美文网首页Linux赵
用户的管理(创建、删除、修改)

用户的管理(创建、删除、修改)

作者: Gq赵 | 来源:发表于2019-08-05 16:52 被阅读0次

    一、什么是用户
    能登陆系统的都叫用户

    windows系统与linux系统的用户有什么区别?

    本质上没有什么区别, linux支持多个用户同一时刻登陆系统, 互相之间不影响
    windows系统同一时刻只能登陆一个用户。

    image.png

    最顶层为root 超级管理员用户
    普通用户 多个普通用户能逻辑上分为一个组
    当然一个用户也能隶属 于多个组


    二、为什么要创建用户

    1.系统上的每一个进程(运行的程序),都需要一个特定的用户运行
    2.通常在公司是使用普通用户管理服务器,因为root权限过大,容易造成故障。


    三、如何查看系统中所存在的用户


    image.png

    [root@ZhaoJianHao-1 ~]# groupadd nb
    [root@ZhaoJianHao-1 ~]# groupadd nb1
    [root@ZhaoJianHao-1 ~]# useradd dage -u8989 -g nb -G nb1 -c "game over" -s /bin/bash
    [root@ZhaoJianHao-1 ~]# id dage
    uid=8989(dage) gid=8895(nb) groups=8895(nb),8896(nb1)


    四、创建用户会在系统的哪个配置中保存信息

    当创建一个用户时,系统会操作/etc/passwd /etc/shadow 这两个文件,变 更文件中的内容
    /etc/passwd配置文件解释:


    image.png

    /etc/shadow配置文件解释:


    image.png

    五、系统对用户有一个约定

    image.png

    在CentOS7系统之前,UID1-499用于系统用户、而UID 500+ 则用于普通用户


    六、用户的创建、修改、删除、    UID #用户名    GID #用户组

    useradd 添加用户

    选项

    -u 指定要创建用户的UID,不允许冲突

    -g 指定要创建用户默认组(基本组 主要的组)

    -G 指定要创建用户附加组,逗号隔开可添加多个附加组

    -d 指定要创建用户家目录

    -s 指定要创建用户的bash shell /bin/bash /sbin/nologin

    -c 指定要创建用户注释信息

    -M 给创建的用户不创建家目录

    -r 创建系统账户,默认无家目录 [999-200]

    1.创建dage用户,UID为8989,基本组nb,附加组nb1 注释信息game over 登陆shell: /bin/bash
    [root@ZhaoJianHao-1 ~]# groupadd nb
    [root@ZhaoJianHao-1 ~]# groupadd nb1
    [root@ZhaoJianHao-1 ~]# useradd dage -u8989 -g nb -G nb1 -c "game over" -s /bin/bash

    检查用户

    [root@ZhaoJianHao-1 ~]# id dage
    uid=8989(dage) gid=8895(nb) groups=8895(nb),8896(nb1)

    检查用户

    [root@ZhaoJianHao-1 ~]# grep "dage" /etc/passwd
    dage:x:8989:8895:game over:/home/dage:/bin/bash


    2.创建mysql系统用户,-M不建立用户家目录 -s指定nologin使其用户 无法登陆系统
    [root@ZhaoJianHao-1 ~]# useradd -r -m -s /bin/nologin mysql

    检查用户

    [root@ZhaoJianHao-1 ~]# id mysql
    uid=997(mysql) gid=995(mysql) groups=995(mysql)

    检查用户

    [root@ZhaoJianHao-1 ~]# grep "mysql" /etc/passwd
    mysql:x:997:995::/home/mysql:/bin/nologin

    模拟登陆用户,登陆失败
    [root@ZhaoJianHao-1 ~]# su - mysql
    Last login: Mon Aug 5 15:59:14 CST 2019 on pts/0
    This account is currently not available. 此帐户当前不可用


    3.创建一个xlw用户,uid为6666,附加组为sa,用户的家目录 为/tmp/xlw 登陆的shell为/sbin/nologin

    [root@ZhaoJianHao-1 ~]# groupadd sa
    [root@ZhaoJianHao-1 ~]# useradd xlw -u 6666 -G sa -d /tmp/xlw -s /sbin/nlogin
    [root@ZhaoJianHao-1 ~]# id xlw
    uid=6666(xlw) gid=6666(xlw) groups=6666(xlw),8897(sa)

    UID GID 在整个系统是唯一的


    usermod修改用户

    选项

    -u 指定要修改用户的UID

    -g 指定要修改用户基本组

    -G 指定要修改用户附加组,使用逗号隔开多个附加组, 覆盖原有的附 加组 -aG 追加

    -d 指定要修改用户家目录 -md 旧家搬新家

    -s 指定要修改用户的bash shell

    -c 指定要修改用户注释信息

    -l 指定要修改用户的登陆名

    -L 指定要锁定的用户

    -U 指定要解锁的用

    1.检查之前创建的xlw用户
    [root@ZhaoJianHao-1 ~]# id xlw
    uid=6666(xlw) gid=6666(xlw) groups=6666(xlw),8897(sa)

    2.修改xlw用户 uid 9999、gid (devops),附加组 dba,sa,dsb
    [root@ZhaoJianHao-1 ~]# groupadd dba
    [root@ZhaoJianHao-1 ~]# groupadd dsb
    [root@ZhaoJianHao-1 ~]# groupadd sa
    [root@ZhaoJianHao-1 ~]# groupadd devops
    [root@ZhaoJianHao-1 ~]# usermod xlw -u9999 -g devops -aG dba,sa,dsb
    [root@ZhaoJianHao-1 ~]# id xlw
    uid=9999(xlw) gid=8900(devops) groups=8900(devops),8897(dba),8898(sa),8899(dsb)

    3.修改od用户的注释信息, 用户家目录, 登录shell, 登录名
    [root@oldboyedu ~]# usermod od -c "oldboyedu.com" -md /home/oldboy -s /bin/bash -l oldboy
    [root@oldboyedu ~]# grep "oldboy" /etc/passwd oldboy:x:9999:6668:oldboyedu.com:/home/oldboy:/bin/bash

    userdel删除用户

    选项 -r 删除用户同时删除它的家目录

    1.删除user1用户,但不删除用户家目录和 mail spool

    [root@bgx ~]# userdel user1

    2.-r参数可以连同用户家目录一起删除(慎用)

    [root@bgx ~]# userdel -r user1

    使用who命名查询用户信息以及登录信息
    [root@oldboyedu ~]# who
    root pts/0 2019-08-05 08:59 (10.0.0.1)
    root pts/1 2019-08-05 10:14 (10.0.0.1)
    root pts/2 2019-08-05 12:26 (10.0.0.1)

    当前登录系统的用户是
    [root@oldboyedu ~]# whoami
    root

    image.png

    相关文章

      网友评论

        本文标题:用户的管理(创建、删除、修改)

        本文链接:https://www.haomeiwen.com/subject/zhjmdctx.html