linux基於使用者身份對資源訪問進行控制
·使用者賬號
超級使用者、普通使用者、程式使用者
·組賬號
基本組(私有組)
附加組(公共組)
·uid和gid
uid(user identity,使用者標識號)
gid(group identify,組標識號)
新增使用者賬號
useradd 【選項】 使用者名稱
-u 指定uid
-d 指定宿主目錄
-e 指定賬戶失效時間
-g 指定使用者基本組
-g 指定使用者附加組 (既可以屬於使用者組也可以同時屬於其他)
-m 不建立宿主目錄
-s 指定登入的shelluser
賬戶密碼設定
passwd 【選項】 使用者名稱
-d 清空密碼
-l 鎖定使用者
-s 檢視賬戶是否被鎖定
-u 解鎖使用者賬戶
修改使用者賬號的屬性
usermod 【選項】 使用者名稱
-u 修改使用者uid
-d 修改使用者的宿主目錄位置
-e修改使用者賬戶失效時間
-g 修改使用者的基本組名
-g 修改使用者的附加組名
-s 指定使用者登入的shell
-l 更改使用者登入的名稱
-l 鎖定賬戶
-u 解鎖賬戶
刪除使用者賬號
user 使用者名稱
user -r 使用者名稱 連使用者的宿主目錄一併刪除
儲存使用者名稱、宿主目錄、登入shell等基本資訊
·檔案位置:/etc/passwd
·每一行對應乙個使用者的賬號記錄
[root@localhost~]# head -2 /etc/passwd
root: x : 0 : 0 : root : /root:/bin/bash
bin: x :1:1: bin : /bin:/sbin/nologin
root(使用者賬號):x(密碼佔位符):0(使用者賬號id):0(組賬號id):root(宿主目錄):/bin/bash(登入shell)
儲存使用者的密碼、賬號有效期等資訊
·檔案位置:/etc/shadow
·每一行對應乙個使用者的密碼記錄
[root@localhost~]# head -2 /etc/shadow
root:$155hb
4pbx
55hb4pbx
55hb4p
bxachqk4lzihtz9cw0zje8f0:14374:0:99999:7:::
bin:*:14374:0:99999:7:::
[root@localhost~]# tail -1 /etc/shadow
teacher:1
11bt7teayx$s2sr6ufuwkhtu.8/8vpzb1:14374:0:99999:7:::
使用者賬號的初始配置檔案
·檔案**
新建使用者賬號時,從/etc/skel目錄中複製而來
·主要的使用者初始配置檔案
~/.bash_profile
~/.bashrc
~/.bash_logout
組賬號檔案
·與使用者賬號檔案相類似
/etc/group:儲存組賬號基本資訊
/etc/gshadow:儲存組賬號的密碼資訊
[root@loacalhost~]# grep 「adm」 /etc/group
sys: x:3:root,bin,admin
admin(組賬號名): x:4:root,adm,daemon(組成員列表)
groupadd(新增組賬號)
groupadd lisi2
gpasswd -a (新增、設定、刪除成員)
gpasswd tom (給tom設定密碼)
[root@localhost ~]# gpasswd -a tom1 root
正在將使用者」tom1」加入到」root」組中
[root@localhost~]# gpasswd -d tom1 root
正在將使用者」tom1」從」root」組中刪除
[root@localhost~]# groups tom1
tom1:tom1
id tom (檢視tom資訊 uid gid 所組)
Linux 使用者賬號和組賬號概述
1.linux基於使用者身份對資源訪問進行控制 a 使用者賬號 i.超級使用者 root uid,gid 0,超級使用者是系統管理員,具備系統最高許可權 ii.程式使用者 每個程式在建立時會自動建立乙個程式使用者 uid,gid 1 999,一般這個使用者旨在維護這個程式時才會被使用,一般也不會允許...
使用者賬號和組賬號概述
a 使用者賬號 i.超級使用者 root uid,gid 0,超級使用者是系統管理員,具備系統最高許可權 ii.程式使用者 每個程式在建立時會自動建立乙個程式使用者 uid,gid 1 999,一般這個使用者旨在維護這個程式時才會被使用,一般也不會允許此使用者使用賬號尼瑪等力道系統中去 iii.普通...
使用者賬號組
linux基於使用者身份對資源訪問進行控制 使用者帳號 超級使用者 root 普通使用者 程式使用者 組帳號 基本組 是私有組,必須有 附加組 是共有組,不必需有 uid和gid uid user ldentity,使用者標識號 gid group identify,組標識號 etc passwd ...