Linux账号管理

用户在计算机中识别并不是通过名字,而是通过ID进行识别。
每个登录的用户都至少两个ID,一个用户ID称UID,一个为用户组ID为GID

关于修改用户UID GID等可以在/etc/passwd中修改,但是注意若不修改回来,就会导致很多文件的归属问题,因为文件不会跟随用户UID改变而更改所属ID,这样会导致修改的用户失去之前文件的所有权。甚至连自己的目录也无法访问

/etc/passwd 并没有关于账户密码的信息,实际密码其实是放在/etc/shadow,但我并没看到。。。
可能是加密的原因吧

一般UID有讲究

  • 0为系统管理员
  • 1-499为系统账号(1-99为系统自带的账号,100-499为用户有需要可自建)通常是不可登录的
  • 500-65535 为用户可登录账号

同理对于组也有 /etc/group /etc/gshadow对应GID信息和密码信息,其实和上面两个大同小异

特别的,如果想一个用户组加入其他用户可在最后第四字段加上 “用户1,用户2....”

一旦一个用户是用户组A和B 这样它能获得权限的并集

查看当前账户的用户组 groups

groups出现的第一个用户组就是你的有效用户组,你创建的文件都是属于这个用户组的,而不属于另一个。你可以通过newgrp +用户组切换账户的有效用户组

其实newgrp切换有效用户组,其实就是换了一个新的shell环境,如果退出用exit

创建账户 useradd .... 用户账户名
-u UID -g 初始用户组 -G 次要用户组 ...

一般来说用户账户会创建主文件夹,而系统账号(1-499)是不会的

Centos还会让用户创建一个用户组,但也有系统如SuSE会让新创建的用户隶属于一个默认用户组

关于useradd中的默认值在/etc/default/useradd文件中,也可通过useradd -D 中查看

/etc/login.defs是关于账户密码管理等配置

添加密码就是
passwd 用户名 //若没说就是修改自己密码

passwd还能让账户密码失效,不让用户登录 (根本原因是改变了/etc/shadow中密码的长度)

更详细管理密码的期限,过期时期,警告时期,失效时期什么的就用chage命令

对帐户进行修改则使用usermod 这是关系到/etc/passwd /etc/shadow等文件的修改

userdel 删除用户 参数-r 将主文件夹也删除

chfn 账号名 修改账户的个人信息,是真的个人信息比如说真名,电话什么的。(在/etc/passwd可找到没什么用)

chsh 修改账户的使用shell
-l 当前可用的shell
-s shell地址 修改shell

id 查询自己账户的UID GID 等ID信息

新增删除用户组

新建用户组
groupadd -g gid /-r(新建的用户组是系统用户组) 用户组

修改用户组
groupmod -g gid -n group_name 用户组

删除用户组(有用户关联(作为初始用户组)的话不能删除)
groupdel 用户组

用户管理员
gpasswd -A user1,user2...... -M user4 groupname
代表将user1,user2....作为groupname的group管理员
而将user4作为成员添加进组中 (注意管理员并不意味着已经进入组中,不过它可以自己添加自己进去)

g'passwd groupname 为这个组添加密码

对于组管理员来说可进行这个操作

gpasswd [-ad] user groupname a为添加,d为删除

ACL

更加精确地控制用户权限

针对用户,用户组设置权限
可以新建的文件目录设置默认的权限

账号切换

切换身份 su
主要参数 - 用户名 代表以login-shell登录系统 如果后面没有加用户名就代表为root身份
-l 和上面类似

注意su 有没有加-差别很大,没有加-的话no-login状态登录,虽然的确是变了身份,但其实很多变量还是不会改变身份。

所以如果是彻底转换身份 应该是 su - 用户

如果只是想执行一个命令则可以用sudo (虽然su -c也可以)

sudo [-b] [-u 新用户账号] +命令 (-b 让后续命令让系统自动执行,而不与当前的 shell产生影响

但实际上能否使用sudo 要看 /etc/sudoers中有没有这个账号但是我们不用vim去修改这个文件(有语法规定)

采用visudo,然后进入一个文件也是一堆文字注释

然后你在 root ALL=(ALL) ALL 下添加 用户名 ALL=(ALL) ALL 就可

什么意思呢? 其实是 用户账号 登陆者来源主机名=(可切换的身份) 可执行的命令

也可设置为组支持 就是同样的操作,只不过在组名左边加上%
这样只要在这个组中的用户都可以进行用户转换

命令可以指定 但是要用绝对路径 不过我们可以在里面设置别名 比如User_Alias 注意别名要全大写

用户信息传递

last 可以查询该主机登录信息
w who 显示当前登录的账号
lastlog 表示各个用户上次登录的日期 (其实是在查询文件 /var/log/lastlog)

用户聊天

我们可以和其他用户进行在线交流
write 账号 [用户所在终端接口] (我们可通过who进行查询,接下来输入文字内容,然后ctrl+d 输入完毕)
这时候另一方就会无条件地收到信息,如果不想接收信息则 mesg n ,可以直接mesg查看状态
但是root老大的信息还是会被收到

我们也可以发送广播 wall + 信息 这样所有人都会接收到(除了mesg n的账户)

上述聊天是针对在线的用户进行交流,如果想离线交流就要采用邮箱的方式,我们邮箱都会放在/var/spool/mail/用户

mail 账户
subject: 标题
正文
. //这个点很关键,代表结束

然后接收方就可以用mail,进入邮箱界面
这是常见命令 数字代表第几个邮件,enter则读取信息
然后 d+数字代表删除信,h+数字则列出信件清单,同时将准备读取该序号的信件
x 不操作则离开,之前删除的信件操作都为无效
q 则代表保存离开,将刚才删除的信件移除,或者将阅读过的信件存入~/mbox当中 如果之后想读取未删除但已读的信件,就要 mail -f ~/mbox 可能~要用绝对路径表示

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,294评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,493评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,790评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,595评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,718评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,906评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,053评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,797评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,250评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,570评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,711评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,388评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,018评论 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,796评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,023评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,461评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,595评论 2 350

推荐阅读更多精彩内容