用户及组管理useradd、userdel、groupadd、groupdel

第二章 用户和组管理

2.27 Linux和windows互传文件

注: 只能在Xshell环境下使用,lrzsz工具linux

Yum install –y lrzsz   ##安装包shell

Sz 1.txt          ##linux传Windows文件,空文件有时会传输失败windows

rz                ##回车 选文件 电脑传liunx安全

第三章 用户和组管理

3.1 用户配置文件和密码配置文件

1)用户配置文件

[root@3 ~]# cat /etc/passwd | head
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin

关于“|”:
head前面的“|”叫作管道符。它的做用是把前面命令的输出再输入给后面的命令。
注意:
1)管道命令只处理前一个命令正确输出,不处理错误输出
2)管道命令右边命令,必须可以接收标准输入流命令才行。
用户配置文件解析:
bash

/etc/passwd 由“:”分割成 7 个字段,每一个字段的具体含义是:
(1) 用户名(如第一行中的 root 就是用户名),表明用户帐号的字符串。用户名字符能够是大小写字母、数字、减号(不能出如今首位)、点以及下划线,其余字符不合法。虽然用户名中能够出现点,但不建议使用,尤为是首位为点时,另外减号也不建议使用,由于容易形成混淆。
(2) 第二个字段存放的是该帐号的口令。这里为何是“x”呢?早期的 Unix 系统口令确实是存放在这里,但基于安全因素,后来就将其存放到“/etc/shadow”中了,在这里只用一个“x”代替。
(3) 这个数字表明用户标识号,也叫作 uid。系统识别用户身份就是经过这个数字来的, 0 就是 root,也就是说咱们能够修改 test 用户的 uid 为 0,那么系统会认为 root 和 test 为同一个帐户。 uid 的取值范围是0~65535(但实际上已经能够支持到 4294967294), 0 是超级用户(root)的标识号, 1~499 由系统保留,做为管理帐号,普通用户的标识号从 500 开始,若是咱们自定义创建一个普通用户,你会看到该帐户的标识号是大于或等于 500 的。
(4) 表示组标识号,也叫作 gid。这个字段对应着/etc/group 中的一条记录,其实/etc/group 和/etc/passwd基本上相似。
(5) 注释说明,该字段没有实际意义。一般记录该用户的一些属性,例如姓名、电话、地址等等。不过,当你使用 finger 的功能时就会显示这些信息的(稍后作介绍)。
(6) 用户的家目录,当用户登陆时就处在这个目录下。 root 的家目录是/root,普通用户的家目录则为/home/username,用户家目录是能够自定义的。好比,创建一个普通用户 test1,要想让 test1 的家目录在/data目录下,只要修改/etc/passwd 文件中对应该用户那行中的本字段为/data 便可。
(7) 用户的 shell。用户登陆后要启动一个进程,用来将用户下达的指令传给内核,这就是 shell。 Linux的 shell 有不少种 sh、 csh、 ksh、 tcsh、 bash 等。而 Redhat/CentOS 的 shell 就是 bash。查看/etc/passwd 文件,该字段中除了/bin/bash 外还有/sbin/nologin 比较多,它表示不容许该帐号登陆。若是想创建一个帐号不让他登陆,那么就能够把该字段改为/sbin/nologin,默认是/bin/bash。工具

2)密码配置文件

[root@3 ~]# cat /etc/shadow | head -n3
root:$6$SMvrA/u3SwTTikIa$TcmVJk9wYHfDaPP47SOyTXKkKoQlMbmnzEu3tBi/y8/JkPt2CSe2jDJeLL6TTn0CoCITTonxAE28Gbd6PruFg.::0:99999:7:::
bin:*:17110:0:99999:7:::
daemon:*:17110:0:99999:7:::

密码配置文件解析:
ui

3.2 用户组管理

组文件:/etc/group  组密码:/etc/gshadowspa

groupadd命令

语法: groupadd [-g] groupnamecode

[root@3 ~]# groupadd grptest001  建立组
[root@3 ~]# tail -n1 /etc/group
grptest001:x:1002:

选项:
-g:指定组权限(gid)进程

[root@3 ~]# groupadd -g 511 grptest002  建立组的同时指定其权限
[root@3 ~]# tail -n2 /etc/group
grptest001:x:1002:
grptest002:x:511:

groupdel命令

[root@3 ~]# groupdel grptest002  删除组
[root@3 ~]# tail -n3 /etc/group
user1:x:1001:
slocate:x:21:
grptest001:x:1002:
[root@3 ~]# groupdel user1
groupdel:不能移除用户“user1”的主组      组user1内有用户user1,没法删除

说明: 该命令没有特殊选项,只能删除空白组!

3.3 用户管理

useradd命令

语法: useradd [-u] [-g] [-d] [-M] [-s] [username]
选项:
-u:指定uid
-g:指定其所属组
-d:自定义用户家目录
-M:不创建家目录
-s:自定义shell
eg:

[root@3 ~]# useradd test1
[root@3 ~]# tail -n1 /etc/passwd
test1:x:1002:1002::/home/test1:/bin/bash
[root@3 ~]# tail -n1 /etc/group
test1:x:1002:

useradd不加任何选项直接跟用户名,则会建立一个跟用户名一样名字的组!

[root@3 ~]# useradd -u754 -gtest1 -M -s /sbin/nologin user001
[root@3 ~]# tail -n2 /etc/passwd
test1:x:1002:1002::/home/test1:/bin/bash
user001:x:754:1002::/home/user001:/sbin/nologin
[root@3 ~]# tail -n2 /etc/group
slocate:x:21:
test1:x:1002:
[root@3 ~]# ls /home/user001
ls: 没法访问/home/user001: 没有那个文件或目录

说明: -M选项是不建立目录,可是在/etc/passwd文件中仍有这个字段,可是用ls /home/user001查看时提示目录不存在,因此-M选项的做用只是不建立那个目录。

userdel命令

语法: userdel [-r] username

[root@3 ~]# ls -ld /home/user002
drwx------ 2 user002 test1 62 6月  12 21:27 /home/user002
[root@3 ~]# userdel user002
[root@3 ~]# ls -ld /home/user002/
drwx------ 2 755 test1 62 6月  12 21:27 /home/user002
[root@3 ~]# userdel -r test1
[root@3 ~]# ls -ld /home/test1/
ls没法访问/home/test1:没有那个文件或目录

即:-r选项的做用时删除帐户的时候连带帐户的家目录一块儿删除。

相关文章
相关标签/搜索