Linux用戶賬號與分組

用戶賬號

與用戶賬號相關的兩個文件:

  • /etc/passwd
  • /etc/shadow
  1. /etc/passwd
root:x:0:0:root:/root:/bin/bash
fanyank:x:1000:1000:This is my username:/home/fanyank:/bin/bash
1       2   3    4             5               6          7
  • 1.賬號名稱
  • 2.密碼,加密后的位于/etc/shadow中
  • 3.UID,0為root,1 ~ 500為系統賬號,500 ~ 65535位其他登錄賬號
  • 4.GID,初始用戶組的GID
  • 5.用戶信息說明
  • 6.用戶的主文件夾
  • 7.用戶登錄成功選擇的shell版本
  1. /etc/shadow
root:$6$0OJo2FY.$3beQsSvVUsJ8kgLsMBGczwiKk5jo2HwgP714fgnDB4R0kevyepVfoVvD/dg9VfaVVev8rdONZPe2ZP81MEHDr0:17388:0:99999:7:::
fanyank:$6$yaE0qxKD$K6BycZBR5SpeG202tH6yVS5..QxAAgTEoMc5rcVLKI.pERh.1ogMphoyhE/t9ftsXfeDHjl86WW1NJH80ZbR91:17388:0:99999:7:::
    1                                                                     2                                   3  4   5   6 789
  • 1.賬號名稱
  • 2.加密后的密碼(MD5加密)
  • 3.最近更改密碼的日期
  • 4.密碼不可變動的天數,0為可以隨時變動
  • 5.密碼需要重新更改的天數,999999為沒有這個限制
  • 6.密碼需要更改前提示的天數
  • 7.密碼過期后的寬限時間
  • 8.賬號失效日期
  • 9.保留

用戶組

與用戶組相關的兩個文件:

  • /etc/group
  • /etc/gshadow
  1. /etc/group:
root:x:0:
fanyank:x:1000:
    1   2   3   4
  • 1.用戶組名稱
  • 2.用戶組密碼
  • 3.GID
  • 4.此用戶組支持的賬號名稱

我們從上可以看出root和fanyank兩個用戶組并沒有包含任何賬號,但是實際上root確實屬于root用戶組,fanyank也是屬于fanyank用戶組的,這是因為 root和fanyank這兩個賬號的初始用戶組為root和fanyank,初始用戶組是不需要填入的

下面引出兩個概念,初始用戶組(initial group)有效用戶組(effective group)

  • 初始用戶組: 當用戶登錄系統,立刻擁有這個用戶組的相關權限,在你新添加一個賬號時,默認會新建一個同賬號同名的用戶組,該用戶組也就是這個新建賬號的初始用戶組

  • 有效用戶組: 新建文件或目錄屬于有效用戶組,可以使用 groups 命令查看用戶所屬的全部分組,第一個即為該用戶的有效用戶組

  1. /etc/gshadow:
root:*::
fanyank:!::
    1   2 3 4
  • 1.用戶組名
  • 2.密碼,開頭為!表示無合法密碼,所以無用戶組管理員(很少用到)
  • 3.用戶組管理員的賬號
  • 4.屬于該組的賬號,同/etc/group的4

使用newgrp切換有效用戶組

newgrp 組名

賬號管理

  1. 新增用戶:
useradd [-u UID] [-g 初始用戶組] [-G 次要用戶組] [-mM] [-c 說明] [-d 主文件夾絕對路徑] [-s shell] 用戶名
  • [-M]: 不創建用戶主文件夾
  • [-m]: 創建用戶文件夾
  1. 修改密碼:
passwd [--stdin]
  • [--stdin]: 來自前一個管道的數據,作為密碼的輸入
eg: echo "haha" | passwd --stdin fanyank
passwd [-lu] [-S] 賬號
  • [-l]: 給賬號上鎖
  • [-u]: 給賬號解鎖
  • [-S]: 列出相關信息,即shadow中的大部分信息
  1. 修改賬號設置:
usermod [-cdegGlsuLU] 賬號
  • [-c]: 修改說明
  • [-d]: 修改主文件夾
  • [-g]: 修改初始用戶組,GID
  • [-G]: 修改次要用戶組
  • [-a]: 增加次要用戶組(與-G一起使用)
eg: usermod -a -G fanyanks fanyank
  • [-l]: 修改賬號名稱
  • [-s]: 修改用戶shell
  • [-u]: 修改用戶UID
  • [-L]: 鎖定賬號
  • [-U]: 解鎖賬號
  1. 刪除用戶:
userdel [-r] username
  • [-r]: 刪除用戶主文件夾

用戶組管理

添加用戶組:

groupadd [-g gid] [-r] 用戶組名

修改用戶組:

groupmod [-g gid] [-n group-name] 用戶組名

刪除用戶組

groupdel 用戶組名

用戶身份切換

su [-lm] [-c 命令] [username]
  • [-l]: 后接欲切換的賬號
  • [-m]: 使用目前的環境配置
  • [-c]: 僅執行一次命令

單純的使用su切換,讀取變量方式為no-login shell,環境配置不會生效

sudo

sudo [-b] [-u 新用戶賬號]
  • [-b]: 將后續的命令讓系統自動執行,不與目前的Shell產生影響
  • [-u]: 接欲切換的用戶,無此項為root
eg: sudo -u fanyank touch /tmp/myfile
注意下例的寫法,sh -c "一串命令"
eg: sudo -u fanyank sh -c "mkdir ~fanyank/www;cd ~fanyank/www;echo 'This is index.html file' > index.html"
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,002評論 6 542
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,400評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,136評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,714評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,452評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,818評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,812評論 3 446
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,997評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,552評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,292評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,510評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,035評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,721評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,121評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,429評論 1 294
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,235評論 3 398
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,480評論 2 379

推薦閱讀更多精彩內容