標籤:使用者名稱 密碼
使用者建立
useradd 參數
-u 指定使用者ID
-g 指定使用者所屬的群組
-G 指定使用者所屬的附加群組
-c 加上備忘文字。備忘文字會儲存在passwd的備忘欄位中
-d 指定使用者登入時的啟始目錄
-s 指定使用者登入後所使用的shell
-D 變更預設值
-e 指定帳號的有效期間限
-f 指定在密碼到期後多少天即關閉該帳號
-m 自動建立使用者的登入目錄
-M 不要自動建立使用者的登入目錄
-n 取消建立以使用者名稱稱為名的群組
-r 建立系統帳號
使用者刪除
userdel -r 使用者名稱
組的建立
groupadd -g ##建立組
groupdel 組名字 ##刪除群組
做以上實驗的監控命令:
watch -n 1 ‘tail -n 3 /etc/passwd /etc/group;echo ====;ls -l /home;echo ===;ls -l /mnt‘
使用者id資訊查看
id 參數 使用者
-u ##使用者uid
-g ##使用者初始組id
-G ##使用者所有所在組id
-n ##顯示名稱而不是id數字
-a ##顯示所有資訊
使用者資訊更改
usermod 參數 使用者
-l ##更改使用者名稱稱(使用者帳號名稱)
-u ##更改uid(使用者id)
-g ##更改gid
-G ##更改附加組
-aG ##添加附加組
-c ##修改使用者帳號的備忘文字
-d ##修改使用者家目錄指定
-md ##修改使用者家目錄指定及家目錄名稱
-s ##修改使用者登入後所使用的shell
-L ##鎖定使用者密碼,使密碼無效
-U ##解除密碼鎖定
使用者權利下放
1.在系統中超級使用者可以下放給普通使用者不能執行的操作給普通使用者
下放權力設定檔: /etc/sudoers
2.下放權力的方法
*)超級使用者執行visudo進入編輯/etc/soduers模式
注意:不能直接用vim開啟,直接執行visudo編輯錯誤會有報錯
*)格式:獲得許可權使用者 主機名稱=(獲得到的使用者身份) 命令
test desktopXX.example.com=(root) /usr/sbin/useradd
即test使用者能在desktopXX.example.com=(root)以超級使用者身份執行/usr/sbin/useradd
3.執行下放許可權命令
sudo 命令 ##第一次執行sudo需要輸入目前使用者密碼
在/etc/sudoers中如果設定如下:
test desktopXX.example.com=(root) NOPASSWD: /usr/sbin/useradd
則表示使用者調用sudo命令的時候不要自己密碼
使用者認證資訊的控制
chage 參數 使用者
-d ##使用者密碼組最後一次修改的時間,如果設定成0,使用者登入系統後必須修改自己密碼
-m ##最短有效期間
-M ##最長有效期間
-W ##警告期
-I ##使用者非活躍天數
-E ##帳號到期日格式 -E "YYYY-MM-DD"
使用者和組