直击用户管理难点

#############用户管理

1.用户存在的意义

2.组存在的意义

3.用户的查看

1)查看当前用户
whoami ##查看当前用户
2)系统中的用户的唯一标识
id ##查看指定用户id信息

在studet用户中使用
su - 存在用户名,切换用户

—u #查看用户的uid
-g #查看用户的gid
-un
-Gn #

3)用户的切换

su- 用户名称
su- 中“-”标示在用户身份切换的同时切换当前用户的环境
su-执行时高级用户
注意:每次su操作之后,需退出exit,然后在切换到其他用户
重点内容

######4.用户的存储方式

/etc/passwd
用户信息文件
用户名称:密码:uid:gid:说明:家目录:默认shell
/etc/group
用户组信息文件
组的名字:密码:组id:组成员
/etc/shadows
认证信息文件
用户名称:
用户密码:
用户密码最后一次被修改时间:
密码最短有效期:
密码最长有效期:
密码警告期限:
密码非活跃期:
密码到期日:
用户自定义位置,目前没有启用
/etc/skel/.*
默认开启shell的配置,用户的骨文件
/home/username
用户家目录

用户的管理命令

1)用户的删除
userdel student ##删除但不删除配置文件
userdel -r student ##删除且删除配置文件

2)用户建立
用户信息监控命令
watch -n 1 ‘tail -n 3 /etc/passwd /etc/group;ls -l /home’
tail -n 3 监控后三行
watch -n 1 频率

useradd
建立用户时,读取/etc/login.defs文件内容确定规则
useradd -u 8888 WESTOS ##指定用户uid
这里写图片描述
图片解释:‘hhh’为已存在用户名,现更改其uid为222.
useradd -g 21 WESTOS ##指定用户初始组id,“21”用户是必须村存在
useradd -G 21 westos ##指定用户的附加组id,“21”用户组必须存在
这里写图片描述
图解:’11’ ‘11111 ‘用户名原来就存在,‘49’用户不存在,现指定‘11111’用户的附加组为‘11’。
useradd -c “hello” westos 指定用户的说明
useradd -d /home/lee westos 指定用户的家目录
useradd -s /bin/sh westos 指定用户的默认shell

groupadd 建立用户组
groupadd -g 888 westos 建立用户组并指定用户组的id
groupdel westos 删除用户组
图形管理
ctrl alt +f2
init 3
init 5

3)更改用户信息
usermod
usermod -l + 新名称 westos ##更改用户名称
usermod -u 666 westos ##更改用户uid
usermod -g 21 westos ##更改用户初始组
usermod -G 21 westos ##更改用户附加组
usermod -aG 72 westos ##添加用户附加组
usermod -G “空” westos ##删除用户所有附加组的身份
usermod -c “hahahah” westos ##指定用户说明文字
usermod -d /home/lee westos ##更改用户家目录的指向
usermod -md /home/lee westos ##更改用户家目录
usermod -s /bin/sh westos ##更改用户的shell
usermod -L westos ##冻结账户
这里写图片描述
图解:在超级用户模式下冻结账户’HHH’,切换到另一存在普通用户,此时无法进入‘HHH’用户,即使’HHH’账户密码输入正确。
usermod -U westos –解冻账户

用户的认证

/etc/shadows
认证信息文件(一共有九列)
用户名称:
用户密码:
passwd +westos
passwd -l westos –在用户密码前进加入“!!”
passwd -u westos –解冻用户
这里写图片描述
图解:解冻后仍可继续进入账户。
usermod-U westos –在密码不为空时使用
usermod -L westos –在用户密码前加入“!”
passwd -d westos –清空westos 密码
注: 普通用户改密码时
1.必须知道当前永久原始密码
2.密码不能和帐号名称相似
3.密码不能是纯数字或纯字母
4.密码不能是有序的字母和数字的组合

用户密码最后一次被修改时间:
passwd -e westos –会改变用户最后一次更改密码时间为0。
–用户在登陆时会被强制该密码
这里写图片描述
如图,停用账户‘HHH’密码,并被要求强制修改且在普通用户下,新密码与原密码不能相似。

      chage -d 0 westos    一样

密码最短有效期:
      passwd -n 2 westos  ##westos在两天之内不能修改密码
 ![这里写图片描述](https://img-blog.csdn.net/20180719145513344?watermark/2/text/aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80MjcxOTgyMg==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70)
 注释:此命令使得普通用户两天内不能修改密码,修改时会提醒鉴定令牌操作错误。
      chage -m  1 westos
密码最长有效期:
      passwd -x 30  westos
chage -M   40 westos   ##设定westos在30天内必须改密码
密码警告期限:
    passwd -w 2 westos
    chage -W  2  westos  ##密码过期前两天有警告输出
密码非活跃期:
    passwd -i 1 westos   
    chage -I 1 westos   ##密码过期后仍可登陆系统的天数
密码到期日:  
    chage -E 2018-11-11 westos ##westos用户在2018-11-11被冻结
用户自定义位置,目前没有启用
用户授权

sudo ap
用户授权配置文件
/etc/sudoers
授权配置命令
visudo规范操作
文件100行左右

普通用户 主机名称=(转换成的新用户身份) 命令1, 命令2, 。。。。。
普通用户 主机名称=(转换成的新用户身份) NOPASSWD: 命令

示例:
westos desktop0.example.com=(root) /usr/sbin/useradd 执行命令要密码
westos desktop0.example.com=(root) NOPASSW: /usr/sbin/useradd 免密码

su - westos
sudo useradd hello

猜你喜欢

转载自blog.csdn.net/weixin_42719822/article/details/81115580