#############用户管理
1.用户存在的意义
2.组存在的意义
3.用户的查看
1)查看当前用户
whoami ##查看当前用户
2)系统中的用户的唯一标识
id ##查看指定用户id信息
在studet用户中使用
su - 存在用户名,切换用户
—u #查看用户的uid
-g #查看用户的gid
-un
-Gn #
3)用户的切换
su- 用户名称
su- 中“-”标示在用户身份切换的同时切换当前用户的环境
su-执行时高级用户
注意:每次su操作之后,需退出exit,然后在切换到其他用户
重点内容
######4.用户的存储方式
/etc/passwd
用户信息文件
用户名称:密码:uid:gid:说明:家目录:默认shell
/etc/group
用户组信息文件
组的名字:密码:组id:组成员
/etc/shadows
认证信息文件
用户名称:
用户密码:
用户密码最后一次被修改时间:
密码最短有效期:
密码最长有效期:
密码警告期限:
密码非活跃期:
密码到期日:
用户自定义位置,目前没有启用
/etc/skel/.*
默认开启shell的配置,用户的骨文件
/home/username
用户家目录
用户的管理命令
1)用户的删除
userdel student ##删除但不删除配置文件
userdel -r student ##删除且删除配置文件
2)用户建立
用户信息监控命令
watch -n 1 ‘tail -n 3 /etc/passwd /etc/group;ls -l /home’
tail -n 3 监控后三行
watch -n 1 频率
useradd
建立用户时,读取/etc/login.defs文件内容确定规则
useradd -u 8888 WESTOS ##指定用户uid
图片解释:‘hhh’为已存在用户名,现更改其uid为222.
useradd -g 21 WESTOS ##指定用户初始组id,“21”用户是必须村存在
useradd -G 21 westos ##指定用户的附加组id,“21”用户组必须存在
图解:’11’ ‘11111 ‘用户名原来就存在,‘49’用户不存在,现指定‘11111’用户的附加组为‘11’。
useradd -c “hello” westos 指定用户的说明
useradd -d /home/lee westos 指定用户的家目录
useradd -s /bin/sh westos 指定用户的默认shell
groupadd 建立用户组
groupadd -g 888 westos 建立用户组并指定用户组的id
groupdel westos 删除用户组
图形管理
ctrl alt +f2
init 3
init 5
3)更改用户信息
usermod
usermod -l + 新名称 westos ##更改用户名称
usermod -u 666 westos ##更改用户uid
usermod -g 21 westos ##更改用户初始组
usermod -G 21 westos ##更改用户附加组
usermod -aG 72 westos ##添加用户附加组
usermod -G “空” westos ##删除用户所有附加组的身份
usermod -c “hahahah” westos ##指定用户说明文字
usermod -d /home/lee westos ##更改用户家目录的指向
usermod -md /home/lee westos ##更改用户家目录
usermod -s /bin/sh westos ##更改用户的shell
usermod -L westos ##冻结账户
图解:在超级用户模式下冻结账户’HHH’,切换到另一存在普通用户,此时无法进入‘HHH’用户,即使’HHH’账户密码输入正确。
usermod -U westos –解冻账户
用户的认证
/etc/shadows
认证信息文件(一共有九列)
用户名称:
用户密码:
passwd +westos
passwd -l westos –在用户密码前进加入“!!”
passwd -u westos –解冻用户
图解:解冻后仍可继续进入账户。
usermod-U westos –在密码不为空时使用
usermod -L westos –在用户密码前加入“!”
passwd -d westos –清空westos 密码
注: 普通用户改密码时
1.必须知道当前永久原始密码
2.密码不能和帐号名称相似
3.密码不能是纯数字或纯字母
4.密码不能是有序的字母和数字的组合
用户密码最后一次被修改时间:
passwd -e westos –会改变用户最后一次更改密码时间为0。
–用户在登陆时会被强制该密码
如图,停用账户‘HHH’密码,并被要求强制修改且在普通用户下,新密码与原密码不能相似。
chage -d 0 westos 一样
密码最短有效期:
passwd -n 2 westos ##westos在两天之内不能修改密码
![这里写图片描述](https://img-blog.csdn.net/20180719145513344?watermark/2/text/aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80MjcxOTgyMg==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70)
注释:此命令使得普通用户两天内不能修改密码,修改时会提醒鉴定令牌操作错误。
chage -m 1 westos
密码最长有效期:
passwd -x 30 westos
chage -M 40 westos ##设定westos在30天内必须改密码
密码警告期限:
passwd -w 2 westos
chage -W 2 westos ##密码过期前两天有警告输出
密码非活跃期:
passwd -i 1 westos
chage -I 1 westos ##密码过期后仍可登陆系统的天数
密码到期日:
chage -E 2018-11-11 westos ##westos用户在2018-11-11被冻结
用户自定义位置,目前没有启用
用户授权
sudo ap
用户授权配置文件
/etc/sudoers
授权配置命令
visudo规范操作
文件100行左右
普通用户 主机名称=(转换成的新用户身份) 命令1, 命令2, 。。。。。
普通用户 主机名称=(转换成的新用户身份) NOPASSWD: 命令
示例:
westos desktop0.example.com=(root) /usr/sbin/useradd 执行命令要密码
westos desktop0.example.com=(root) NOPASSW: /usr/sbin/useradd 免密码
su - westos
sudo useradd hello