用戶管理

什么是用戶?

能正常登陸系統(tǒng)的算是用戶

windows系統(tǒng)與linux系統(tǒng)的用戶有什么區(qū)別卧抗?

本質上沒有區(qū)別,linux支持多個用戶同一時刻登陸系統(tǒng)暖混,互相

之間不影響

而windows 在同一時刻不允許多個用戶登陸(windowsserer2008)

root 超級管理員用戶

普通用戶

多個普通用戶能邏輯上分為一個組榄融, 當然一個用戶也能隸屬于多個組

為什么要創(chuàng)建用戶

1.系統(tǒng)上的每一個進程 (運行的程序)参淫,都需要一個特定的用戶運行

2.通常在公司是使用普通用戶管理服務器,因為root權限過大愧杯,容易造成故

如何查看系統(tǒng)中所存在的用戶

1.png

創(chuàng)建用戶會在系統(tǒng)的哪個配置中保存信息

當創(chuàng)建一個用戶時涎才,系統(tǒng)會操作/etc/passwd /etc/shadow 這個兩個文件,變更文件

中的內(nèi)容

[圖片上傳失敗...(image-9a459c-1565158421627)]

系統(tǒng)對用戶的約定

[圖片上傳失敗...(image-9aa90-1565158421627)]

ps: 在CentOS7 系統(tǒng)之前力九,UID 1-499 用于系統(tǒng)用戶耍铜, UID 500+ 用于

普通用戶

用戶的創(chuàng)建/變更/刪除

useradd 添加用戶

-u 指定要創(chuàng)建用戶的UID,不允許沖突

-g 指定要創(chuàng)建用戶的默認組(基本組/ 主要的組)

-G 指定要創(chuàng)建的用附加組跌前,逗號隔開可添加多個附加組

-d 指定要創(chuàng)建用戶的家目錄

-s 指定要創(chuàng)建用戶的bash shell /bin/bash /sbin/nologin

[圖片上傳失敗...(image-8e5cf6-1565158421627)]

[圖片上傳失敗...(image-882662-1565158421627)]

[圖片上傳失敗...(image-8b5079-1565158421627)]

usermod 修改用戶

-u 指定要修改用戶的UID

-g 指定要修改用戶的基本組

-G 指定要修改用戶附加組棕兼,使用都好隔開多個附加組,覆蓋原有的附加組 -aG 追加

-d 指定要修改用戶的家目錄 -md 舊家搬新家

-s 指定要修改用戶的bash shell

-c 指定要修改用戶注釋信息

-l 指定要修改用戶的登錄名

-L 指定要鎖定的用戶

-U 指定要解鎖的用戶

[圖片上傳失敗...(image-54b6c0-1565158421627)]

userdel 刪除用戶

-r 刪除用戶同時刪除它的家目錄

[圖片上傳失敗...(image-cac3-1565158421627)]

查看用戶登陸情況

使用 who whoami w 檢查用戶登陸情況

[圖片上傳失敗...(image-e67d6f-1565158421627)]

[圖片上傳失敗...(image-77c831-1565158421627)]

為用戶添加密碼

為新用戶添加密碼 抵乓,只能是root 密碼盡可能負責 [0-9] [a-Z] [!@#$%^]

交互式設定密碼

[圖片上傳失敗...(image-833c60-1565158421627)]

非交互式設定密碼

[圖片上傳失敗...(image-a3b062-1565158421627)]

批量創(chuàng)建用戶伴挚,并設定固定密碼

[圖片上傳失敗...(image-2afa55-1565158421627)]

為用戶變更密碼

為自己修改密碼 直接使用passwd 注意密碼需要復雜一點 并有8位

為別人修改密碼 root passwd + 用戶名

復雜密碼生成

[圖片上傳失敗...(image-fdbf3c-1565158421627)]

用戶創(chuàng)建流程

用戶創(chuàng)建過程會參考 /etc/login.defs 和 /etc/default/useradd 這兩個文件

用戶組管理

沒有指定組:默認 會創(chuàng)建一個與用戶同名的組 -- 私有組

指定組: -g 指定一個基本組 基本組必須先存在

附加組: -G 指定

[圖片上傳失敗...(image-6074c4-1565158421627)]

[圖片上傳失敗...(image-97939-1565158421627)]

創(chuàng)建組 修改組 刪除組

創(chuàng)建普通組 groupadd + 組名字

創(chuàng)建系統(tǒng)組 groupadd -r + 組名字

修改組 gid groupmod -g

修改組名稱 groupmod -n

刪除組 groupdel + 組名字 (先刪除用戶 后刪除組)

用戶提權

  • su 切換用戶 需要知道用戶密碼 不安全

su 名字 屬于非登錄式shell 部分環(huán)境變量

su - 名字 屬于登錄式shell 全部環(huán)境變量

  • sudo 提權 root事先分配好權限-->關聯(lián)用戶 安全 方便 但是復雜

    方式1 : 使用sudo 中 自帶的別名操作,將多個用戶定義成一個組

    方式2 : 使用groupadd 添加組臂寝,然后給組分配sudo的權限章鲤,有新用戶加入,直接將用戶添加到該組

登陸對應的用戶使用 sudo -l 驗證權限

visudo -c 檢查sudo 配置是否有錯

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末咆贬,一起剝皮案震驚了整個濱河市败徊,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌掏缎,老刑警劉巖皱蹦,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異眷蜈,居然都是意外死亡沪哺,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進店門酌儒,熙熙樓的掌柜王于貴愁眉苦臉地迎上來辜妓,“玉大人,你說我怎么就攤上這事忌怎〖危” “怎么了?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵榴啸,是天一觀的道長孽惰。 經(jīng)常有香客問我,道長鸥印,這世上最難降的妖魔是什么勋功? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任坦报,我火速辦了婚禮,結果婚禮上狂鞋,老公的妹妹穿的比我還像新娘片择。我一直安慰自己,他們只是感情好要销,可當我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布构回。 她就那樣靜靜地躺著夏块,像睡著了一般疏咐。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上脐供,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天浑塞,我揣著相機與錄音,去河邊找鬼政己。 笑死酌壕,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的歇由。 我是一名探鬼主播卵牍,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼沦泌!你這毒婦竟也來了糊昙?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤谢谦,失蹤者是張志新(化名)和其女友劉穎释牺,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體回挽,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡没咙,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了千劈。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片祭刚。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖墙牌,靈堂內(nèi)的尸體忽然破棺而出涡驮,到底是詐尸還是另有隱情,我是刑警寧澤憔古,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布遮怜,位于F島的核電站,受9級特大地震影響鸿市,放射性物質發(fā)生泄漏锯梁。R本人自食惡果不足惜即碗,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望陌凳。 院中可真熱鬧剥懒,春花似錦、人聲如沸合敦。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽充岛。三九已至保檐,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間崔梗,已是汗流浹背夜只。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留蒜魄,地道東北人扔亥。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像谈为,于是被迫代替她去往敵國和親旅挤。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 2 今日內(nèi)容 6.如何為用戶設定密碼伞鲫,又如何修改密碼? 7.用戶的創(chuàng)建流程? [擴展了解] 8.用戶組如何管理粘茄? ...
    但若歸去若已晚閱讀 191評論 0 0
  • 用戶概覽 # 用戶/組基本概念 Users and groups:. Every process (running...
    yany_閱讀 526評論 0 0
  • 一.文件類型: 預備姿勢:擴展名 .avi .txt .log .shWindows: 系統(tǒng)根據(jù)不同的擴展名 區(qū)分...
    酷酷的偉閱讀 1,282評論 0 0
  • Linux是個多用戶多任務操作系統(tǒng)撒会,所有要使用系統(tǒng)資源的用戶都必須向管理員申請一個賬號嘹朗,然后以這個賬號的身份進入系...
    優(yōu)果馥斯閱讀 941評論 0 1
  • 我不相信掌紋能夠帶給我什么,我只相信十指握成拳頭的力量诵肛,它能帶我創(chuàng)造一個全新的世界屹培。
    八尺_12f1閱讀 271評論 0 1