在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
认识一下linux的权限管理其实认的不是你的用户名和密码而是识别的你的UID和GID说白了,就是你的用户ID和群组ID 复制代码 代码如下:>cat /etc/passwd</p> <p>root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/bin/sh 上边的0就是用户id,群组id也是0,当然是我现在的用户root 用户登录的时候,会根据你的用户名,譬如我的root来去/etc/passwd有没有这个用户,如果没有跳出去,如果有就去/etc/shadow来找对应uid的密码,最后执行登录 复制代码 代码如下:root : x : 0 : 0: root : /root: /bin/bash root #用户名 x #代表口令,现在存放在/etc/shadow中 0 #用户的Uid</p> <p> #其中0是root,1-100是发行版自动创建的,100-499是系统需求时可以创建,500以后是一般使用的</p> <p> 0 #用户的GId root #用户信息栏说明 /root #家目录 /bin/bash #支持shell</p> <p># /etc/shadow >cat /etc/shadow root:$6$5SjcaJAS$EH0r0LsApaWsmpoz5Zoz4iSavI7nr./VVmUi5GnFYLsScVS7fTWz9JK7E8..bNajM7jV2qBBn9fck5oiGzx0N1:16147:0:99999:7::: </p> <p>root #用户名 $……1 #特别长那个是密码 16147 #更改口令的日期 0 #口令可以更改的日期,就是相对上一个16147的更改日期,0 就是随时修改 99999 #口令重新变更的天数 7 #口令警告,就是口令要过期了,windows用户应该看见过 第7个没有值 #这个是口令失效日期 第8个字段 #帐号失效日期 第9个字段 #保留
useradd -G 用户 次要群组 复制代码 代码如下:>usermod -G users xiaowei >grep xiaowei /etc/shadow /etc/passwd /etc/group /etc/shadow:xiaowei:!:16147:0:99999:7::: /etc/passwd:xiaowei:x:1001:1001::/home/xiaowei:/bin/sh /etc/group:users:x:100:xiaowei /etc/group:xiaowei:x:1001: groups 支持的群组 复制代码 代码如下:> groups root xiaowei newgrp 切换群组 复制代码 代码如下:>newgrp xiaowei >id uid=0(root) gid=1001(xiaowei) groups=0(root),1001(xiaowei) useradd 添加帐号 useradd [-u UID] [-g 初始群组] [-G 次要群组] [-mM] [-c 说明栏] [-d 家目录绝对路径] [-s shell] 使用者账号名 选项与参数: 复制代码 代码如下:# 添加一个widuuweb用户,uid为800 群组id1001 强制创建家目录,描述为test 家目录/root/test 不允许登录 > useradd -u 800 -g 1001 -m -c test -d /root/test -s /sbin/nologin widuuweb > grep widuuweb /etc/passwd widuuweb:x:800:1001:test:/root/test:/sbin/nologin passwd 修改密码 passwd [-l] [-u] [--stdin] [-S] [-n 日数] [-x 日数] [-w 日数] [-i 日期] 账号 <==root 功能 选项与参数: --stdin :可以透过来自前一个管线的数据,作为口令输入,对 shell script 有帮助! -l :是 Lock 的意思,会将 /etc/shadow 第二栏最前面加上 ! 使口令失效; -u :与 -l 相对,是 Unlock 的意思! -S :列出口令相关参数,亦即 shadow 文件内的大部分信息。 -n :后面接天数,shadow 的第 4 字段,多久不可修改口令天数 -x :后面接天数,shadow 的第 5 字段,多久内必须要更动口令 -w :后面接天数,shadow 的第 6 字段,口令过期前的警告天数 -i :后面接『日期』,shadow 的第 7 字段,口令失效日期 >passwd -l xiaowei #这个时候就锁定无法登录了 #同passwd -S有相同功能的chage usermod 修改用户参数 复制代码 代码如下:>usermod -c nihao xiaowei xiaowei:x:1001:1001:nihao:/home/xiaowei:/bin/sh</p> <p>>usermod -d /root/xiaowei xiaowei #xiaowei家目录就是这个位置了</p> <p>>usermod -s /sbin/nologin xiaowei >su xiaowei #无法登录了 Cannot execute /sbin/nologin: No such file or directory userdel 删除用户 复制代码 代码如下:>userdel widuuweb #删除用户 userdel -r widuuweb 连同家目录一起删除 id 前边使用过了 复制代码 代码如下:>id xiaowei #显示用户的用户群组信息 uid=1001(xiaowei) gid=1001(xiaowei) groups=1001(xiaowei),100(users) groupadd 添加组 复制代码 代码如下:>groupadd -g 102 -r xiaowei #-g 组id可有可无 -r 组名 >groupadd widuuweb > grep widuuweb /etc/group #widuuweb:x:1003: groupmod 修改组信息 复制代码 代码如下:groupmod [-g gid] [-n group_name] 群组名 >groupmod -g 201 -n widuu xiaowei groupdel 删除群组 复制代码 代码如下:>groupdel widuu gpasswd 群组管理 选项与参数: 复制代码 代码如下:>gpasswd -A xiaowei widuu #xiaowei加入widuu群组 >gpasswd widuu #设置口令 >gpasswd widuu xiaowei1 #讲xiaowei1加入群组 |
请发表评论