7.用户和用户组管理及密码管理

用户和用户组

用户与权限管理

用户管理常用命令
  • useradd 新建用户
  • userdel 删除用户
  • passwd 修改用户密码
  • usermod 修改用户属性
  • chage 修改用户属性
## 创建用户
	useradd john
# 验证
	id john
uid=2008(john) gid=2008(john) 组=2008(john)
# 查看john的家目录
ls -a /home/john

## 给创建好的用户指定密码
passwd john
更改用户 john 的密码 。
新的 密码:
无效的密码: 密码少于 8 个字符
重新输入新的 密码:
passwd:所有的身份验证令牌已经成功更新。

## 删除用户
userdel john
userdel -r john #删除用户的同时,也将用户的家目录删除
组管理命令
  • groupadd 新建用户组
  • groupdel 删除用户组
## 创建用户组
groupadd group1
## 在创建新的用户的时候指定用户组
useradd -g group1 user1
id user1  ## 查看
uid=2008(user1) gid=2008(group1) 组=2008(group1)

[cyy@c702 ~]# su - cyy  ## 默认进入登陆用户的家目录
[cyy@c702 ~]$ pwd
/home/cyy
[cyy@c702 ~]$ exit
登出
[root@c702 ~]# su user1  ## 默认进入/root目录下的
[user1@c702 /root]$ pwd
/root

用户和用户组的配置文件

用户的配置文件
tail -1 /etc/passwd
user1:x:2008:2008::/home/user1:/bin/bash
第一个字段user1 表示用户名
第二个字段x:表示是否需要密码进行验证,如果不需要可以不写任何内容
第三个字段2008:表示此用户的uid
第四个字段2008:表示此用户的gid
第五个字段:注释  ## 当前显示的是没有注释内容的
第六个字段/home/user1: 表示user1用户的家目录
第七个字段/bin/bash: 表示user1用户的命令解释器
## 一般用户的命令解释器是 /bin/bash, 如果设置成/sbin/nologin 是不可以登陆命令终端的
# 例如 user1 用户是不可以登陆终端的
[root@c702 ~]# su user1
This account is currently not available.

## 用修改用户配置文件的方式新创建一个用户user2
vim /etc/passwd
user2:x:2009:2009::/home/user2:/bin/bash  # 添加此内容

# 切换到user2用户,和用其他方式创建的用户是不同的,不过并不影响我们的正常使用
 su - user2
su: 警告:无法更改到 /home/user2 目录: 没有那个文件或目录
/usr/bin/id: cannot find name for group ID 2009
-bash-4.2$ id 
uid=2009(user2) gid=2009 组=2009 环境=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
/etc/shadow 是用来保存用户和用户密码的信息的
tail -2 /etc/shadow
user1:$6$K9WBzHde$nhzZnGO0qxw3xyc/HU.cAd6r8uVhjJYmZDoIYi8btrCn.XlNGV1S7jC/dGXYpeWs.cw4nt97LuF071aPf7diz/:18568:0:999    99:7:::
 27 user2:$6$qdEBDvtb$1atzTk8tZHO0CQ3r3RuuYVB2G9KT8BLxfi4rGonaQBL1/MMMAcV77eQOAWJNknI7nG1VV79AiwPXFEMRMYyw90:18568:0:999    99:7:::
 
 第一个字段:用户名
 第二个字段:表示用户加密过的密码 ## 一般从$开头 $结尾之间的内容就是加密过后的密码,是为了保证即使用户设置了相同的密码,在/etc/shadow 中看到的也是不同的,防止别人破解我的密码
/etc/group 关于组的配置文件的内容详解
# 指显示了该文件中后两行的内容
tail -2  /etc/group
user2:x:2009:
user1:x:2010:

第一字段user2表示组的名字
第二字段表示x是否需要密码验证
第三字段表示2009表示gid 
上一篇:sql server 2008常考的题目


下一篇:IEEE 1588和IEEE 802.1AS的版本和关系