Linux 筆記分享七:使用者管理

yuanshang發表於2019-01-03

使用者: 使用作業系統的人

使用者組: 具有相同系統許可權的一組使用者

1、關於使用者和使用者組的配置檔案

  • etc/group: 儲存當前系統中所有使用者組資訊
Group x 123 abc,def,xyz
組名稱 組密碼佔位符 組編號 組中使用者名稱列表

使用者組也是有密碼的

當組名和使用者名稱相同時,組中使用者名稱列表可以不寫

root的編號永遠是0

1~499的組編號是系統預留的組編號,是給安裝的軟體使用的

  • /etc/gshadow: 儲存當前系統中使用者組的密碼資訊
Group * abc,def,xyz
組名稱 組密碼 組管理者 組中使用者名稱

組密碼為*或者空或者!,就認為組密碼是空

組管理者為空時,組內使用者都可以管理這個組

  • 'etc/passwd': 儲存當前系統中所有使用者的資訊
user x 123 456 xxxxx /home/user /bin/bash
使用者名稱 密碼佔位符 使用者編號 使用者組編號 使用者註釋資訊 使用者主目錄 shell型別

密碼佔位符,是因為這類檔案經常讀取,而密碼又是比較機密的內容,所以有佔位一說

  • '/etc/shadow': 儲存當前系統中所有使用者的密碼資訊
user vf;/Z.. ...
使用者名稱 密碼 ...
  • 給市場部的妹子們建立一個組,起名sexy(性感的)
groupadd sexy
  • 女BOSS不樂意了,嚇得我馬上把sexy改成了market(市場)
groupmod -n market sexy

-n: 指改name的意思,新在前舊在後

  • 妹子們不高興了,找我撒嬌,弄得我春心蕩漾,最後建議把market編號改成了668
groupmod -g 668 market
  • 女BOSS又不樂意了,嚇得我給BOSS建立一個888的boss的使用者組
groupadd -g 888 boss
  • 公司賣了,女BOSS走了,新老闆要裁員市場部,我含淚把market刪掉了
groupdel market

刪除使用者組時,必須沒有使用者在這個組中

  • 重新組員市場部後,來了好多牛x的妹子,新老闆把伺服器許可權全權交給我,我高興的又建立了sexy
groupadd sexy
  • 把sdf妹子加進去
useradd -g sexy sdf
  • 修改sdf的密碼
passwd sdf

將進入互動介面建立密碼

  • 把jzmb妹子加進去
useradd -g sexy jzmb
  • 加bls妹子時,bls非要把家目錄名字改成xoxo
useradd -d /home/xoxo bls

在新增使用者時,如果沒指定使用者組,會建立和使用者名稱稱一樣的使用者組

  • 給sdf妹子新增備註
usermod -c dgdzmx sdf
  • sdf妹子走了,我很傷心,不過cls妹子代替sdf來了
usermod -l cls sdf
usermod -d /home/cls cls

新在前舊在後

  • 將bls放入sexy中
usermod -g sexy bls
  • jzmb走了,我好傷心
userdel jzmb
  • jzmb走的時候說,她的東西不要了
userdel -r jzmb
  • 老闆說,這都招了些什麼市場部妹子,全辭了,賬戶都不讓登了
touch /etc/nologin

1、cls的梗

  • 一天cls妹子把你懂得avi檔案上傳到伺服器上,我直接炸鍋,先把cls賬戶封了
passwd -l cls
  • 妥善處理後,解封cls妹子
passwd -u cls
  • cls妹子因為未知原因,記性不好,密碼忘了,給她改成無密碼登入
passwd -d cls

2、主要組和附屬組

  • 使用者可以同時屬於多個組

一個主要組

多個附屬組

3、繼續cls的梗

  • 老闆說,給cls加個附屬組,新增到boss組裡,有事老闆叫她
gpasswd -a cls boss

名在前組在後

  • cls登入系統後,將以boss組的名義建立一個檔案
newgrp boss

必須是cls登入後bash才行

當這個時候,如果boss組有密碼,就需要填寫密碼,組得到密碼就是在這用的

  • 老闆說,cls工作不行,去掉boss組的使用者身份
gpasswd -d cls boss
  • 新來一個xhls的妹子,需要同時加入附屬組
useradd -g sexy -G boss,tech xhls
  • 修改boss組的密碼
gpasswd boss
  • 切換使用者
su 使用者名稱

預設切換到root

  • 顯示使用者資訊
id 使用者名稱
  • 顯示使用者所在的所有組
groups 使用者名稱
  • 設定使用者資料
chfn 使用者名稱
  • 顯示使用者資料
finger 使用者名稱
本作品採用《CC 協議》,轉載必須註明作者和本文連結
我們是一群被時空壓迫的孩子。 ---- 愛因斯坦

相關文章