用戶賬號:
超級用戶: root 至高無上
本地用戶: 由管理員創(chuàng)建,權(quán)限受到一定的限制,在自己的宿主目錄是完整的權(quán)限
系統(tǒng)用戶: 一般是不會(huì)登錄系統(tǒng)的,用于維持某個(gè)服務(wù)程序正常運(yùn)行.
用戶的分類:
根據(jù)帳號的位置:本地帳號朵锣、遠(yuǎn)程(域)帳號招刹。 LDAP
根據(jù)帳號的功能:超級用戶(root) UID:0
系統(tǒng)用戶 UID:1-999 偽用戶
本地用戶 UID:1000+
UID:即每個(gè)用戶的身份標(biāo)示,類似于每個(gè)人的身份證號碼.
關(guān)于系統(tǒng)用戶和組的相關(guān)配置文件:
帳號信息 密碼信息
用戶:/etc/passwd /etc/shadow
組: /etc/group /etc/gshadow
添加用戶帳號相關(guān)命令:
如果想要給RHEL 7 服務(wù)器添加賬戶纲酗,你需要以root用戶執(zhí)行如下兩條命令之一:
語法:useradd 用戶名 ( or adduser)
常用參數(shù):
-u UID 指定UID
-d 宿主目錄
-g 起始組 #只能有一個(gè)
-G 附加組 #可以有多個(gè)
-s 登錄shell
-M 不創(chuàng)建宿主目錄
用戶帳戶的全部信息被保存在/etc/passwd文件霍狰。這個(gè)文件以如下格式保存了每一個(gè)系統(tǒng)帳戶的所有信息
字段以“:”分割)
/etc/passwd 每個(gè)字段的作用:
root:x:0:0:root:/root:/bin/bash
用戶名 : 密碼占位符 : UID : GID : 用戶描述 : 用戶主目錄(bash中"~"代表哪個(gè)) : 登錄后使用的shell
passwd中偽用戶:
偽用戶--為了安全
linux中任何一個(gè)命令的操作都必須有一個(gè)用戶的身份
偽用戶一般和系統(tǒng)或者程序服務(wù)相關(guān)
bin,daemon,shutdown ,halt linux默認(rèn)都有這些偽用戶
偽用戶通常不需要登陸系統(tǒng)
可以沒有宿主目錄
源碼安裝nginx,運(yùn)行nginx web服務(wù)器默認(rèn)使用nobody用戶
指定用戶UID
[root@yl Desktop]# useradd -u 2016 sunwukong
[root@yl Desktop]# id sunwukong
uid=2016(sunwukong) gid=2016(sunwukong) groups=2016(sunwukong)
userdel
-r 抄家 連同宿主目錄一起
passwd修改用戶密碼(默認(rèn)修改當(dāng)前登錄用戶)
[root@yl Desktop]# passwd
Changing password for user root.
New password:
BAD PASSWORD: The password is shorter than 8 characters
Retype new password:
passwd: all authentication tokens updated successfully.
passwd 用戶名 (修改指定用戶的密碼)
密碼的文件
/etc/shadow
結(jié)構(gòu):
root:$6$.BTyNB8Q397zR.KY$412……M8ZHWiidd/:16274: 0 : 99999 : 7 : : :
無交互式設(shè)置密碼
[root@yl~]# echo 123456 | passwd --stdin root
Changing password for user root.
passwd: all authentication tokens updated successfully.
修改用戶信息:
語法:
usermod 用戶名
-u UID
-d 宿主目錄
-g 起始組 #只能有一個(gè)
-G 附加組 #可以有多個(gè)
-s 登錄shell
更改UID
[root@yl~]# id san
uid=1000(san) gid=1000(san) groups=1000(san)
[root@xuegod60 ~]# usermod -u 1314 san
[root@yl~]# id san
uid=1314(san) gid=1000(san) groups=1000(san)
更改shell (禁止用戶登錄系統(tǒng))
[root@yl~]# tail -1 /etc/passwd
yuanhua:x:2022:2022::/home/yuanhua:/bin/bash
[root@yl~]# usermod -s /sbin/nologin yuanhua
[root@yl~]# tail -1 /etc/passwd
yuanhua:x:2022:2022::/home/yuanhua:/sbin/nologin
切換用戶
su 用戶名
su -用戶名(連同環(huán)境變量一起切換)
禁止root賬號登錄系統(tǒng)啄枕,同時(shí)設(shè)置普通用戶san作為系統(tǒng)管理員
修改/etc/passwd 文件
設(shè)置用戶為超級管理員只需把uid gid修改為0就好了婚陪。
改:root:x:0:0:root:/root:/bin/bash
為:root:x:0:0:root:/root:/sbin/nologin
設(shè)置san用戶為管理員
改:san:x:1314:1000:rm:/home/rm:/bin/bash
為:san:x:0:0:rm:/home/san:/bin/bash
//TODO用戶組
RHEL6恢復(fù)root密碼
輸入1,進(jìn)入單用戶模式