CenOS 6.6常用命令
使用者和使用者組管理1.使用者設定檔1.1使用者資訊檔/etc/passwd1.1.1使用者管理簡介~所以越是對伺服器安全性要求高的伺服器,越是要建立合理的使用者權限等級制度和伺服器操作規範。~在Linux中主要是通過使用者配置為檔案來查看和修改使用者資訊1.1.2 /etc/passwd~第一欄位:使用者名稱稱~第二欄位:密碼標誌~第三欄位:UID(使用者ID)~0: 超級使用者~1-499: 系統使用者(偽使用者)~500-65535: 普通使用者~第四欄位:GID(使用者初始組ID)~第五欄位:使用者說明~第六欄位:家目錄~普通使用者:/home/使用者名稱/~超級使用者:/root/~第七欄位:登入之後的Shellvim /etc/passwd1.1.3初始組合附加組初始組:就是指使用者一登入就立刻擁有這個永固組的相關許可權,每個永固的初始組只能有一個,一般就是和這個使用者組的使用者名稱相同的組名作為這個使用者的初始組。附加組:指使用者可以加入多個其他的使用者組,並且擁有這些組的許可權,附加組可以有多個。1.1.4Shell是什麼~Shell就是Linux的命令直譯器~在/etc/passwd當中,除了標準Shell是/bin/bash之外,還可寫成/sbin/nologin1.2影子檔案/etc/shadow顧名思義shadow就是影子,為啥叫影子,主要是因為許可權:vim /etc/shadow可以看到九個欄位用":"分割欄位~第一個欄位:使用者名稱~第二個欄位:加密密碼~密碼編譯演算法升級為SHA512散列密碼編譯演算法~如果密碼位是“!!”或者“*#”代表沒有密碼不能登入~第三個欄位:密碼最後一次修改日期~使用1970年1月1日作為標準時間,每過一天時間戳記加1~第四個欄位:兩字密碼的修改間隔時間(和第3個欄位相比)~第五個欄位:密碼有效期間(和第三個欄位比較)~第六個欄位:密碼修改到期的井蓋時間(和第5個欄位相比較)~第七個欄位:密碼到期夠的寬限天數(和第五個欄位相比)~0:代表密碼到期後立即失效~-1:則代表密碼永遠不會失效。~第八個欄位:帳號失效時間(要用時間戳記表示)~第九個欄位:保留欄位1.2.2時間戳記換算~把時間戳記換算為日期date -d "1970-01-01 16066 days"~把日期換算為時間戳記echo $(($(date --date="2014/01/06"+%s)/86400+1))1.3組資訊檔/etc/group和組密碼檔案/etc/gshadow1.3.1組資訊檔/etc/group~第一欄位:組名~第一欄位:組密碼標誌~第三欄位:GID~第四欄位:組中附加使用者vim /etc/group 查看group的檔案1.3.2組密碼檔案/etc/gshadow~第一欄位:組名~第二欄位:組密碼~第三欄位:組管理使用者名~第四欄位:組中附加使用者2.使用者管理相關檔案2.1使用者的家目錄~普通使用者:/home/使用者名稱/,所有者和所屬組都是此使用者,許可權是700~超級使用者:/root/,所有者和所屬組都是root使用者,許可權5502.2使用者的郵箱/var/spool/mail/使用者名稱/2.3使用者模板目錄/etc/skel/3.使用者管理命令3.1使用者添加命令useradduseradd [選項]使用者名稱
選項:
-u UID: 手工指定使用者的UID號
-d家目錄: 手工指定使用者的家目錄
-c使用者說明: 手工指定使用者的說明
-g組名: 手工指定使用者的初始組
-G組名: 手工指定使用者的附加組
-s shell: 手工指定使用者的登入shell。預設是/bin/bash初始組不要隨便修改~[root@localhost ~]# useradd -u 666 -G root -c "test user" -d /fanshao -s /bin/bash fanshao~/etc/default/useradd~/etc/login.defs3.2修改使用者密碼passwd3.2.1passwd命令格式passwd [選項]使用者名稱-s 查詢使用者密碼的密碼狀態。僅root使用者可用-l 暫時鎖定使用者。僅root使用者可用-u 解鎖使用者。僅root使用者可用--stdin 可以通過管道符輸出的資料作為使用者的密碼。root 使用者可以強制修改其他使用者的密碼,但是普通使用者修改密碼只能修改自己的並且root可以忽視一切規則改密碼,普通使用者必須遵守規則去修改密碼。3.3修改使用者資訊usermod以及修改使用者密碼狀態chage3.3.1修改使用者資訊usermod[選項]使用者名稱選項:-u UID 修改使用者的UID號-c 使用者說明: 修改使用者的說明資訊-G 組名: 修改使用者的附加組-L : 臨時鎖定使用者(Lock)-U: 解鎖使用者鎖定(Unlock)[root@localhost ~]# usermod -c "root user" fanshao~修改fanshao使用者的使用者說明[root@localhost ~]# usermod -G root fanshao~把fanshao使用者加入root組[root@localhost ~]# usermod -L fanshao~鎖定使用者[root@localhost ~]# usermod -U fanshao~解鎖使用者3.3.2修改使用者狀密碼態[root@localhost ~]#chage[選項]使用者名稱選項:-l: 列出使用者的詳細密碼狀態-d 日期: 修改密碼最後一次更改日期(shadow3欄位)-m 天數: 兩次密碼修改間隔(4欄位)-M 天數: 密碼有效期間(5欄位)-W 天數: 密碼到期前警告天數(6欄位)-I 天數: 密碼過後寬限天數(7欄位)-E 日期: 帳號失效時間(8欄位)[root@localhost ~]# chage -d 0 fanshao~這個命令其實就是把密碼修改日期歸0了(shadow第3欄位)這樣使用者一登入就要修改密碼3.4刪除使用者userdel以及切換使用者命令su[root@localhost ~]#userdel [-r] 使用者名稱選項:-r 刪除使用者同時刪除使用者的家目錄如果不用-r的話也可以刪 比較麻煩罷了[root@localhost ~]#vi /etc/passwd刪除[root@localhost ~]#vi /etc/shadow刪除[root@localhost ~]#vi /etc/group刪除[root@localhost ~]#vi /etc/gshadow刪除[root@localhost ~]#rm -rf /var/spool/mail/shaoye[root@localhost ~]#rm -rf /home/shaoye/測試有沒有刪除成功最好的辦法就是同樣的使用者重新useradd添加一遍[root@localhost ~]#useradd shaoye說明成功了[root@localhost ~]#id shaoye切換使用者su[root@localhost ~]#su [選項]使用者名稱-: 選項只使用“-”代表連帶使用者的環境變數一起切換-c 命令: 僅執行一次命令,而且不切換使用者身份[root@localhost ~]# su - root -c "useradd dome2"~不切換成root,但是執行useradd命令添加dome2使用者但是首先還是要知道root的密碼