【Centos基礎篇】之用戶和組

linux用戶:Username/UID

linux內判斷身份是用ID號,每個用戶都有唯一的編號,即UID。創建用戶的名字會產生一個對應的UID,在用戶登錄的同時,計算機默認識別的是對應的UID數字。

管理員默認為root賬號,默認UID為0,判斷用戶是不是管理員,是判斷UID是否為0,如果root的UID改為非0,root就不再是管理員。UID決定了賬戶的身份,而不是名字決定了身份。

普通用戶的默認UID范圍為1~65535,在CentOS 6中1~499是為系統用戶預留的UID,個人登錄用戶的UID從500開始;CentOS 7的系統用戶預留的UID范圍為1~999,個人登錄用戶的UID從1000開始。系統用戶是預留給系統的服務進程所使用。
[root@yifeng ~]#id uid=0(root) gid=0(root) groups=0(root) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023

linux組:Groupname/GID

組相當于多個用戶的集合,可以創建一個組,把多個賬戶加到這個組里,方便授權,組內用戶會繼承當前住的權限,不需要對賬戶單獨授權,其他賬戶加入組,同樣繼承組的授權。組不是必須的,是為了方便管理。
組的ID叫GID,用戶名和組名可以同名。在windows中用戶名和組名不允許同名。
-rw-------. 1 root(用戶名) root(所屬組) 1949 Jul 18 14:51 anaconda-ks.cfg

(一)、用戶的主要組:用戶有且只有一個主組,有且只有一個主組。附加組可有可無,可有多個。組名和用戶名相同,且只有一個用戶的組叫私有組。
(二)、用戶的附加組:一個用戶可以屬于零個或多個輔助組

對用戶授權代表一個人,對組授權代表一個集合。
用戶最終能不能訪問某個文件,和使用的工具無關,和訪問者的身份(權限)有關。


linux用戶和組的主要配置文件

用戶及其屬性信息(名稱、UID、主組ID等) /etc/passwd

由于老版本系統中普通用戶同樣有查看密碼文件的權限,在新版本系統中passwd中的密碼口令由x代替,可用pwunconv回歸傳統顯方式,普通用戶不具備pwunconv權限

passwd文件格式
用戶名:口令:UID:GID:用戶全名:用戶組全名:用戶默認使用的shell

[root@yifeng ~]#cat /etc/passwd root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin ......

pwunconv 回歸傳統,把密碼從/etc/shadow放回/etc/passwd
pwconv 還原

[root@yifeng ~]#cat /etc/passwd //查看密碼文件 root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin
[root@yifeng ~]#pwunconv //執行pwunconv命令
[root@yifeng ~]#cat /etc/passwd //再次查看密碼文件 root:$6$.QGA7WPFQ.aHgKTu$54TgRYOiCHBSi/uZmnA8A3rHIuI0eQfWjZXJBgZxexJAtJCzElpqC.NGTlZKc7LiUq8NDG7aC2Ux24qNRQDTT.:0:0:root:/root:/bin/bash bin:*:1:1:bin:/bin:/sbin/nologin
[root@yifeng ~]#pwconv //還原 [root@yifeng ~]#cat /etc/passwd root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin

修改登錄用戶的UID為0,該用戶將具備管理員的權限

[root@yifeng ~]#nano /etc/passwd //編輯密碼文檔 root:x:10:0:root:/root:/bin/bash //修改管理員root的UID為非零 feng:x:0:1000:feng:/home/feng:/bin/bash //修改用戶UID為0 [root@yifeng /]#su feng //登錄用戶feng [feng@yifeng /]# //#代表管理員權限

組及其屬性信息 /etc/group

group文件格式
群組名稱:群組密碼:GID:以當前組為附加組的用戶列表(用逗號分隔)

[root@yifeng ~]#cat /etc/group root:x:0:gentoo bin:x:1:gentoo daemon:x:2: sys:x:3: adm:x:4: tty:x:5: ......

用戶密碼及其相關屬性 /etc/shadow

**shadow文件格式 **
登錄用名:
用戶密碼:一般用sha512加密:
從1970年1月1日起到密碼最近一次被更改的時間:
密碼再過幾天可以被變更(0表示隨時可被變更):
密碼再過幾天必須被變更(99999表示永不過期):
密碼過期前幾天系統提醒用戶(默認為一周):
密碼過期幾天后帳號會被鎖定:
從1970年1月1日算起,多少天后帳號失效

[root@yifeng ~]#cat /etc/shadow root:$6$.QGA7WPFQ.aHgKTu$54TgRYOiCHBSi/uZmnA8A3rHIuI0eQfWjZXJBgZxexJAtJCzElpqC.NGTlZKc7LiUq8NDG7aC2Ux24qNRQDTT.:17372:0:99999:7::: bin:*:17372:0:99999:7::: daemon:*:17372:0:99999:7::: adm:*:17372:0:99999:7::: ......

組密碼及其相關屬性 /etc/gshadow

gshadow文件格式
群組名稱:群組密碼:組管理員列表:以當前組為附加組的用戶列表(用逗號分隔)

[root@yifeng ~]#cat /etc/gshadow root:::gentoo bin:::gentoo daemon::: sys::: ......

用戶管理命令

useradd 添加用戶
-g GID:指明用戶所屬基本組
-c "COMMENT":用戶的注釋信息
-s SHELL: 指明用戶的默認shell程序
[root@yifeng home]#useradd test1 -g feng -c "ceshi" -s /bin/bash //添加text賬戶,注釋ceshi,使用bash程序
usermod 用戶屬性修改
-s SHELL:新的默認SHELL
-c 'COMMENT':新的注釋信息
-u UID: 新UID
-g GID: 新主組
userdel 刪除用戶
-r: 刪除用戶家目錄
[root@yifeng home]#userdel -r text //刪除test用戶的家目錄

id

-u: 顯示UID
[root@yifeng home]#id -u test1 1002
-g: 顯示GID
[root@yifeng home]#id -g test1 1000
-G: 顯示用戶所屬的組的ID
[root@yifeng home]#id -G test1 1000
-n: 顯示名稱,需配合ugG使用
[root@yifeng home]#id -nu test1 test1

組賬戶命令

groupadd 創建組
-g GID: 指明GID號
-r: 創建系統組
groupmod 修改組
-n group_name: 新名字
-g GID: 新的GID
groupdel 刪除組
gpasswd 組密碼
-a user: 將user添加至指定組中
-d user: 從指定組中移除用戶user
newgrp命令:臨時切換主組
如果用戶本不屬于此組,則需要組密碼

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,001評論 6 537
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,786評論 3 423
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,986評論 0 381
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,204評論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,964評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,354評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,410評論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,554評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,106評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,918評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,093評論 1 371
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,648評論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,342評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,755評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,009評論 1 289
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,839評論 3 395
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,107評論 2 375

推薦閱讀更多精彩內容