Linux 文件与目录管理,Linux系统用户组的管理

 

一.Linux 文件与目录管理

咱们知道Linux的目录结构为树状结构,最顶级的目录为根目录 /。linux

其余目录经过挂载能够将它们添加到树中,经过解除挂载能够移除它们。vim

在开始本教程前咱们须要先知道什么是绝对路径与相对路径。数组

  • 绝对路径:
    路径的写法,由根目录 / 写起,例如: /usr/share/doc 这个目录。
  • 相对路径:
    路径的写法,不是由 / 写起,例如由 /usr/share/doc 要到 /usr/share/man 底下时,能够写成: cd ../man 这就是相对路径的写法啦!

处理目录的经常使用命令

接下来咱们就来看几个常见的处理目录的命令吧:安全

  • ls: 列出目录
  • cd:切换目录
  • pwd:显示目前的目录
  • mkdir:建立一个新的目录
  • rmdir:删除一个空的目录
  • cp: 复制文件或目录
  • rm: 移除文件或目录

你可使用 man [命令] 来查看各个命令的使用文档,如 :man cp。bash

ls (列出目录)

在Linux系统当中, ls 命令多是最常被运行的。less

语法:ide

[root@www ~]# ls [-aAdfFhilnrRSt] 目录名称
[root@www ~]# ls [--color={never,auto,always}] 目录名称
[root@www ~]# ls [--full-time] 目录名称

选项与参数:函数

  • -a :所有的文件,连同隐藏档( 开头为 . 的文件) 一块儿列出来(经常使用)
  • -d :仅列出目录自己,而不是列出目录内的文件数据(经常使用)
  • -l :长数据串列出,包含文件的属性与权限等等数据;(经常使用)

将家目录下的全部文件列出来(含属性与隐藏档)工具

[root@www ~]# ls -al ~

cd (切换目录)

cd是Change Directory的缩写,这是用来变换工做目录的命令。编码

语法:

 cd [相对路径或绝对路径]
#使用 mkdir 命令建立 runoob 目录
[root@www ~]# mkdir runoob

#使用绝对路径切换到 runoob 目录
[root@www ~]# cd /root/runoob/

#使用相对路径切换到 runoob 目录
[root@www ~]# cd ./runoob/

# 表示回到本身的家目录,亦便是 /root 这个目录
[root@www runoob]# cd ~

# 表示去到目前的上一级目录,亦便是 /root 的上一级目录的意思;
[root@www ~]# cd ..

接下来你们多操做几回应该就能够很好的理解 cd 命令的。

pwd (显示目前所在的目录)

pwd是Print Working Directory的缩写,也就是显示目前所在目录的命令。

[root@www ~]# pwd [-P]
选项与参数:
-P  :显示出确实的路径,而非使用连结 (link) 路径。

范例:单纯显示出目前的工做目录:
[root@www ~]# pwd
/root   <== 显示出目录啦~

范例:显示出实际的工做目录,而非连结档自己的目录名而已
[root@www ~]# cd /var/mail   <==注意,/var/mail是一个连结档
[root@www mail]# pwd
/var/mail         <==列出目前的工做目录
[root@www mail]# pwd -P
/var/spool/mail   <==怎么回事?有没有加 -P 差不少~
[root@www mail]# ls -ld /var/mail
lrwxrwxrwx 1 root root 10 Sep  4 17:54 /var/mail -> spool/mail
# 看到这里应该知道为啥了吧?由于 /var/mail 是连结档,连结到 /var/spool/mail 
# 因此,加上 pwd -P 的选项后,会不以连结档的数据显示,而是显示正确的完整路径啊!

mkdir (建立新目录)

若是想要建立新的目录的话,那么就使用mkdir (make directory)吧。

语法:

mkdir [-mp] 目录名称

选项与参数:

  • -m :配置文件的权限喔!直接配置,不须要看默认权限 (umask) 的脸色~
  • -p :帮助你直接将所须要的目录(包含上一级目录)递归建立起来!

范例:请到/tmp底下尝试建立数个新目录看看:

[root@www ~]# cd /tmp
[root@www tmp]# mkdir test    <==建立一名为 test 的新目录
[root@www tmp]# mkdir test1/test2/test3/test4
mkdir: cannot create directory `test1/test2/test3/test4': 
No such file or directory       <== 没办法直接建立此目录啊!
[root@www tmp]# mkdir -p test1/test2/test3/test4

加了这个 -p 的选项,能够自行帮你建立多层目录!

范例:建立权限为rwx--x--x的目录

[root@www tmp]# mkdir -m 711 test2
[root@www tmp]# ls -l
drwxr-xr-x  3 root  root 4096 Jul 18 12:50 test
drwxr-xr-x  3 root  root 4096 Jul 18 12:53 test1
drwx--x--x  2 root  root 4096 Jul 18 12:54 test2

上面的权限部分,若是没有加上 -m 来强制配置属性,系统会使用默认属性。

若是咱们使用 -m ,如上例咱们给予 -m 711 来给予新的目录 drwx--x--x 的权限。

rmdir (删除空的目录)

语法:

 rmdir [-p] 目录名称

选项与参数:

  • -p :连同上一级『空的』目录也一块儿删除

删除 runoob 目录

[root@www tmp]# rmdir runoob/

范例:将於mkdir范例中建立的目录(/tmp底下)删除掉!

[root@www tmp]# ls -l   <==看看有多少目录存在?
drwxr-xr-x  3 root  root 4096 Jul 18 12:50 test
drwxr-xr-x  3 root  root 4096 Jul 18 12:53 test1
drwx--x--x  2 root  root 4096 Jul 18 12:54 test2
[root@www tmp]# rmdir test   <==可直接删除掉,没问题
[root@www tmp]# rmdir test1  <==由于尚有内容,因此没法删除!
rmdir: `test1': Directory not empty
[root@www tmp]# rmdir -p test1/test2/test3/test4
[root@www tmp]# ls -l        <==您看看,底下的输出中test与test1不见了!
drwx--x--x  2 root  root 4096 Jul 18 12:54 test2

利用 -p 这个选项,马上就能够将 test1/test2/test3/test4 一次删除。

不过要注意的是,这个 rmdir 仅能删除空的目录,你可使用 rm 命令来删除非空目录。

cp (复制文件或目录)

cp 即拷贝文件和目录。

语法:

[root@www ~]# cp [-adfilprsu] 来源档(source) 目标档(destination)
[root@www ~]# cp [options] source1 source2 source3 .... directory

选项与参数:

  • -a:至关於 -pdr 的意思,至於 pdr 请参考下列说明;(经常使用)

  • -d:若来源档为连结档的属性(link file),则复制连结档属性而非文件自己;

  • -f:为强制(force)的意思,若目标文件已经存在且没法开启,则移除后再尝试一次;

  • -i:若目标档(destination)已经存在时,在覆盖时会先询问动做的进行(经常使用)

  • -l:进行硬式连结(hard link)的连结档建立,而非复制文件自己;

  • -p:连同文件的属性一块儿复制过去,而非使用默认属性(备份经常使用);

  • -r:递归持续复制,用於目录的复制行为;(经常使用)

  • -s:复制成为符号连结档 (symbolic link),亦即『捷径』文件;

  • -u:若 destination 比 source 旧才升级 destination !

用 root 身份,将 root 目录下的 .bashrc 复制到 /tmp 下,并命名为 bashrc

[root@www ~]# cp ~/.bashrc /tmp/bashrc
[root@www ~]# cp -i ~/.bashrc /tmp/bashrc
cp: overwrite `/tmp/bashrc'? n  <==n不覆盖,y为覆盖

rm (移除文件或目录)

语法:

 rm [-fir] 文件或目录

选项与参数:

  • -f :就是 force 的意思,忽略不存在的文件,不会出现警告信息;
  • -i :互动模式,在删除前会询问使用者是否动做
  • -r :递归删除啊!最经常使用在目录的删除了!这是很是危险的选项!!!
  •  

将刚刚在 cp 的范例中建立的 bashrc 删除掉!

[root@www tmp]# rm -i bashrc
rm: remove regular file `bashrc'? y

若是加上 -i 的选项就会主动询问喔,避免你删除到错误的档名!

mv (移动文件与目录,或修更名称)

语法:

[root@www ~]# mv [-fiu] source destination
[root@www ~]# mv [options] source1 source2 source3 .... directory

选项与参数:

  • -f :force 强制的意思,若是目标文件已经存在,不会询问而直接覆盖;
  • -i :若目标文件 (destination) 已经存在时,就会询问是否覆盖!
  • -u :若目标文件已经存在,且 source 比较新,才会升级 (update)

复制一文件,建立一目录,将文件移动到目录中

[root@www ~]# cd /tmp
[root@www tmp]# cp ~/.bashrc bashrc
[root@www tmp]# mkdir mvtest
[root@www tmp]# mv bashrc mvtest

将某个文件移动到某个目录去,就是这样作!

将刚刚的目录名称改名为 mvtest2

[root@www tmp]# mv mvtest mvtest2

Linux 文件内容查看

Linux系统中使用如下命令来查看文件的内容:

  • cat  由第一行开始显示文件内容
  • tac  从最后一行开始显示,能够看出 tac 是 cat 的倒著写!
  • nl   显示的时候,顺道输出行号!
  • more 一页一页的显示文件内容
  • less 与 more 相似,可是比 more 更好的是,他能够往前翻页!
  • head 只看头几行
  • tail 只看尾巴几行

你可使用 man [命令]来查看各个命令的使用文档,如 :man cp。

cat

由第一行开始显示文件内容

语法:

cat [-AbEnTv]

选项与参数:

  • -A :至关於 -vET 的整合选项,可列出一些特殊字符而不是空白而已;
  • -b :列出行号,仅针对非空白行作行号显示,空白行不标行号!
  • -E :将结尾的断行字节 $ 显示出来;
  • -n :列印出行号,连同空白行也会有行号,与 -b 的选项不一样;
  • -T :将 [tab] 按键以 ^I 显示出来;
  • -v :列出一些看不出来的特殊字符

检看 /etc/issue 这个文件的内容:

[root@www ~]# cat /etc/issue
CentOS release 6.4 (Final)
Kernel \r on an \m

tac

tac与cat命令恰好相反,文件内容从最后一行开始显示,能够看出 tac 是 cat 的倒着写!如:

[root@www ~]# tac /etc/issue

Kernel \r on an \m
CentOS release 6.4 (Final)

nl

显示行号

语法:

nl [-bnw] 文件

选项与参数:

  • -b :指定行号指定的方式,主要有两种:
    -b a :表示不管是否为空行,也一样列出行号(相似 cat -n);
    -b t :若是有空行,空的那一行不要列出行号(默认值);
  • -n :列出行号表示的方法,主要有三种:
    -n ln :行号在荧幕的最左方显示;
    -n rn :行号在本身栏位的最右方显示,且不加 0 ;
    -n rz :行号在本身栏位的最右方显示,且加 0 ;
  • -w :行号栏位的占用的位数。

范例一:用 nl 列出 /etc/issue 的内容

[root@www ~]# nl /etc/issue
     1  CentOS release 6.4 (Final)
     2  Kernel \r on an \m

more

一页一页翻动

[root@www ~]# more /etc/man.config
#
# Generated automatically from man.conf.in by the
# configure script.
#
# man.conf from man-1.6d
....(中间省略)....
--More--(28%)  <== 重点在这一行喔!你的光标也会在这里等待你的命令

在 more 这个程序的运行过程当中,你有几个按键能够按的:

  • 空白键 (space):表明向下翻一页;
  • Enter         :表明向下翻『一行』;
  • /字串         :表明在这个显示的内容当中,向下搜寻『字串』这个关键字;
  • :f            :马上显示出档名以及目前显示的行数;
  • q             :表明马上离开 more ,再也不显示该文件内容。
  • b 或 [ctrl]-b :表明往回翻页,不过这动做只对文件有用,对管线无用。

less

一页一页翻动,如下实例输出/etc/man.config文件的内容:

[root@www ~]# less /etc/man.config
#
# Generated automatically from man.conf.in by the
# configure script.
#
# man.conf from man-1.6d
....(中间省略)....
:   <== 这里能够等待你输入命令!

less运行时能够输入的命令有:

  • 空白键    :向下翻动一页;
  • [pagedown]:向下翻动一页;
  • [pageup]  :向上翻动一页;
  • /字串     :向下搜寻『字串』的功能;
  • ?字串     :向上搜寻『字串』的功能;
  • n         :重复前一个搜寻 (与 / 或 ? 有关!)
  • N         :反向的重复前一个搜寻 (与 / 或 ? 有关!)
  • q         :离开 less 这个程序;

head

取出文件前面几行

语法:

head [-n number] 文件

选项与参数:

  • -n :后面接数字,表明显示几行的意思
[root@www ~]# head /etc/man.config

默认的状况中,显示前面 10 行!若要显示前 20 行,就得要这样:

[root@www ~]# head -n 20 /etc/man.config

tail

取出文件后面几行

语法:

tail [-n number] 文件

选项与参数:

  • -n :后面接数字,表明显示几行的意思
  • -f :表示持续侦测后面所接的档名,要等到按下[ctrl]-c才会结束tail的侦测
[root@www ~]# tail /etc/man.config
# 默认的状况中,显示最后的十行!若要显示最后的 20 行,就得要这样:
[root@www ~]# tail -n 20 /etc/man.config
 
菜鸟教程 -- 学的不只是技术,更是梦想!
 
  • 首页  
  • HTML  
  • CSS  
  • JAVASCRIPT
Linux 教程
Linux 教程Linux 简介Linux 安装Linux 系统启动过程Linux 系统目录结构Linux 忘记密码解决方法Linux 远程登陆Linux 文件基本属性Linux 文件与目录管理Linux 用户和用户组管理Linux 磁盘管理Linux vi/vimlinux yum 命令

Shell 教程

Shell 教程Shell 变量Shell 传递参数Shell 数组Shell 运算符Shell echo命令Shell printf命令Shell test 命令Shell 流程控制Shell 函数Shell 输入/输出重定向Shell 文件包含

Linux 参考手册

Linux 命令大全Nginx 安装配置MySQL 安装配置
 
 Linux 文件与目录管理
Linux 磁盘管理 
Linux 用户和用户组管理

Linux系统是一个多用户多任务的分时操做系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个帐号,而后以这个帐号的身份进入系统。

用户的帐号一方面能够帮助系统管理员对使用系统的用户进行跟踪,并控制他们对系统资源的访问;另外一方面也能够帮助用户组织文件,并为用户提供安全性保护。

每一个用户帐号都拥有一个唯一的用户名和各自的口令。

用户在登陆时键入正确的用户名和口令后,就可以进入系统和本身的主目录。

实现用户帐号的管理,要完成的工做主要有以下几个方面:

  • 用户帐号的添加、删除与修改。
  • 用户口令的管理。
  • 用户组的管理。

1、Linux系统用户帐号的管理

用户帐号的管理工做主要涉及到用户帐号的添加、修改和删除。

添加用户帐号就是在系统中建立一个新帐号,而后为新帐号分配用户号、用户组、主目录和登陆Shell等资源。刚添加的帐号是被锁定的,没法使用。

一、添加新的用户帐号使用useradd命令,其语法以下:

useradd 选项 用户名

参数说明:

  • 选项:

    • -c comment 指定一段注释性描述。
    • -d 目录 指定用户主目录,若是此目录不存在,则同时使用-m选项,能够建立主目录。
    • -g 用户组 指定用户所属的用户组。
    • -G 用户组,用户组 指定用户所属的附加组。
    • -s Shell文件 指定用户的登陆Shell。
    • -u 用户号 指定用户的用户号,若是同时有-o选项,则能够重复使用其余用户的标识号。
  • 用户名:

    指定新帐号的登陆名。

实例1

# useradd –d /usr/sam -m sam

此命令建立了一个用户sam,其中-d和-m选项用来为登陆名sam产生一个主目录/usr/sam(/usr为默认的用户主目录所在的父目录)。

实例2

# useradd -s /bin/sh -g group –G adm,root gem

此命令新建了一个用户gem,该用户的登陆Shell是 /bin/sh,它属于group用户组,同时又属于adm和root用户组,其中group用户组是其主组。

这里可能新建组:#groupadd group及groupadd adm

增长用户帐号就是在/etc/passwd文件中为新用户增长一条记录,同时更新其余系统文件如/etc/shadow, /etc/group等。

Linux提供了集成的系统管理工具userconf,它能够用来对用户帐号进行统一管理。

三、删除账号

若是一个用户的帐号再也不使用,能够从系统中删除。删除用户帐号就是要将/etc/passwd等系统文件中的该用户记录删除,必要时还删除用户的主目录。

删除一个已有的用户帐号使用userdel命令,其格式以下:

userdel 选项 用户名

经常使用的选项是 -r,它的做用是把用户的主目录一块儿删除。

例如:

# userdel -r sam

此命令删除用户sam在系统文件中(主要是/etc/passwd, /etc/shadow, /etc/group等)的记录,同时删除用户的主目录。

四、修改账号

修改用户帐号就是根据实际状况更改用户的有关属性,如用户号、主目录、用户组、登陆Shell等。

修改已有用户的信息使用usermod命令,其格式以下:

usermod 选项 用户名

经常使用的选项包括-c, -d, -m, -g, -G, -s, -u以及-o等,这些选项的意义与useradd命令中的选项同样,能够为用户指定新的资源值。

另外,有些系统可使用选项:-l 新用户名

这个选项指定一个新的帐号,即将原来的用户名改成新的用户名。

例如:

# usermod -s /bin/ksh -d /home/z –g developer sam

此命令将用户sam的登陆Shell修改成ksh,主目录改成/home/z,用户组改成developer。

五、用户口令的管理

用户管理的一项重要内容是用户口令的管理。用户帐号刚建立时没有口令,可是被系统锁定,没法使用,必须为其指定口令后才可使用,即便是指定空口令。

指定和修改用户口令的Shell命令是passwd。超级用户能够为本身和其余用户指定口令,普通用户只能用它修改本身的口令。命令的格式为:

passwd 选项 用户名

可以使用的选项:

  • -l 锁定口令,即禁用帐号。
  • -u 口令解锁。
  • -d 使帐号无口令。
  • -f 强迫用户下次登陆时修改口令。

若是默认用户名,则修改当前用户的口令。

例如,假设当前用户是sam,则下面的命令修改该用户本身的口令:

$ passwd 
Old password:****** 
New password:******* 
Re-enter new password:*******

若是是超级用户,能够用下列形式指定任何用户的口令:

# passwd sam 
New password:******* 
Re-enter new password:*******

普通用户修改本身的口令时,passwd命令会先询问原口令,验证后再要求用户输入两遍新口令,若是两次输入的口令一致,则将这个口令指定给用户;而超级用户为用户指定口令时,就不须要知道原口令。

为了系统安全起见,用户应该选择比较复杂的口令,例如最好使用8位长的口令,口令中包含有大写、小写字母和数字,而且应该与姓名、生日等不相同。

为用户指定空口令时,执行下列形式的命令:

# passwd -d sam

此命令将用户sam的口令删除,这样用户sam下一次登陆时,系统就再也不询问口令。

passwd命令还能够用-l(lock)选项锁定某一用户,使其不能登陆,例如:

# passwd -l sam

2、Linux系统用户组的管理

每一个用户都有一个用户组,系统能够对一个用户组中的全部用户进行集中管理。不一样Linux 系统对用户组的规定有所不一样,如Linux下的用户属于与它同名的用户组,这个用户组在建立用户时同时建立。

用户组的管理涉及用户组的添加、删除和修改。组的增长、删除和修改实际上就是对/etc/group文件的更新。

一、增长一个新的用户组使用groupadd命令。其格式以下:

groupadd 选项 用户组

可使用的选项有:

  • -g GID 指定新用户组的组标识号(GID)。
  • -o 通常与-g选项同时使用,表示新用户组的GID能够与系统已有用户组的GID相同。

实例1:

# groupadd group1

此命令向系统中增长了一个新组group1,新组的组标识号是在当前已有的最大组标识号的基础上加1。

实例2:

# groupadd -g 101 group2

此命令向系统中增长了一个新组group2,同时指定新组的组标识号是101。

二、若是要删除一个已有的用户组,使用groupdel命令,其格式以下:

groupdel 用户组

例如:

# groupdel group1

此命令从系统中删除组group1。

三、修改用户组的属性使用groupmod命令。其语法以下:

groupmod 选项 用户组

经常使用的选项有:

  • -g GID 为用户组指定新的组标识号。
  • -o 与-g选项同时使用,用户组的新GID能够与系统已有用户组的GID相同。
  • -n新用户组 将用户组的名字改成新名字

实例1:

# groupmod -g 102 group2

此命令将组group2的组标识号修改成102。

实例2:

# groupmod –g 10000 -n group3 group2

此命令将组group2的标识号改成10000,组名修改成group3。

四、若是一个用户同时属于多个用户组,那么用户能够在用户组之间切换,以便具备其余用户组的权限。

用户能够在登陆后,使用命令newgrp切换到其余用户组,这个命令的参数就是目的用户组。例如:

$ newgrp root

这条命令将当前用户切换到root用户组,前提条件是root用户组确实是该用户的主组或附加组。相似于用户帐号的管理,用户组的管理也能够经过集成的系统管理工具来完成。


3、与用户帐号有关的系统文件

完成用户管理的工做有许多种方法,可是每一种方法实际上都是对有关的系统文件进行修改。

与用户和用户组相关的信息都存放在一些系统文件中,这些文件包括/etc/passwd, /etc/shadow, /etc/group等。

下面分别介绍这些文件的内容。

一、/etc/passwd文件是用户管理工做涉及的最重要的一个文件。

Linux系统中的每一个用户都在/etc/passwd文件中有一个对应的记录行,它记录了这个用户的一些基本属性。

这个文件对全部用户都是可读的。它的内容相似下面的例子:

# cat /etc/passwd

root:x:0:0:Superuser:/:
daemon:x:1:1:System daemons:/etc:
bin:x:2:2:Owner of system commands:/bin:
sys:x:3:3:Owner of system files:/usr/sys:
adm:x:4:4:System accounting:/usr/adm:
uucp:x:5:5:UUCP administrator:/usr/lib/uucp:
auth:x:7:21:Authentication administrator:/tcb/files/auth:
cron:x:9:16:Cron daemon:/usr/spool/cron:
listen:x:37:4:Network daemon:/usr/net/nls:
lp:x:71:18:Printer administrator:/usr/spool/lp:
sam:x:200:50:Sam san:/usr/sam:/bin/sh

从上面的例子咱们能够看到,/etc/passwd中一行记录对应着一个用户,每行记录又被冒号(:)分隔为7个字段,其格式和具体含义以下:

用户名:口令:用户标识号:组标识号:注释性描述:主目录:登陆Shell

1)"用户名"是表明用户帐号的字符串。

一般长度不超过8个字符,而且由大小写字母和/或数字组成。登陆名中不能有冒号(:),由于冒号在这里是分隔符。

为了兼容起见,登陆名中最好不要包含点字符(.),而且不使用连字符(-)和加号(+)打头。

2)“口令”一些系统中,存放着加密后的用户口令字。

虽然这个字段存放的只是用户口令的加密串,不是明文,可是因为/etc/passwd文件对全部用户均可读,因此这还是一个安全隐患。所以,如今许多Linux 系统(如SVR4)都使用了shadow技术,把真正的加密后的用户口令字存放到/etc/shadow文件中,而在/etc/passwd文件的口令字段中只存放一个特殊的字符,例如“x”或者“*”。

3)“用户标识号”是一个整数,系统内部用它来标识用户。

通常状况下它与用户名是一一对应的。若是几个用户名对应的用户标识号是同样的,系统内部将把它们视为同一个用户,可是它们能够有不一样的口令、不一样的主目录以及不一样的登陆Shell等。

一般用户标识号的取值范围是0~65 535。0是超级用户root的标识号,1~99由系统保留,做为管理帐号,普通用户的标识号从100开始。在Linux系统中,这个界限是500。

4)“组标识号”字段记录的是用户所属的用户组。

它对应着/etc/group文件中的一条记录。

5)“注释性描述”字段记录着用户的一些我的状况。

例如用户的真实姓名、电话、地址等,这个字段并无什么实际的用途。在不一样的Linux 系统中,这个字段的格式并无统一。在许多Linux系统中,这个字段存放的是一段任意的注释性描述文字,用作finger命令的输出。

6)“主目录”,也就是用户的起始工做目录。

它是用户在登陆到系统以后所处的目录。在大多数系统中,各用户的主目录都被组织在同一个特定的目录下,而用户主目录的名称就是该用户的登陆名。各用户对本身的主目录有读、写、执行(搜索)权限,其余用户对此目录的访问权限则根据具体状况设置。

7)用户登陆后,要启动一个进程,负责将用户的操做传给内核,这个进程是用户登陆到系统后运行的命令解释器或某个特定的程序,即Shell。

Shell是用户与Linux系统之间的接口。Linux的Shell有许多种,每种都有不一样的特色。经常使用的有sh(Bourne Shell), csh(C Shell), ksh(Korn Shell), tcsh(TENEX/TOPS-20 type C Shell), bash(Bourne Again Shell)等。

系统管理员能够根据系统状况和用户习惯为用户指定某个Shell。若是不指定Shell,那么系统使用sh为默认的登陆Shell,即这个字段的值为/bin/sh。

用户的登陆Shell也能够指定为某个特定的程序(此程序不是一个命令解释器)。

利用这一特色,咱们能够限制用户只能运行指定的应用程序,在该应用程序运行结束后,用户就自动退出了系统。有些Linux 系统要求只有那些在系统中登记了的程序才能出如今这个字段中。

8)系统中有一类用户称为伪用户(psuedo users)。

这些用户在/etc/passwd文件中也占有一条记录,可是不能登陆,由于它们的登陆Shell为空。它们的存在主要是方便系统管理,知足相应的系统进程对文件属主的要求。

常见的伪用户以下所示:

伪 用 户 含 义 
bin 拥有可执行的用户命令文件 
sys 拥有系统文件 
adm 拥有账户文件 
uucp UUCP使用 
lp lp或lpd子系统使用 
nobody NFS使用

拥有账户文件

一、除了上面列出的伪用户外,还有许多标准的伪用户,例如:audit, cron, mail, usenet等,它们也都各自为相关的进程和文件所须要。

因为/etc/passwd文件是全部用户均可读的,若是用户的密码太简单或规律比较明显的话,一台普通的计算机就可以很容易地将它破解,所以对安全性要求较高的Linux系统都把加密后的口令字分离出来,单独存放在一个文件中,这个文件是/etc/shadow文件。 有超级用户才拥有该文件读权限,这就保证了用户密码的安全性。

二、/etc/shadow中的记录行与/etc/passwd中的一一对应,它由pwconv命令根据/etc/passwd中的数据自动产生

它的文件格式与/etc/passwd相似,由若干个字段组成,字段之间用":"隔开。这些字段是:

登陆名:加密口令:最后一次修改时间:最小时间间隔:最大时间间隔:警告时间:不活动时间:失效时间:标志
  1. "登陆名"是与/etc/passwd文件中的登陆名相一致的用户帐号
  2. "口令"字段存放的是加密后的用户口令字,长度为13个字符。若是为空,则对应用户没有口令,登陆时不须要口令;若是含有不属于集合 { ./0-9A-Za-z }中的字符,则对应的用户不能登陆。
  3. "最后一次修改时间"表示的是从某个时刻起,到用户最后一次修改口令时的天数。时间起点对不一样的系统可能不同。例如在SCO Linux 中,这个时间起点是1970年1月1日。
  4. "最小时间间隔"指的是两次修改口令之间所需的最小天数。
  5. "最大时间间隔"指的是口令保持有效的最大天数。
  6. "警告时间"字段表示的是从系统开始警告用户到用户密码正式失效之间的天数。
  7. "不活动时间"表示的是用户没有登陆活动但帐号仍能保持有效的最大天数。
  8. "失效时间"字段给出的是一个绝对的天数,若是使用了这个字段,那么就给出相应帐号的生存期。期满后,该帐号就再也不是一个合法的帐号,也就不能再用来登陆了。

下面是/etc/shadow的一个例子:

# cat /etc/shadow

root:Dnakfw28zf38w:8764:0:168:7:::
daemon:*::0:0::::
bin:*::0:0::::
sys:*::0:0::::
adm:*::0:0::::
uucp:*::0:0::::
nuucp:*::0:0::::
auth:*::0:0::::
cron:*::0:0::::
listen:*::0:0::::
lp:*::0:0::::
sam:EkdiSECLWPdSa:9740:0:0::::

三、用户组的全部信息都存放在/etc/group文件中。

将用户分组是Linux 系统中对用户进行管理及控制访问权限的一种手段。

每一个用户都属于某个用户组;一个组中能够有多个用户,一个用户也能够属于不一样的组。

当一个用户同时是多个组中的成员时,在/etc/passwd文件中记录的是用户所属的主组,也就是登陆时所属的默认组,而其余组称为附加组。

用户要访问属于附加组的文件时,必须首先使用newgrp命令使本身成为所要访问的组中的成员。

用户组的全部信息都存放在/etc/group文件中。此文件的格式也相似于/etc/passwd文件,由冒号(:)隔开若干个字段,这些字段有:

组名:口令:组标识号:组内用户列表
  1. "组名"是用户组的名称,由字母或数字构成。与/etc/passwd中的登陆名同样,组名不该重复。
  2. "口令"字段存放的是用户组加密后的口令字。通常Linux 系统的用户组都没有口令,即这个字段通常为空,或者是*。
  3. "组标识号"与用户标识号相似,也是一个整数,被系统内部用来标识组。
  4. "组内用户列表"是属于这个组的全部用户的列表/b],不一样用户之间用逗号(,)分隔。这个用户组多是用户的主组,也多是附加组。

/etc/group文件的一个例子以下:

root::0:root
bin::2:root,bin
sys::3:root,uucp
adm::4:root,adm
daemon::5:root,daemon
lp::7:root,lp
users::20:root,sam

4、添加批量用户

添加和删除用户对每位Linux系统管理员都是垂手可得的事,比较棘手的是若是要添加几十个、上百个甚至上千个用户时,咱们不太可能还使用useradd一个一个地添加,必然要找一种简便的建立大量用户的方法。Linux系统提供了建立大量用户的工具,可让您当即建立大量用户,方法以下:

(1)先编辑一个文本用户文件。

每一列按照/etc/passwd密码文件的格式书写,要注意每一个用户的用户名、UID、宿主目录都不能够相同,其中密码栏能够留作空白或输入x号。一个范例文件user.txt内容以下:

user001::600:100:user:/home/user001:/bin/bash
user002::601:100:user:/home/user002:/bin/bash
user003::602:100:user:/home/user003:/bin/bash
user004::603:100:user:/home/user004:/bin/bash
user005::604:100:user:/home/user005:/bin/bash
user006::605:100:user:/home/user006:/bin/bash

(2)以root身份执行命令 /usr/sbin/newusers,从刚建立的用户文件user.txt中导入数据,建立用户:

# newusers < user.txt

而后能够执行命令 vipw 或 vi /etc/passwd 检查 /etc/passwd 文件是否已经出现这些用户的数据,而且用户的宿主目录是否已经建立。

(3)执行命令/usr/sbin/pwunconv。

将 /etc/shadow 产生的 shadow 密码解码,而后回写到 /etc/passwd 中,并将/etc/shadow的shadow密码栏删掉。这是为了方便下一步的密码转换工做,即先取消 shadow password 功能。

# pwunconv

(4)编辑每一个用户的密码对照文件。

范例文件 passwd.txt 内容以下:

user001:密码
user002:密码
user003:密码
user004:密码
user005:密码
user006:密码

(5)以root身份执行命令 /usr/sbin/chpasswd。

建立用户密码,chpasswd 会将通过 /usr/bin/passwd 命令编码过的密码写入 /etc/passwd 的密码栏。

# chpasswd < passwd.txt

(6)肯定密码经编码写入/etc/passwd的密码栏后。

执行命令 /usr/sbin/pwconv 将密码编码为 shadow password,并将结果写入 /etc/shadow。

# pwconv

这样就完成了大量用户的建立了,以后您能够到/home下检查这些用户宿主目录的权限设置是否都正确,并登陆验证用户密码是否正确。