day9-用戶管理

1.如何為用戶設(shè)定密碼话速,又如何修改密碼??

2.用戶的創(chuàng)建流程? [擴展了解]?

3.用戶組如何管理?

?4.普通用戶無權(quán)限怎么辦? 切換身份 or 提權(quán)? su 切換用戶 sudo 提權(quán)

《 用戶管理 》 添加用戶密碼

? ? ? ? ? 1.新用戶添加密碼 【只有root才可操作】 :

? ? ? ? ? ? ? 添加密碼 :passwd? ameng

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 修改? ? ? 用戶

? ? ? ? ? 2.passwd --stdin 非交互式設(shè)定密碼

? ? ? ? ? ? ? 設(shè)置密碼: echo "456" | passwd? --stdin ameng

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 輸出? ? ? ? ? ? ? 修改? ? ? 標準輸入? ?

? ? ? ? ? 3.批量設(shè)定用戶 并設(shè)定隨機密碼

? ? ? ? ? ? ? vim ameng.sh? 【使用vim進行編輯】

? ? ? ? ? ? ? for i in {1..100}

? ? ? ? ? ? ? do

? ? ? ? ? ? ? useradd test$i?

? ? ? ? ? ? ? echo "123456" | passwd --stdin test$i

? ? ? ? ? ? ? done

? ? ? ? ? 4.為自己修改密碼

? ? ? ? ? ? ? 直接使用passwd 注意密碼需要復(fù)雜一點 并達到8位

? ? ? ? ? ? ? 密碼怎么算復(fù)雜:mkpasswd -l 10 -d 2 -c 3 -C 3 -s 2 【擴展包 yum install expect -y】

《 用戶管理 》 創(chuàng)建組 groupadd 【-g GID】groupname

? ? ? ? ? ? 1.創(chuàng)建組? groupadd -g 6699 ameng

? ? ? ? ? ? ? ? ? ? ? ? ? grep "6699" /etc/group

? ? ? ? ? ? 2.系統(tǒng)組? groupadd -r? xitong?

? ? ? ? ? ? ? ? ? ? ? ? ? grep "xitong" /etc/group

15.《 用戶管理 》 修改組 groupmod

? ? ? ? ? ? 1. -g 修改組gid

? ? ? ? ? ? ? ? groupmod -g 7777 ameng

? ? ? ? ? ? ? ? grep "7777" /etc/group

? ? ? ? ? ? 2. -n 修改組名稱

? ? ? ? ? ? ? ? groupmod ameng -n gg

? ? ? ? ? ? ? ? grep "7777" /etc/group

《 用戶管理 》 刪除組 userdel groupdel

? ? ? ? ? ? 1. userdel ameng { 刪除用戶 }? -r 遞歸刪除

? ? ? ? ? ? 2. groupdel ameng { 刪除組 }

《 用戶管理 》 如何提權(quán) 方法1

? ? ? ? ? ? ? ? ? ? *預(yù)先分配好權(quán)限

? ? ? ? ? ? ? ? ? ? *在關(guān)聯(lián)對應(yīng)的用戶

? ? ? ? ? ? ? ? ? ? * vi sudo 查看 visudo

? ? ? ? ? 1.使用sudo定義分組 這個系統(tǒng)group 沒什么關(guān)系


? ? ? ? ? ? ? 用 user_Alias OPS = oldboy,alex


? ? ? ? ? ? ? ? ? user_Alias DEV = box.py

? ? ? ? ? 2.定義可執(zhí)行的命令組 便于后續(xù)調(diào)用

? ? ? ? ? ? ? Cmnd_Alias NETWORKING = /sbin/ifconfig, /bin/ping

? ? ? ? ? ? ? Cmnd_Alias SOFTWARE = /bin/rpm, /usr/bin/yum

? ? ? ? ? ? ? Cmnd_Alias SERVICES = /sbin/service,/usr/bin/systemctl start

? ? ? ? ? ? ? Cmnd_Alias STORAGE = /bin/mount, /bin/umount

? ? ? ? ? ? ? Cmnd_Alias DELEGATING = /bin/chown, /bin/chmod, /bin/chgrp

? ? ? ? ? ? ? Cmnd_Alias PROCESSES = /bin/nice, /bin/kill, /usr/bin/kill, /usr/bin/killall

? ? ? ? ? 3.使用sudo開始分配權(quán)限

? ? ? ? ? ? ? OPS ALL =(ALL)NETWORKING挪圾,SOFTWARE

? ? ? ? ? ? ? DEV ALL =(ALL) PROCESSES

《 用戶管理 》 如何提權(quán) 方法2

? ? ? ? ? 1. 使用groupadd 添加組

? ? ? ? ? ? ? groupadd group_dev

? ? ? ? ? ? ? groupadd group_op

? ? ? ? 2. 添加兩個用戶

? ? ? ? ? ? ? useradd user_a -G group_dev

? ? ? ? ? ? ? useradd user_b -G group_op

? ? ? ? ? ? ? echo "1" | passwd -- stdin group_dev

? ? ? ? ? ? ? echo "1" | passwd -- stdin group_op

? ? ? ? 3. 在sudo中配置規(guī)則

? ? ? ? ? ? ? visudo

? ? ? ? ? ? ? Cmnd_Alias NETWORKING = /sbin/ifconfig, /bin/ping ?

? ? ? ? ? ? ? Cmnd_Alias SOFTWARE = /bin/rpm, /usr/bin/yum ?

? ? ? ? ? ? ? Cmnd_Alias SERVICES = /sbin/service, /usr/bin/systemctl start ?

? ? ? ? ? ? ? Cmnd_Alias STORAGE = /bin/mount, /bin/umount ?

? ? ? ? ? ? ? Cmnd_Alias DELEGATING = /bin/chown, /bin/chmod, /bin/chgrp ??

? ? ? ? ? ? ? Cmnd_Alias PROCESSES = /bin/nice, /bin/kill, /usr/bin/kill, /usr/bin/killall

? ? ? ? ? ? ? %group_dev ALL=(ALL) SOFTWARE ?

? ? ? ? ? ? ? %group_op? ALL=(ALL) SOFTWARE,PROCESSES

? ? ? ? 4. 檢查sudo是否配置有錯

? ? ? ? ? ? ? visudo -c

? ? ? ? ? ? ? /etc/sudoers: parsed OK

? ? ? ? 5. 檢查user_a,和user_d的sudo權(quán)限

? ? ? ? ? ? ? ? 1.sudo -l

? ? ? ? ? ? ? ? ? User user_a may run the following commands on www: ?? (ALL) /bin/rpm, /usr/bin/yum

? ? ? ? ? ? ? ? 1.sudo -l

? ? ? ? ? ? ? ? ? User user_d may run the following commands on www: ?? (ALL) /bin/rpm, /usr/bin/yum, /bin/nice, /bin/kill, /usr/bin/kil

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子之拨,更是在濱河造成了極大的恐慌吊奢,老刑警劉巖盖彭,帶你破解...
    沈念sama閱讀 219,366評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異页滚,居然都是意外死亡召边,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,521評論 3 395
  • 文/潘曉璐 我一進店門裹驰,熙熙樓的掌柜王于貴愁眉苦臉地迎上來隧熙,“玉大人,你說我怎么就攤上這事幻林≌甓ⅲ” “怎么了?”我有些...
    開封第一講書人閱讀 165,689評論 0 356
  • 文/不壞的土叔 我叫張陵沪饺,是天一觀的道長躏敢。 經(jīng)常有香客問我,道長整葡,這世上最難降的妖魔是什么父丰? 我笑而不...
    開封第一講書人閱讀 58,925評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮掘宪,結(jié)果婚禮上蛾扇,老公的妹妹穿的比我還像新娘。我一直安慰自己魏滚,他們只是感情好镀首,可當我...
    茶點故事閱讀 67,942評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著鼠次,像睡著了一般更哄。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上腥寇,一...
    開封第一講書人閱讀 51,727評論 1 305
  • 那天成翩,我揣著相機與錄音,去河邊找鬼赦役。 笑死麻敌,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的掂摔。 我是一名探鬼主播术羔,決...
    沈念sama閱讀 40,447評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼赢赊,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了级历?” 一聲冷哼從身側(cè)響起释移,我...
    開封第一講書人閱讀 39,349評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎寥殖,沒想到半個月后玩讳,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,820評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡嚼贡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,990評論 3 337
  • 正文 我和宋清朗相戀三年锋边,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片编曼。...
    茶點故事閱讀 40,127評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖剩辟,靈堂內(nèi)的尸體忽然破棺而出掐场,到底是詐尸還是另有隱情,我是刑警寧澤贩猎,帶...
    沈念sama閱讀 35,812評論 5 346
  • 正文 年R本政府宣布熊户,位于F島的核電站,受9級特大地震影響吭服,放射性物質(zhì)發(fā)生泄漏嚷堡。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,471評論 3 331
  • 文/蒙蒙 一艇棕、第九天 我趴在偏房一處隱蔽的房頂上張望蝌戒。 院中可真熱鬧,春花似錦沼琉、人聲如沸北苟。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽友鼻。三九已至,卻和暖如春闺骚,著一層夾襖步出監(jiān)牢的瞬間彩扔,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評論 1 272
  • 我被黑心中介騙來泰國打工僻爽, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留虫碉,地道東北人。 一個月前我還...
    沈念sama閱讀 48,388評論 3 373
  • 正文 我出身青樓胸梆,卻偏偏與公主長得像蔗衡,于是被迫代替她去往敵國和親纤虽。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,066評論 2 355

推薦閱讀更多精彩內(nèi)容