使用P將進程列表按照CPU的使用情況排序,輸入q退出。 (1)第一行是任務隊列信息,顯示系統時間、運行時間、當前有幾個登錄用戶、負載均衡,load average後面的三個參數分別表示1分鐘、5分鐘、15分鐘的 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...