10- Linux的用戶和用戶組

用戶權(quán)限

我們創(chuàng)建了3個用戶 cxf、zhouyang、zy
這3個用戶都分別在/home下面有自己對應(yīng)的家目錄(創(chuàng)建用戶的時(shí)候系統(tǒng)自動創(chuàng)建的)

這個3個家目錄的權(quán)限和所有者都是是 drwx --- ---
以cxf為例

  d[rwx][---][---] 14  cxf   cxf

解釋:d表示這個文件的類型是 目錄(directory)
rwx --- --- 后面的這個每三個分一組,表示 文件所有者,所有者所在的組的其他用戶,其他組用戶 對這個文件擁有的權(quán)限
[rwx] 表示文件所有有這擁有 讀(read)寫(write)執(zhí)行(x)的權(quán)限
[---] 表示和這個用戶同組的其他用戶沒有 讀寫執(zhí)行的權(quán)限(root用戶除外)
[---] 表示其他組的用戶沒有讀寫執(zhí)行的權(quán)限(root用戶除外)
第一個cxf 表示 這個文件屬于cxf用戶
第二個cxf 表示 屬于cxf組

所以當(dāng) 當(dāng)前用戶 zhouyang 要進(jìn)入/home/cxf的時(shí)候會提示Permission denied


用戶和用戶組

首先linux的所有用戶必須屬于一個用戶組,不能獨(dú)立于組外

當(dāng)我們使用

useradd test
passwd test

創(chuàng)建一個用戶,并給它設(shè)置密碼,系統(tǒng)會自動創(chuàng)建一個test用戶組,并把test用戶加入到其中。

我們也可以使用

useradd test1 -g zhouyang  或者 useradd test1 -g 1000
passwd test1

新建一個用戶,并把它加入到zhouyang這個已經(jīng)存在的用戶組中,zhouyang是這個用戶組的名稱,也可以使用gid(用戶組Id)

查看用戶組

在linux中所有的用戶組存放在文件/etc/group中

root:x:0
mail:x:12:postfix
polkitd:x:997:
cgred:x:996:
abrt:x:173:
unbound:x:995:
tss:x:59:
libstoragemgmt:x:994:
rpc:x:32:
tcpdump:x:72:
zhouyang:x:1000:
cxf:x:1001:
zy:x:1002:

上面只是這個文件的一部分
可以看到上面有我們比較熟悉的root,和我們自己創(chuàng)建的用戶組
這個文件的結(jié)構(gòu)是
組名稱:口令:組Id:組內(nèi)成員

其中口令為X表示 沒有設(shè)置口令
組內(nèi)成員 :(使用gpasswd添加的用戶會顯示在這里)可以省略,具體的組內(nèi)成員需要到/etc/passwd中查詢

關(guān)于用戶組的一些操作
  • 創(chuàng)建hello用戶組,并制定gid為1010
    0 表示管理員(root)
    1 - 500 表示系統(tǒng)用戶
    501 - 65535 表示普通用戶
groupadd hello -g 1010,如果省略-g,則系統(tǒng)自動生成gid

  • 刪除用戶組,如果用戶組內(nèi)還有用戶則不能刪除
groupdel hello
  • 查看用戶所屬的組

一個用戶可以屬于多個組,但是會有主組和附加組之分

groups 用戶名稱:顯示用戶所在的用戶組(包括主組和附加組)

id 用戶名稱:顯示用戶的id,gid表示所屬的主組 ,groups表示所有的組(包括主組和附加組)

  • 把已有用戶添加到用戶組或者從用戶組刪除。

注意刪除的時(shí)候只能刪除附加組,不能刪除用戶的主組,如果要修改用戶的主組,需要其他命令。

添加
gpasswd -a 用戶名 組名

刪除
gpasswd -d 用戶名 組名

  • 修改組信息
修改組名稱
groupmod -n newname oldname

修改組Id
group -g ngid gname

image.png
  • 臨時(shí)修改主組

如果一個用戶屬于多個用戶組,但是他在組級別的權(quán)限是和他的主組一樣的。當(dāng)需要使用其他附加組的權(quán)限的時(shí)候,需要臨時(shí)切換一下用戶的主組,使用另一個組的權(quán)限進(jìn)行操作

newgrp 組名稱

在上面圖片中可以看到,當(dāng)前用戶test的主組為zhouyang,當(dāng)使用newgrp之后主組變成了newzy
當(dāng)退出這個用戶之后,主組又變回了zhouyang

用戶

更具上面的我們知道 用戶和用戶組之間是多對多的關(guān)系,一個用戶可以屬于多個用戶組,一個用戶組也可以包含多個用戶,Linux中存儲用戶和用戶組之間關(guān)系的文件是/etc/passwd

avahi:x:70:70:Avahi mDNS/DNS-SD Stack:/var/run/avahi-daemon:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
tcpdump:x:72:72::/:/sbin/nologin
zhouyang:x:1000:1000:zhouyang:/home/zhouyang:/bin/bash
cxf:x:1001:1001::/home/cxf:/bin/bash
zy:x:1002:1009::/home/zy:/bin/bash
test:x:1003:1000::/home/test:/bin/bash
test1:x:1004:1000::/home/test1:/bin/bash

用戶名稱:用戶密碼占位:用戶Id:主組gid::用戶家目錄:用戶默認(rèn)shell
用戶的密碼文件存放在/etc/shadow中,
可以使用 man 5 shadow 和 man 5 passwd 查看這個兩個文件的說明

用戶的一些操作命令
  • 添加用戶
可以通過-g指定用戶所屬的用戶組,如果不指定,則系統(tǒng)自動使用這個用戶名創(chuàng)建一個用戶組,然后把這個用戶加入到其中
useradd test123 -g zhouyang

給用戶指定密碼
passwd test123
  • 修改用戶信息
修改用戶名稱
usernod -l newname oldname

修改用戶附加組
usermod -G groupName username

這里注意,如果之前用戶屬于多個用戶組(附加組),使用usermod -G修改之后,會把之前的附加組都刪除,只保留這一個


  • 刪除用戶
使用-r,把用戶目錄頁一起刪除
userdel -r 用戶名

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,431評論 6 544
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,637評論 3 429
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,555評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,900評論 1 318
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,629評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,976評論 1 328
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,976評論 3 448
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 43,139評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,686評論 1 336
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,411評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,641評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,129評論 5 364
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,820評論 3 350
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,233評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,567評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,362評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,604評論 2 380

推薦閱讀更多精彩內(nèi)容