1. 程式人生 > >第五天用戶和組群賬戶管理

第五天用戶和組群賬戶管理

1.3 帳號 標識 mod 風險 重要 mov mps tmp

11 用戶和組群賬戶管理


11.1重要配置文件

/etc/passwd
[[email protected] ~]# ll /etc/passwd
-rw-r--r--. 1 root root 1661 Jul 19 07:52 /etc/passwd

[[email protected] shan]# cat /etc/passwd|head -1
root:x:0:0:root:/root:/bin/bash
用戶名 密碼 uid 群組gid 備註 家目錄 登錄之後執行的程序shell

man man
man 5 passwd

/etc/shadow
密碼文件 用戶帳號有效期 所有用戶無權限 root不收限制

[[email protected]

/* */ shan]# ll /etc/shadow
----------. 1 root root 1065 Jul 19 07:52 /etc/shadow

[[email protected] shan]# cat /etc/shadow|head -1
root:$6$qtmpSKeMHViI1cn4 $BqUyzzPQqKWJsQ9MLUZNzYd.TNNYmkSmk2wp1G4Q8kNp.h/pQqz.z5Dj3S5P0z/jA5Fw8yDfkg2HiXPbXbEdE1:17364:0:99999:7:::



1、root用戶
root用戶標識UID為0,UID 0 為最高權限 root名只是給管理員查看 root名可以更改

2、系統用戶
避免安全風險 使用帳號安裝應用,這些帳號為系統運行的用戶 不能用來登錄系統 UID500 以內
bin /sbin/nologin
ssh


11.2用戶帳號管理

[[email protected] shan]# useradd user01

[[email protected] shan]# tail -3 /etc/passwd
shan:x:500:500:shanpengfei:/home/shan:/bin/bash
abc:x:501:501::/home/abc:/bin/bash
user01:x:502:502::/home/user01:/bin/bash

useradd -u //設置 用戶UID的值

usermod -u //UID創建之後盡量不要改

userdel


11.3 群組賬戶管理

私有群組

[[email protected]

/* */ ~]# groupadd -g 2002 group02 //創建組 和組id
[[email protected] ~]# groupadd -g 2003 group03

[[email protected] ~]# useradd -u 2001 -g group01 -G group02,group03 user03 //創建用戶user03 uid 2001 添加到主組 group01 附加組 group02 group03

[[email protected] ~]# tail -4 /etc/passwd
shan:x:500:500:shanpengfei:/home/shan:/bin/bash
abc:x:501:501::/home/abc:/bin/bash
user01:x:502:503::/home/user01:/bin/bash
user03:x:2001:503::/home/user03:/bin/bash

[[email protected] ~]# usermod -G group01 user01
[[email protected] ~]# tail -4 /etc/group
user01:x:502:
group01:x:503:user01
group02:x:2002:user03
group03:x:2003:user03

11.4 /etc/skel 目錄


/etc/login.defs


/etc/default/useradd 默認模版

11.6 賬戶維護

1、passwd

2、gpasswd //附加群組成員調整 -a add

-d del

從組中用戶刪除用戶
[[email protected] ~]# gpasswd -d user01 group01
Removing user user01 from group group01

添加用戶到組中
[[email protected] ~]# gpasswd -a user01 group01
Adding user user01 to group group01


3、id 顯示用戶完整信息

id -u //UID查看


4、 su 切換用戶

su - user01 // - 工作環境切換

su - user01 -c ‘ls -a/‘ //user01用戶執行


第五天用戶和組群賬戶管理