Linux -- 用户与用户组html
1.Linux 系统中有三种角色:全部者(用户),用户组与其余人,一张图能够说明用户与用户组的关系。shell
如图,某公司至关于一个用户组,该用户组下有A,B两个用户,用户拥有各自的私密空间和公用空间,不是该用户组下的就是其余人,其余人没法访问用户组下的内容。bash
2.GID 与 UID 学习
UID 能够理解为 user ID,也就是 用户ID,GID 能够理解为 group ID,也就是 用户组ID,这两个 ID 值很是重要,通常不建议更改,好比 Linux 中会根据 UID 和 GID 来判断一个文件属于哪一个用户和用户组,若是随意改动 UID 和 GID,致使没法找到用户下的文件或者对文件没有了权限,会很麻烦。ui
用户ID 的范围不一样,在 Linux 中表明的特性也不一样,在学习对用户组操做前,先了解一下不一样 UID 的范围对应的不一样特性。this
查看用户的 UID 和 GID id username ,如加密
[root@localhost ~]# id sherlock uid=505(sherlock) gid=505(holmes) 组=505(holmes)
3.用户组和用户经常使用的相关系统文件spa
/etc/passwd - 使用者帐号咨询
/etc/shadow - 使用者帐号咨询加密
/etc/group - 用户组信息code
Linux -- 用户组orm
1.groupadd 新增用户组
用法:groupadd [-g gid [-o]] [-r] [-f] group
[root@localhost home]# groupadd holmes [root@localhost home]# grep holmes /etc/group /etc/gshadow /etc/group:holmes:x:505: /etc/gshadow:holmes:!::
2.groupmod 修改 group 参数
-n 修改组名
-g 修改GID
[root@localhost home]# groupmod -n demo holmes #将holmes重命名为demo [root@localhost home]# grep demo /etc/group /etc/gshadow /etc/group:demo:x:505: /etc/gshadow:demo:!::
3.groupdel 删除用户组
须要保证没有用户使用该用户组做为初始用户组,若是有用户将要删除的用户组作为初始用户组,那么能够将修改用户的GID,或者删除这个用户,而后再删除用户组
[root@localhost home]# groupdel home groupdel: cannot remove the primary group of user 'tom' #删除 tom 用户/修改 tom 的GID后,能够进行删除操做 [root@localhost home]# groupdel home
4.gpasswd 用户管理员功能
所谓用户管理员就是为一个用户组设置管理员,管理员能够管理帐户进行加入或者移出该用户组。
用法:gpasswd [option] group
gpasswd [-ad] user group
root操做 -A 将某个用户设为某个用户组的管理员 -M 将某些帐号加入到用户组中 -r 将用户组的密码删除 -R 让用户组的密码栏失效 用户组管理员操做 -a 将用户加入到用户组中 -d 将用户移除用户组中
[root@localhost home]# gpasswd -A tom home [root@localhost home]# grep home /etc/group /etc/gshadow /etc/group:home:x:505: /etc/gshadow:home:!:tom:
[tom@localhost ~]$ id jun uid=493(jun) gid=492(jun) 组=492(jun) [tom@localhost ~]$ gpasswd -a jun home Adding user jun to group home [tom@localhost ~]$ id jun uid=493(jun) gid=492(jun) 组=492(jun),505(home)
[tom@localhost ~]$ gpasswd -d jun home Removing user jun from group home [tom@localhost ~]$ id jun uid=493(jun) gid=492(jun) 组=492(jun)
用户功能
1.finger 查阅用户相关信息
用法:finger [-lmsp] [user ...] [user@host ...]
-s 单行显示
-l 多行显示
[root@localhost ~]# finger -s tom
Login Name Tty Idle Login Time Office Office Phone
tom * * No logins
[root@localhost ~]# finger -l tom # -l 可省略 Login: tom Name: Directory: /home/tom Shell: /bin/bash Never logged in. No mail. No Plan.
[tom@localhost ~]$ echo "I will work hard this year" >~/.plan [tom@localhost ~]$ finger tom Login: tom Name: Directory: /home/tom Shell: /bin/bash Never logged in. No mail. Plan: I will work hard this year
[tom@localhost ~]$ finger Login Name Tty Idle Login Time Office Office Phone jun pts/3 7d Jan 25 14:09 (192.168.123.123) root root pts/2 Feb 1 19:32 (192.168.111.111)
2.chfn 修改 finger 的信息
用法:chfn [-f full-name] [-o office] ,RB [ -p office-phone] [-h home-phone] -u] [-v] [username](通常没什么用)
[tom@localhost ~]$ chfn Changing finger information for tom. 密码: Name []: tom Office []: 088-88888888 #办公室电话 Office Phone []: 18899990000 #办公室手机号 Home Phone []: 088-666666 #家里电话 Finger information changed.
3.chsh 修改用户的shell
用法:chsh [-s shell] [-l] [-u] [-v] [username]
[tom@localhost ~]$ chsh -l /bin/sh /bin/bash /sbin/nologin /bin/dash /bin/tcsh /bin/csh
[tom@localhost ~]$ chsh -s /bin/csh
关于用户的内容见 用户与用户组之用户篇