讲义用户和组管理命令练习_第1页
讲义用户和组管理命令练习_第2页
讲义用户和组管理命令练习_第3页
讲义用户和组管理命令练习_第4页
讲义用户和组管理命令练习_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 用户和组管理基本用户环境主目录: 用户登录后所在的目录,名称与用户名相同,在/etc/passwd文件的最后一个域中指定。/etc/skel: 其中的目录及文件在新建用户时自动拷贝到用户主目录下。几个重要文件用户定义文件: /etc/passwd组定义文件: /etc/group口令文件: /etc/shadow一、用户和组文件1. 用户账号文件passwd passwd文件用于定义系统的用户账号,该文件位于“/etc”目录下。由于所有用户都对 passwd有读权限,所以该文件中只定义用户账号,而不保存口令。#11etcpasswd-rw-rr- 1 root root 1359 May 2

2、3 16:09 /etc/passwd passwd文件中每行定义一个用户账号,一行中又划分为多个字段定义用户账号的不同属性,各字段间用“:”分隔。passwd文件的各字段如表6-1所示。/使用head命令查看passwd文件的前10行#head /etc/passwdroot:x:0:0:root:/root:/bin/bash表61 passwd文件按字段划分accountpasswordUIDGIDGECOSdirectoryshellrootx00root/root/bin/bashbinx10bin/bin/sbin/nologin passwd文件中各字段的含义如表6-2所示,其中

3、少数字段的内容是可以为空的,但仍需使用“:”进行占位来表示该字段。字段命 名account用户账号名称,用户登录时所使用的用户名 password用户口令,出于安全性考虑,现在已经不使用该字段保存口令,而用字母“x”来填充该字段,真正的的密码保存在shadow文件中 UID用户号,惟一表示某用户的数宇 GID用户所属的私有组号,该数字对应group文件中的GIDGECOS可选的用户信息说明字段,通常用于保存用户全名的信息directory用户的宿主目录,用户成功登录后的默认目录shell用户所使用的shell,如该字段为空则使用“/bin/sh”2. 用户口令文件shadowshadow文件位

4、于“etc”目录中,用于存放用户口令等重要信息,所以该文件只有root用户可以读取。 与passwd文件类似,shadow文件中每行定义一个用户的信息,行中的各字段用“:”分隔。为了进一步提高安全性,shadow文件中保存的是已加密的口令。可以使用#head /etc/shadow命令查看前10行的内容。shadow文件的定义:Username:The name the user types when logging into the system. This allows the login appli-cationto retrieve the user's password (a

5、nd related information). Encrypted password:The 13 to 24 character password. The password is encrypted using either the crypt library function, or the md5 hash algorithm. In this field, values other than a validly-formatted encrypted or hashed password are used to control user logins and to show the

6、 password status. For example, if the value is ! or * the account is locked, and the user is not allowed to login. Date password last changed:The number of days since January 1, 1970 (also called the epoch)that the password was last changed. This information is used for the following password aging

7、fields. Number of days before password can be changed:The minimum number of days that must pass before the password can be changed. Number of days before password change is required :The number of days that must pass before the password must be changed. Number of days warning before password change:

8、The number of days before password expiration during which the user is warned of the impending expiration. Number of days before the account is disabled :The number of days after a password expires before the account will be disabled. Date since the account has been disabled:The date (stored as the

9、number of days since the epoch) since the user account has been disabled. A reserved eld:A field that is ignored in Red HatLinux. shadow的例子:Here is an example line from /etc/shadow: juan:$1$.QKDPc5E$SWlkjRWexrXYgc98F.:11956:0:90:5:30:12197: This line shows the following information for user juan: Th

10、e password was last changed September 25, 2002 There is no minimum amount of time required before the password can be changed The password must be changed every 90 days The user will get a warning vedays before the password must be changed. The account will be disabled 30 days after the password exp

11、ires if no login attempt is made The account will expire on May 24, 2003 For more information on the /etc/shadow le, type man 5 shadow. 3. 用户组帐号文件groupgroup文件位于“/etc”目录,用于存放用户的组账号信息,该文件的内容任何用户都可以读取。group文件中每行定义一个用户组的信息,各字段间用“:”分隔。group文件中每个用户组的信息由4个字段组成,如表6-3所示。表63 group文件的各字段group_namepasswordGIDus

12、er_listrootx0rootbinx1root,bin,daemondaemonx2root,bin,daemon group文件中各字段所代表的含义如表64所示。表64 group文件字段说明字段说 明group_name用户组的名称 password用户组口令,由于安全性原因,已不使用该字段保存口令,用“x”占位GID用户组标识号,该数字用于惟一表示一个用户组 user_list属于该组的用户成员列表,列表中多个用户间用“,”分隔 4. 组口令文件gshadowgshadow文件用于定义组口令、组管理员等信息,该文件只有root用户可以读取。gshadow文件中每行定义一个用户的信息

13、,行中各段间用“:“分隔。 gshadow文件中每个用户组的信息由四个字段组成,如表65所示。表65 gshadow中的各字段Group nameEncrypted passwordGroup administratorsGroup membersrootrootbinroot,bin,daemon gshadow文件中各字段所代表的含义如表66所示。表66 gshadow文件字段说明字段说 明Group name用户组名称,该字段与group文件中的组名称对应Encrypted password用户组口令,该字段用于保存已加密的口令Group administrators组的管理员帐号,管理

14、员有权对该组添加删除帐号Group members属于该组的用户成员列表,列表中多个用户间用“,”分隔二、用户帐号维护命令1. useradd(adduser)l 添加用户帐号命令格式:useradd 用户名功能描述:useadd命令用于添加用尸账号。在使用useradd命令添加用尸账号后需使用passwd命令设置用户口令,才可以使用此账号进行登录,否则此账号被禁止登录。应用实例:/建立用户帐号user1#useradd user1/查看passwd文件中添加的用户帐号信息#tail 1 /etc/passwd/输出文件的最后一行#tail 1 /etc/shadow/为用户user1设置口令

15、#passwd user1l 在添加用户帐号时指定用户私有组命令格式:useradd g 组名 用户名功能描述:useradd -g命令用于添加用户账号并设置该用户的私有组。如不指定“-g”参数,useradd命令将自动建立与用户账号同名的组作为该账号的私有组。使用“-g”参数指定用户私有组有利于对用户进行分组管理。应用实例:#useradd g root user1#tail 1 /etc/passwdl 显示useradd命令的默认值useradd命令的默认值是指当使用useadd命令添加用户账号时,如未指定相应的参数则使用默认值设置。命令格式:useradd D功能描述:useradd

16、D命令用于显示或设置useradd命令使用的默认值。应用实例:#useradd DGROUP=100HOME=/homeINACTIVE=-1EXPIRE=SHELL=/bin/bashSHEL=/etc/skel相关文件:useradd命令使用的默认值保存在文件“/etc/default/useradd”中。/“useradd D”命令显示的是文件“/etc/default/useradd”的内容#more /etc/default/useradd/useradd defaults fileGROUP=100HOME=/homeINACTIVE=-1EXPIRE=SHELL=/bin/bas

17、hSHEL=/etc/skell 修改useradd命令的默认值命令格式:useradd D -g group -b base -s shell -f inactive -e expire功能描述:usemdd-D命令指定适当的参数用于改变useradd命令所使用的默认值。应用实例:/设置useradd命令使用的shell默认值为“/bin/csh”#useradd D s /bin/csh/查看useradd命令默认值#useradd D2. usermod命令格式:usermod -c comment -d home_dir-m -e exoire_date -f inactive_tim

18、e -g initial_group -G group , -l login_name -p passwd -s shell -u uid -o -L|-U login功能描述:usermod命令用于设置已有用户帐号的属性,包括用户宿主目录、私有组、登录shell等内容。l 改变用户帐号名命令格式:usermod l 新用户登录名 当前用户登录名功能描述:usermod l 命令用户改变已有用户的登录名应用实例:/使用usemod命令改变userl的登录名为user2#usermod l user2 userl/查看passwd文件中发生的改变#tail l /etclpasswduser2:

19、x:502:0:homeuser1:binbashl 锁定用户账号命令格式:usermod L用户帐号名功能描述:usermod -L命令用于锁定指定用户账号,使其不能登录系统。该命令是通过在shadow文件中指定用户账号的口令字段前加入锁定符号“!”锁定该用户账号的。应用实例:/使用“usermod -L”命令锁定用户userl,使其不能登录#usermod L userl#tail -1 /etc/shadowl 解锁用户帐号命令格式:usermod -U用户帐号名功能描述:usermod -U命令用于对已锁定的用户账号进行解锁,使其能正常登录系统。该命令是通过在shadow文件中指定用户

20、账号的口令字段中去除锁定符号“!”来解锁该用户账号的。应用实例:#tail -1 /etc/shadow#usermod U user1#tail -1 /etc/shadow3. userdell 删除用户帐号命令格式:userdel 用户名功能描述:userdel命令用于删除指定的用户帐号。应用实例:#grep userl /etc/passwd/查询用户账号userl存在user1:x:501:100:/home/user1:/bin/bash#userdel user1/删除用户userl#grep userl /etc/passwd/再次查询,用户账号uscrl己不存在#11-d /

21、home/user1/用户userl的宿主目录并未删除l 删除用户同时删除用户宿主目录命令格式:userdel r 用户名功能描述:user r 命令用于删除帐号的同时也删除用户的宿主目录(包括其中的文件)以及用户的邮件池文件。应用实例:/用户user1的宿主目录存在#ll d /home/user1/删除用户并删除用户宿主目录#userdel r user1# ll d /home/user1/用户宿主目录已被删除三、组帐号维护命令1. groupaddl 添加组帐号命令格式:groupadd 组帐号名功能描述:groupadd命令用于在系统中添加组号,该组帐号的GID大于500。应用实例:

22、/建立组帐号groupadd#groupadd mygroup/查询group文件中mygroup组已建立#grep mygroup /etc/group/普通组帐号的GID大于500l 建立系统组帐号命令格式:groupadd r 系统组帐号名功能描述:groupadd r命令用于建立系统组帐号,该组帐号的GID小于500。应用实例:/建立系统组帐号sysgroup#groupadd r sysgroup/grep sysgroup /etc/group/系统组帐号的GID小于5002. groupmod groupmod命令用于改变用户组账号的属性,根据使用命令参数的不同可以设置组账号的不

23、同属性。l 改变组账号的GID命令格式:groupmod g 新的GID用户组帐号名功能描述:groupmod g 命令用于更改指定用户组的GID,组账号名保持不变。应用实例:/查询文件group中组帐号mygroup的记录#grep mygroup /etc/groupmygroup:x:502:/mygroup组的GID为502/改变mygroup组的GID为503#groupmod g 503 mygroup# grep mygroup /etc/groupmygroup:x:503:/mygroup组的GID已经设置为503l 改变组帐号名命令格式:groupmod n 新的组名 原用

24、户组名功能描述:groupmod n命令用于改变用户组的名称,其GID保持不变。应用实例:#grep mygroup /etc/groupmygroup:x:502:/查询group中的mygroup组,其GID为502/改变组mygroup的名称为newgroup#groupmod n newgroup mygroup/查询文件group中改名后的组#grep 502 /etc/groupnewgroup:x:502:/用户组的名称已经改变,但其GID保持不变。3. groupdel命令格式:组帐号名称功能描述:groupdel命令用于删除指定的组帐号,该组帐号必须存在且不能作为私有组被用户

25、帐号引用。应用实例:/查询用户组账号mygroup存在#grep mygroup /etc/groupmygroup:x:502:/添加用户账号myuser并将mygroup作为私有组#useradd g mygroup myuser/删除mygroup用户组#groupdel mygroupgroupdel:cannot remove user's primary cgroup/当有用户使用组账号作为私有组时不能删除该组账号/先删除myuser用户账号#userdel r myuser/再删除mygroup用户组账号#groupdel mygroup#grep mygroup /et

26、c/group/group文件中已没有mygroup组账号,用户组账号删除成功四、口令维护命令1. passwdl 设置指定用户口令命令格式:passwd 用户帐号名功能描述:passwd命令用于设置指定用户帐号的口令,如该帐号口令存在则覆盖现有口令。只有root用户可以指定用户帐号设置口令。应用实例:/设置用户userl的口令#passwd user1Changing password for user userlNew password:/输入新的口令Retype new password: /再次输入新的口令进行确认passwd:all authentication tokens upd

27、ated successfully。/口令修改成功/切换当前用户为普通用户userl#su user1$passwd userlpasswd:Only root can specify a username/普通用户不能设置指定用户账号的口令,即使指定自身账号也不可以l 设置用户自己的口令命令格式:passwd功能描述:passwd命令如未指定任何参数则修改当前用户口令,该命令形式通常用于普通用户修改自身口令。应用实例:/直接使用passwd用户可以修改自身的口令$passwdChanging password for user userlChanging password for userl

28、(current) UNIX password:/即使是修改自己的口令也要求先验证当前口令后才可继续New passwod:/输入新的口令。Retype new password: /验证新的口令passwd:all authentication tokens updated successfully/口令修改成功/查询用户user1的口令状态#passwd S user1Password locked.l 查询用户口令状态命令格式:passwd S 用户帐号名功能描述:passwd S 命令用于查询指定用户帐号的口令状态,该命令只有root用户可以使用。应用实例:l 锁定用户帐号命令格式:p

29、asswd l 用户帐号名功能描述:passwd l 命令用于锁定指定用户帐号的口令,该命令只有root用户可以使用。应用实例:/查询userl口令状态#passwd S userlPassword set,MD5,crypt/锁定userl口令#passwd l user1Locking password for user userlpasswd:Success/userl口令被成功锁定#passwd S user1Password lockedl 解锁用户帐号命令格式:passwd u 用户帐号名功能描述:passwd u 命令用于解锁指定用户帐号,该帐号是被“passwd l”命令锁定口

30、令的。只有root用户可以使用该命令。应用实例:#passwd S user1Password locked./当前user1的口令状态为被锁定#passwd u user1Unlocking password for user user1.passwd:Success./解锁user1口令成功#passwd S user1Password set,MD5 crypt.l 删除用户口令命令格式:passwd d 用户帐号名功能描述:passwd d 命令用于删除指定用户帐号的口令,使该用户帐号不能登录系统。如果恢复该用户登录需重新口令。只有root用户可以使用该口令。应用实例:/删除用户use

31、r1的口令#passwd d userlRemoving password for user userlpasswd:Success#grep userl /etc/shadowuserl:12173:0:99999:7:/shadow文件中userl账号已没有口令2. gpasswdl 添加用户到组命令格式:gpasswd a 用户帐号名 组帐号名功能描述:gpasswd a 命令用于将指定用户帐号添加到指定用户组。组管理员有权执行该命令。应用实例:groups userluserl:userl/s使用gpassswd命令添加用户userl到bin组#gpasswd a userl binA

32、ddi:user userl to group bin#groups userluserl:userl bin/用户userl己添加到bin组中l 从组中删除用户命令格式:gpasswd d 用户帐号名 组帐号名功能描述:gpasswd d 命令用于将指定用户帐号从指定用户组中删除。组管理员有权执行该命令。应用实例:groups userluserl:userl bin/使用gpasswd命令从用户组bin中删除用户userl#gpasswd d userl binRemoving user userl from group bin#groups userluser1:userl/用户user

33、l已不属于bin组l 设置用户为组管理员命令格式:gpasswd A 组管理员用户列表 用户组功能描述:gpasswd A 命令用于设置指定的用户为用户组的管理员。应用实例:#grep users /etc/gshadowusers:/设置用户userl为users组的管理员#gpasswd A user1 users#grep users /etc/gshadowusers:userl:/设置组管理员列表为空可以取消组管理员#gpasswd A “ users#grep users /etc/gshadowusers:3. chfn命令格式:chfn 用户名功能描述:chfn命令用于设定指定

34、用户的finger信息。该信息包括用户全明、办公室电话、家庭电话等内容,保存在“/etc/passwd”文件中用户记录的相应字段中,可由finger命令读取显示出来。应用实例:#grep user1 /etc/passwd#chfn user1Name:user1Office Phone :204Home Phone :12222/在每行的“:”后输入相应的信息#grep user1 /etc/passwd/使用finger命令查询用户user1的信息finger user14. chshl 显示系统可用的shell命令格式:chsh l 功能描述:chsh l 命令用于显示当前系统可以使用的shell应用实例:l 设置用户的登录shell命令格式:chsh s Shell 全路径名 用户名功能描述:chsh s 命令设置指定用户的登录Shell应用实例:#grep user1 /etc/passwduserl:x:501:501:/home/userl:/b

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论