1. 程式人生 > >Linxu 用戶和用戶組管理1

Linxu 用戶和用戶組管理1

shell 什麽 實例 groupadd 時間 登陸名 基本 class 文件的

Linux 系統是一個多用戶任務的分時操作系統,任何一個要使用系統資源的用戶,都必須首先向系統管理員申請一個賬號,然後

以這個賬號的身份進入系統。

用戶的賬號一方面可以幫助系統管理員對使用系統的用戶進行跟蹤,並控制他們對系統資源的訪問,另一方面也可以幫助用戶組織文件,

並為用戶提供安全性保護。

每個用戶賬號都擁有一個唯一的用戶名和各自的口令。

用戶在登陸時鍵入正確的用戶和口令後,就能夠進入系統和自己的主目錄。

實現用戶賬號的管理,要完成的工作主要有如下幾個方面:

用戶賬號的添加, 刪除 與修改

用戶口令的管理

用戶組的管理

一 Linux系統用戶賬號的管理

用戶賬號的管理工作主要涉及到用戶賬號的添加, 修改 和刪除

添加用戶賬號就是在系統中創建一個新賬號,然後為新賬號分配用戶號,用戶組,主目錄和登陸 shell等資源,剛添加的賬號是被鎖定的,

無法使用,

1.添加新的用戶賬號使用useradd命令,其語法如下:

useradd 選項 用戶名

參數說明:

選項:

-c comment 指定一段註釋性描述。

-d 目錄 指定用戶主目錄,如果此目錄不存在,則同時使用-m選項,可以創建主目錄。

-g 用戶組,指定用戶所屬的用戶組

-G 用戶組 用戶組 指定用戶所屬的附加組。

-s Shell 文件 指定用戶的登陸Shell

-u 用戶號 指定用戶的用戶號,如果同時有 -o 選項,則可以重復使用其他用戶的標識號。

用戶組:

制定新賬號的登錄名

實例1

# useradd -d /usr/sam -m sam

此命令創建了一個用戶sam,其中 -d 和 -m 選項用來為登陸名 sam 產生一個主目錄 /usr/sam (/usr為默認對的用戶主目錄的父目錄)。

實例2

#useradd -s /bin/sh -g group -G adm , root gem

此命令新建了一個用戶gem,該用戶的登陸 Shell 是 /bin/sh,它屬於group 用戶組,同時有屬於adm和root 的用戶組,其中group 用戶組是其

主組。

這裏可能新建組 :#groupadd group 及 groupadd adm

增加用戶賬號就是在/etc/passwd文件中為新用戶增加一條記錄,同時更新其他系統文件如 /etc/shadow /etc/group 等

Linux 提供了集成的系統管理工具,userconf 它可以用來對用戶賬號進行統一管理。

2. 刪除賬號

如果一個用戶的賬號不再使用,可以從系統中刪除,刪除用戶賬號就是要將 /etc/passwd 等系統文件的該用戶記錄刪除,必要時還刪除用戶的zh

主目錄。

刪除一個已有的用戶賬號使用 userdel 命令,其格式如下:

userdel 選項 用戶名

常用的選型時 -r 它的作用是把用戶的主目錄一起刪除。

例如:

# userdel -r sam

此命令刪除用戶sam在系統文件中(主要是/etc/passwd /etc/shadow /etc/group 等) 的記錄,同時刪除用戶的主目錄。

3、修改賬號,

修改用戶賬號就是根據實際情況更改用戶的有關屬性,如用戶名,主目錄 用戶組,登陸shell 等

修改已經有用戶的信息使用usermod命令,其格式如下:

usermod 選項 用戶名

常用的選項包括 -c -d -m -g -G -s -u -o 等, 這些選項的意義與useradd 命令中的選項一樣,可以為用戶指定新的資源值。

另外,有些系統可以使用選項,-|新用戶名

例如:

# usermod -s /bin/ksh -d /home/z -g developer sam

此命令將用戶sam 的登陸shell 修改為ksh 主目錄改為 /home/z、 用戶組改為developer .

4. 用戶口令的管理

用戶管理的一項重要內容是用戶口令的管理。用戶賬號剛創建時沒有口令,但是被系統鎖定,無法使用,必須為其指定口令後才

可以使用,即使是指定空口令。

指定和修改用戶的shell命令是passwd 超級用戶可以為自己和其他用戶指定口令,普通口令只能用它修改自己的口令, 命令的格式為:

passwd 選項 用戶名

可使用的選項:

-| 鎖定口令,即禁用賬號。

-u 口令解鎖

-d 是賬號無口令

-f 強迫用戶下次登錄時修改口令

如果默認用戶名,則修改當前用戶的口令,

例如, 假設當前用戶是sam 則下面的命令修改用戶自己的口令:

$ passwd

如果是超級用戶,可以用下列形式指定任何用戶的口令:

passwd sam

普通用戶修改自己的口令時,passwd 命令會先詢問原口令,驗證後再要求用戶輸入兩遍新口令,如果兩次輸入的口令一致,則將這個口令指定給用戶,而超級用戶為用戶指定口令時,就不需要知道原口令。

為了系統安全起見,用戶應該選擇比較復雜的口令,例如最好使用 8位長的口令,口令中包含有大寫,小寫字母和數字,並且應該與

姓名,生日等不相同,

為用戶指定空口令時,例行下列形式的命令:

# passwd -d sam

此命令將用戶sam 的口令刪除,這樣用戶sam 下一次登陸時,系統就不再詢問口令。

passwd 命令還可以用-l(lock) 選項鎖定某一用戶,使其不能登陸,例如:

# passwd -l sam

二 Linux 系統用戶組的管理

每個用戶都有一個用戶組,系統可以對一個用戶組中的所有用戶進行集中管理。不同Linux 系統對用戶組的規定有所不同,如

Linux 下的用戶屬於與它同名的用戶組,這個用戶組在創建用戶時同時創建。

用戶組的管理涉及用戶組的添加 刪除 和修改, 組的增加,刪除和修改實際上就是對 /etc/group 文件的更新。

1、增加一個新的用戶組使用 groupadd 命令,其格式如下:

groupadd 選項 用戶組

可以使用的選項有:

-g GID 指定新用戶組的組標誌號(GID)。

-o 一般與-g 選項同時使用,表示新用戶組的GID可以與系統已有用戶組的GID相同。

實例1:

# groupadd group1

此命令向系統中增加了一個新組group1,新組的組標誌號是在當前已有的最大組標誌號的基礎上加1.

實例2:

# groupadd -g 101 group2

此命令向系統中增加了一個新組 group2 同時指定新組的組標誌號是101

2. 如果要刪除一個已有的用戶組,使用 groupdel命令,其格式如下:

groupdel 用戶組

例如:

# groupdel group1

此命令從系統中刪除group1.

3. 刪除用戶組的屬性使用groupmod 命令,其語法如下:

groupmod 選項用戶組

常用的選項有:

-g GID 為用戶組指定新的組標誌號。

-o 與-g選項同時使用,用戶組的新GID可以與系統已有的用戶組GID相同。

-n 新用戶組 將用戶組的名字該為新名字

實例1:

# groupmod -g 102 group2

此命令將組group2的組標誌號修改為102

實例2:

# groupmod -g 10000 -n group3 group2

此命令將組group2的標誌號改為 10000 組名改為group3

4. 如果一個用戶同時屬於多個用戶組,那麽用戶可以在用戶組之間切換,以便具有其他用戶組的權限。

用戶可以在登陸後,使用命令newgrp切換到其他其他用戶組,這個命令的參數就是目的用戶組。例如:

$ newgrp root

這條命令將當前用戶切換到root 用戶組,前提條件時間root 用戶組確實是該用戶的主組或附加組。類似於用戶賬號的管理,用戶組的管理

也可以通過集成的系統管理工具來完成。

三 與用戶賬號有關的系統文件,

完成用戶管理的工作有許多種方法,但是每一種方法實際上都是對有關的系統文件進行修改。與用戶和用戶組相關的信息

都存放在一些系統文件中,這些文件包括 /etc/passwd /etc/shadow /etc/group 等

下面分別介紹這些文件的內容,

1. /etc/passwd 文件是用戶管理工作涉及的最重要的一個文件。

Linux 系統中的每個用戶都在 /etc/passwd 文件中有一個對應的記錄行,他記錄了這個用戶的一些基本屬性。這個文件對所有用戶都是

可讀的,它的內容類似下面的例子:

# cat /etc/passwd

從上面的例子我們可以看到 /etc/passwd 中一行記錄對應著一個用戶,每行記錄又被冒號(:) 分隔為7個字段。其格式和具體含義如下:

用戶名:口令:用戶標識號:組標誌號:註釋性描述:主目錄:登陸shell

1) ‘用戶名‘是代表用戶賬號的字符串。

通常長度不超過8個字符,並且由大小寫字母和/或數字組成,登錄名不能有冒號(:)因為冒號在這裏是分隔號。

為了兼容起見,登陸名最好不要包含點字符(.)並且不使用連字符(-)和加號(+)開頭。

2) 口令 一些系統中,存放著加密後的用戶口令字。

雖然這個字段存放的只是用戶口令的加密串,不是明文,但是由於/etc/passwd 文件對所有用戶都可讀,所以這扔是一個安全隱患,因此

現在許多Linux 系統都是用了shadow技術,把真正的加密後的用戶口令存放到/etc/shadow 文件中,而在/etc/passwd文件的口令

字段只存放一個特殊的字符,例如 ‘X‘ 或者‘*‘;

3)用戶標誌號 是一個整數,系統內部用它來標識用戶。

一般情況下它與用戶名是一一對應的,如果幾個用戶名對應的用戶標誌號是一樣的,系統內部將把他們視為用一個用戶,但是他們可以

有不同的口令,不同的主目錄以及不同的登陸shell 等。

通常用戶標誌號的取值範圍是 0 ~ 65535 0是超級用戶root的標誌號,1~99 由系統保留,作為管理賬號,普通用戶的標識號從100 開始,在

Linux 系統中,這個界限是500.

4)組標識號 字段記錄的是用戶所屬的用戶組。

它對應著/etc/group 文件的一條記錄

5) 註釋性描述 字段記錄著用戶的一些個人情況。

例如用戶的真實姓名,電話,地址等,這個字段並沒有什麽實際的用途,在不同的Linux 系統中,這個字段的格式並沒有統一。

在許多Linux 系統中,這個系統存放的是一段任意的註釋性描述文字,用做finger命令的輸出。

6) 主目錄,也就是用戶的起始工作目錄

他是用戶在登陸到系統之後所處的目錄,在大多數系統中,各用戶的主目錄都被組織在同一個特定的目錄下,而用戶主目錄的名稱就是該

用戶的登錄名,各用戶對自己的主目錄有讀 寫 執行 權限,其他用戶對此目錄的訪問權限則根據具體情況設置。

7)用戶登陸後,要啟動一個進程,負責將用戶的操作傳給內核,這個進程是用戶登陸到系統後運行的命令解釋器或某個人特定的程序,

即shell

shell 是用戶與Linux 系統之間的接口,Linux 的Shell 有許多種,每種都有不同的特點,常用的sh(Bourne Shell).csh(C Shell).等

系統管理員可以根據系統情況和用戶習慣為用戶指定某個Shell 如果不指定Shell那麽系統使用sh 為默認的登陸Shell 即這個字段的值為

未完

Linxu 用戶和用戶組管理1