Linux系統使用者和帳號的管理,linux使用者帳號
Linux3Linux使用者和帳號的管理Linux系統是一個多使用者多任務的分時系統,任何一個要使用系統資源的使用者,都必須首先向系統管理員申請一個帳號,然後進入這個帳號的身份進入系統;使用者的帳號一方面可以協助系統管理員對使用系統的使用者進行跟蹤,並控制他們對系統資源的訪問,另一方面也可以協助使用者組織檔案,並為使用者提供安全性保護;每個使用者帳號都擁有一個唯一的使用者帳號和口令,使用者在登入時鍵入正確的帳號和口令後,就能夠進入系統和自己的主目錄
使用者帳號的管理
使用者帳號的添加、刪除與修改
使用者口令的管理
使用者組的管理
使用者帳號的管理工作主要涉及到使用者帳號的添加、修改和刪除,添加使用者帳號就是在系統中建立一個新帳號,然後為新帳號分配使用者號、使用者組、主目錄和登入Shell等資源,剛添加的帳號是被鎖定的,無法使用系統使用者的管理添加新的使用者帳號
useradd 選項 使用者名稱
選項
-c comment 指定一段注釋性描述。-d 目錄 指定使用者主目錄,如果此目錄不存在,則同時使用-m選項,可以建立主目錄。-g 使用者組 指定使用者所屬的使用者組。-G 使用者組,使用者組 指定使用者所屬的附加組。-s Shell檔案 指定使用者的登入Shell。-u 使用者號 指定使用者的使用者號,如果同時有-o選項,則可以重複使用其他使用者的標識號。
刪除帳號
userdel 選項 使用者名稱
一般選項常用的是-r:作用是把使用者的主目錄一起刪除
userdel -r 使用者名稱
修改帳號
usermod 選項 使用者名稱
選項與useradd的意義一樣
使用者口令的管理
使用者管理的一項重要內容就是使用者口令的管理。使用者帳號剛建立的時候沒有口令,但是被系統鎖定,無法使用,必須為其指定口令才能使用,即使是指定空口令
passwd 選項 使用者名稱
選項
-l 鎖定口令,即禁用帳號。-u 口令解鎖。-d 使帳號無口令。-f 強迫使用者下次登入時修改口令。
系統使用者組的管理每個使用者都有一個使用者組,系統可以對一個使用者中的所有使用者進行集中管理,不同Linux系統對使用者組規定有所不同
增加一個新的使用者組使用groupadd命令
groupadd 選項 使用者組
選項
-g GID 指定新使用者組的組標識號(GID)。-o 一般與-g選項同時使用,表示新使用者組的GID可以與系統已有使用者組的GID相同。
刪除已有的使用者組
groupdel 使用者組
修改使用者組的屬性使用groupmod命令
groupmod 選項 使用者組
選項
-g GID 為使用者組指定新的組標識號。-o 與-g選項同時使用,使用者組的新GID可以與系統已有使用者組的GID相同。-n新使用者組 將使用者組的名字改為新名字
如果一個使用者組同時屬於多個使用者組,那麼使用者可以在使用者組之間切換,以便具有其他使用者組的許可權
newgrp 使用者組與使用者賬戶有關的系統檔案/etc/passwd
使用者管理工作涉及的最重要的一個檔案
使用者名稱:口令:使用者標識號:組標識號:注釋性描述:主目錄:登入Shell
/etc/shadow
其中的記錄與passwd中的一一對應,它由pwconv命令根據/etc/passwd中的資料產生
登入名稱:加密口令:最後一次修改時間:最小時間間隔:最大時間間隔:警告時間:不啟用時間:失效時間:標誌
/etc/group
使用者組的所有資訊都存放在/etc/group檔案中
當一個使用者同時是多個組中的成員時,在/etc/passwd檔案中記錄的是使用者所屬的主組,也就是登入時所屬的預設組,而其他組稱為附加組
組名:口令:組標識號:組內使用者列表添加批量的使用者編輯文本使用者檔案--每一列按照passwd的格式書寫,要注意每個使用者的使用者名稱、UID、宿主目錄都不可以相同, 其中密碼欄留做空白或輸入x號
user001::600:100:user:/home/user001:/bin/bashuser002::601:100:user:/home/user002:/bin/bash
以root身份執行命令/usr/sbin/newusers,從剛建立的使用者檔案中匯入資料newusers < user.txt
執行命令/usr/sbin/pwunconv
將/etc/shadow產生的shadow密碼解碼,然後回寫到/etc/passwd中,並將/etc/shadow的shadow密碼欄刪掉,這是為了方便下一步的密碼轉換工作,即先取消shadow passwd的功能
編輯每個使用者的密碼對照文檔passwd.txt
user001:密碼user002:密碼
建立使用者密碼,shpasswd會將經過/usr/bin/passwd命令編碼過的密碼寫入/etc/passwd的密碼欄
chpasswd < passwd.txt
確定密碼經編碼寫入/etc/passwd的密碼欄後
執行命令/usr/sbin/pwconv將密碼編碼為shadow password,並將結果寫入/etc/shadow
pwconv
Linux磁碟管理Linux磁碟管理好壞直接關係到整個系統的效能問題
Linux磁碟管理常用的三個命令為df(列出檔案系統的整體磁碟使用量)、du(檢查磁碟空間使用量)、fdisk(用於磁碟分割)
df
df [-ahikHTm] [目錄或檔案名稱]
選項與參數
-a :列出所有的檔案系統,包括系統特有的 /proc 等檔案系統;-k :以 KBytes 的容量顯示各檔案系統;-m :以 MBytes 的容量顯示各檔案系統;-h :以人們較易閱讀的 GBytes, MBytes, KBytes 等格式自行顯示;-H :以 M=1000K 取代 M=1024K 的進位方式;-T :顯示檔案系統類型, 連同該 partition 的 filesystem 名稱 (例如 ext3) 也列出;-i :不用硬碟容量,而以 inode 的數量來顯示
du
du [-ahskm] 檔案或目錄名稱
-a :列出所有的檔案與目錄容量,因為預設僅統計目錄底下的檔案量而已。-h :以人們較易讀的容量格式 (G/M) 顯示;-s :列出總量而已,而不列出每個各別的目錄佔用容量;-S :不包括子目錄下的總計,與 -s 有點差別。-k :以 KBytes 列出容量顯示;-m :以 MBytes 列出容量顯示;
fdisk
fdisk是Linux的磁碟分割表的操作工具
fdisk [-l] 裝置名稱
-l :輸出後面接的裝置所有的分區內容。若僅有 fdisk -l 時, 則系統將會把整個系統內能夠搜尋到的裝置的分區均列出來
磁碟格式化
mkfs [-t 檔案系統格式] 裝置檔案名稱
-t :可以接檔案系統格式,例如 ext3, ext2, vfat 等(系統有支援才會生效)
磁碟檢驗
fsck [-t 檔案系統] [-ACay] 裝置名稱
用來檢查和維護不一致的檔案系統
-t : 給定檔案系統的型式,若在 /etc/fstab 中已有定義或 kernel 本身已支援的則不需加上此參數-s : 依序一個一個地執行 fsck 的指令來檢查-A : 對/etc/fstab 中所有列出來的 分區(partition)做檢查-C : 顯示完整的檢查進度-d : 列印出 e2fsck 的 debug 結果-p : 同時有 -A 條件時,同時有多個 fsck 的檢查一起執行-R : 同時有 -A 條件時,省略 / 不檢查-V : 詳細顯示模式-a : 如果檢查有錯則自動修複-r : 如果檢查有錯則由使用者回答是否修複-y : 選項指定檢測每個檔案是自動輸入yes,在不確定那些是不正常的時候,可以執行 # fsck -y 全部檢查修複。
磁碟的掛載與刪除
磁碟掛載文法
mount [-t 檔案系統] [-o 額外選項] [-n] 裝置名稱 掛載點
磁碟卸載命令文法
umount [-fn] 裝置檔案或掛載點
-f :強制卸載!可用在類似網路檔案系統 (NFS) 無法讀取到的情況下;-n :不升級 /etc/mtab 情況下卸載。
Linux的vi/vim所有的Linux系統都會內建vi文字編輯器,其他的文字編輯器則不一定會存在,但是使用較多的是vim編輯器--vim具有程式編輯的能力,可以主動的以字型的顏色辨別文法的正確性,方便程式設計
vim
vim是vi發展出來的一個文字編輯器,代碼補充、編譯及錯誤的跳轉等方便編程的功能特別的豐富,在程式員中被廣泛的使用,簡單來說,vi是老式的文書處理器,不過功能已經很齊全了,但是還有可以改進的地方,vim則是程式開發人員的一項很好的工具
vi、vim的使用
| 命令模式 |
輸入模式 |
底線命令模式 |
1. i切換到輸入模式 2. x刪除當前游標所處的字元 3. :切換到底線命令模式,在最底下一行輸入命令 |
1. 輸入模式下,可以使用以下按鍵: 2. 輸入字元--字元按鍵或與shift配合使用(大寫) 3. 換行--Enter 4. 刪除游標前的一個字元--Backspace 5. 刪除游標後的一個字元--del 6. 在文本中移動游標--方向鍵 7. 移動游標到行首或行尾--HOME/END 8. 上下翻頁--Page Up/Page Down 9. 切換游標為輸入/替換模式,游標將變成豎線/底線 10. 退出命令模式,切換到命令模式 |
在命令模式下按:就出現了底線命令模式(Esc鍵可以隨時退出底線命令模式), 基本命令有: 1. q退出程式 2. 儲存檔案 |
文字編輯器的工作模式
文字編輯器下的各種情境的命令
Linux 命令之yumyum(Yellow dog Updater,Modified)是Shell前端軟體包管理器,基於RPM包管理,能夠從指定的伺服器自動下載RPM包並安裝,可以自動處理依賴性關係,並且一次安裝所有依賴的軟體包,無需繁瑣的一次次的下載、安裝
yum提供了尋找、安裝、刪除一個、一組甚至全部軟體包的命令,而且命令簡潔又好記
yum文法
yum [options] [command] [package]
options:可選,選項包括-h(協助),-y(當安裝過程提示全部選擇為yes),-q(不顯示安裝的過程)
command:要進行的操作
package:操作的對象
yum命令
1.列出所有可更新的軟體清單命令:yum check-update2.更新所有軟體命令:yum update3.僅安裝指定的軟體命令:yum install 4.僅更新指定的軟體命令:yum update 5.列出所有可安裝的軟體清單命令:yum list6.刪除軟體包命令:yum remove 7.尋找軟體包 命令:yum search 8.清除緩衝命令:yum clean packages: 清除緩衝目錄下的軟體包yum clean headers: 清除緩衝目錄下的 headersyum clean oldheaders: 清除緩衝目錄下舊的 headersyum clean, yum clean all (= yum clean packages; yum clean oldheaders) :清除緩衝目錄下的軟體包及舊的headers
國內yum源
網易(163)yum源是國內最好的yum源之一,可以提升軟體包安裝和更新的速度,同時避免一些常見軟體版本無法識別