10.Linux用戶和組管理命令

安全上下文:
      進(jìn)程以其發(fā)起者的身份運作:  
              進(jìn)程對文件的訪問權(quán)限竣灌,取決于發(fā)起此進(jìn)程的用戶的權(quán)限穿扳;


系統(tǒng)用戶:為了能夠讓那些后臺進(jìn)程或服務(wù)類進(jìn)程以非管理員的身份運行躯畴,
通常需要為此創(chuàng)建多個普通用戶,這類用戶從不用登陸系統(tǒng)误趴;
 
groupadd:添加組
groupadd [選項] groupname
        -g :手動指定GID霹琼,默認(rèn)上一個組的GID+1
        -r:創(chuàng)建系統(tǒng)組
groupmod:修改組屬性
      groupmod [選項]  GROUP
            -g  : 修改GID
            -n:修改組名
groupdel:刪除組
      groupdel px






useradd:
        useradd [選項] 登錄名
        -u,--uid :指定UID號
        -g,--gid :指定基本組名,此組必須事先存在
        -G,--groups:指明用戶所屬的附加組名枣申,多個組之間用逗號分隔售葡,組必
須實現(xiàn)存在
        -c,--comment:指明注釋信息
        -d,--home :以指定的路徑為用戶的家目錄,通過復(fù)制/etc/skel 此目錄并
重命名實現(xiàn),事先指定的家目錄路徑如果存在忠藤,則不會為用戶復(fù)制環(huán)境配置文
件
        -s,--shell :指定用戶的默認(rèn)shell挟伙,可用的所有shell列表存儲在/etc/shells
文件
       -r,--system:創(chuàng)建系統(tǒng)用戶
---------------------------------------------
創(chuàng)建用戶時的諸多默認(rèn)設(shè)定配置文件尾/etc/login.defs
      -D:顯示創(chuàng)建用戶的默認(rèn)配置
      -D [上述其他選項]:修改默認(rèn)選項的值
            修改的結(jié)果保存于/etc/default/useradd文件中,可用通過直接修改此文件來設(shè)定配置信息
usermod:修改用戶屬性
          usermod [選項] 登錄名
          -u,--uid :指定新UID號
          -g,--gid :修改用戶所屬的基本組(名)熄驼,此組必須事先存在
          -G像寒,--groups:指明用戶所屬的附加組名,多個組之間用逗號分隔瓜贾,組
必須實現(xiàn)存在,用戶原來所屬的附加組會被覆蓋
          -a:與-G同時使用,為用戶追加新的附加組
          -c,--comment:修改注釋信息
          -d,--home :修改以指定的路徑為用戶的家目錄携悯,通過復(fù)制/etc/skel 此目錄并
重命名實現(xiàn),事先指定的家目錄路徑如果存在祭芦,則不會為用戶復(fù)制環(huán)境配置文
件,用戶原有的文件不會被轉(zhuǎn)移至新位置
          -m,--move-home:只能與-d一起使用憔鬼,用于將原來的家目錄移動為新的家目錄
          -l,--login :修改用戶名
        -s,--shell:修改用戶的默認(rèn)shell為指定的shell
        -L,--lock:鎖定用戶密碼龟劲,即禁止用戶登錄,在用戶原來的密碼字符串之前添加一個“轴或!”
        -U昌跌,--unlock:解鎖用戶的密碼,即刪除"!"

userdel:刪除用戶
        userdel [選項] 登錄
                -r:刪除用戶時照雁,一并刪除其家目錄蚕愤,因為默認(rèn)是不刪除家目錄的
passwd:密碼管理
           passwd [-k] [-l] [-u [-f]] [-d] [-e] [-n mindays] [-x maxdays] [-w warndays] [-i inactivedays] [-S] [--stdin] [username]
  (1) passwd:修改用戶自己的密碼
  (2)passwd USERNAME:修改指定用戶的密碼,但僅root有此權(quán)限,不需要知道原來的密碼
      -l,-u:鎖定和解鎖用戶
      -d:清除用戶密碼串
      -e:過期期限饺蚊,此處是日期 DATE
      -i:非活動期限萍诱,時間范圍,密碼過期之后能活動的期限 DAYS
      -n:修改密碼的最短使用期限 DAYS
      -x:修改密碼的最長使用期限 DAYS
      -w:警告期限 DAYS
      --stdin:從數(shù)據(jù)輸入中獲取信息
                  例子:
                            [root@localhost ~]# echo "abc123" | passwd --stdin keystone
                              更改用戶 keystone 的密碼 污呼。
                              passwd:所有的身份驗證令牌已經(jīng)成功更新裕坊。
gpasswd:
          gpasswd [選項] group:不加任何選項時,就是給組添加密碼
                      -a USERNAME:向組中添加用戶
                      -d USERNAME:從組中移出用戶
        
newgrp  [-][group]:臨時切換指定的組為基本組燕酷,exit之后退出這個臨時情況(切換到不屬于的組籍凝,需要輸入密碼,如果屬于這個組苗缩,就不需要輸入密碼)
              -:會模擬用戶重新登錄以實現(xiàn)重新初始化其工作環(huán)境
chage:更改用戶密碼過期信息
           chage [選項] 登錄名
          ……
          ……
          ……
id:顯示用戶的真實和有效id信息
    id [選項]  用戶名
        -u:僅顯示有效的uid
        -g:僅顯示用戶的基本組id
        -G:僅顯示用戶所屬的所有組的ID
        -n:顯示名字饵蒂,而非id,與上面的選項聯(lián)合使用
        
su:switch user
**管理員可以無密碼切換至其他任何用戶,非管理員在切換至其他用戶時挤渐,必須輸入密碼**
        登錄式切換:會通過讀取目標(biāo)用戶的配置文件來重新初始化
                su - USERNAME
                su -l USERNAME
        非登錄式切換:不會讀取目標(biāo)用戶的配置文件進(jìn)行初始化
                su USERNAME
        -c 'COMMAND':僅以指定用戶身份運行此處指定的命令苹享,完成之后就退回
                例子:
                      [root@localhost ~]# su - keystone -c 'whoami'
                      keystone
                      [root@localhost ~]# whoami
                      root

pwck:檢查用戶文件是否存在問題
grpck:檢查組文件是否存在問題
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子得问,更是在濱河造成了極大的恐慌囤攀,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,546評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件宫纬,死亡現(xiàn)場離奇詭異焚挠,居然都是意外死亡,警方通過查閱死者的電腦和手機漓骚,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,224評論 3 395
  • 文/潘曉璐 我一進(jìn)店門蝌衔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人蝌蹂,你說我怎么就攤上這事噩斟。” “怎么了孤个?”我有些...
    開封第一講書人閱讀 164,911評論 0 354
  • 文/不壞的土叔 我叫張陵剃允,是天一觀的道長。 經(jīng)常有香客問我齐鲤,道長斥废,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,737評論 1 294
  • 正文 為了忘掉前任给郊,我火速辦了婚禮牡肉,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘淆九。我一直安慰自己统锤,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,753評論 6 392
  • 文/花漫 我一把揭開白布吩屹。 她就那樣靜靜地躺著跪另,像睡著了一般。 火紅的嫁衣襯著肌膚如雪煤搜。 梳的紋絲不亂的頭發(fā)上免绿,一...
    開封第一講書人閱讀 51,598評論 1 305
  • 那天,我揣著相機與錄音擦盾,去河邊找鬼嘲驾。 笑死,一個胖子當(dāng)著我的面吹牛迹卢,可吹牛的內(nèi)容都是我干的辽故。 我是一名探鬼主播,決...
    沈念sama閱讀 40,338評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼腐碱,長吁一口氣:“原來是場噩夢啊……” “哼誊垢!你這毒婦竟也來了掉弛?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,249評論 0 276
  • 序言:老撾萬榮一對情侶失蹤喂走,失蹤者是張志新(化名)和其女友劉穎殃饿,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體芋肠,經(jīng)...
    沈念sama閱讀 45,696評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡乎芳,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,888評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了帖池。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片奈惑。...
    茶點故事閱讀 40,013評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖睡汹,靈堂內(nèi)的尸體忽然破棺而出肴甸,到底是詐尸還是另有隱情,我是刑警寧澤帮孔,帶...
    沈念sama閱讀 35,731評論 5 346
  • 正文 年R本政府宣布雷滋,位于F島的核電站,受9級特大地震影響文兢,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜焕檬,卻給世界環(huán)境...
    茶點故事閱讀 41,348評論 3 330
  • 文/蒙蒙 一姆坚、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧实愚,春花似錦兼呵、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,929評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至碰辅,卻和暖如春懂昂,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背没宾。 一陣腳步聲響...
    開封第一講書人閱讀 33,048評論 1 270
  • 我被黑心中介騙來泰國打工凌彬, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人循衰。 一個月前我還...
    沈念sama閱讀 48,203評論 3 370
  • 正文 我出身青樓铲敛,卻偏偏與公主長得像,于是被迫代替她去往敵國和親会钝。 傳聞我的和親對象是個殘疾皇子伐蒋,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,960評論 2 355

推薦閱讀更多精彩內(nèi)容