- ubuntu12.04环境下使用kvm ioctl接口实现最简单的虚拟机
- Ubuntu 通过无线网络安装Ubuntu Server启动系统后连接无线网络的方法
- 在Ubuntu上搭建网桥的方法
- ubuntu 虚拟机上网方式及相关配置详解
CFSDN坚持开源创造价值,我们致力于搭建一个资源共享平台,让每一个IT人在这里找到属于你的精彩世界.
这篇CFSDN的博客文章Linux系统中基本的用户管理方法由作者收集整理,如果你对这篇文章有兴趣,记得点赞哟.
用户管理的配置文件 。
用户信息文件:/etc/passwd 。
密码文件:/etc/shadow 。
用户组文件:/etc/group 。
用户组密码文件:/etc/gshadow 。
。
用户配置文件:
/etc/login.defs 。
/etc/default/useradd 。
新用户信息文件:/etc/ske1 。
登陆信息:/etc/motd /etc/issue 。
。
/etc/passwd文件格式 。
用户类型 。
Linux用户分为三种:
超级用户(root UID=0) 。
普通用户(UID 500-60000) 。
伪用户(UID 1-499) 。
注意:root不一定是超级用户,但是UID=0的用户一定是超级用户.
伪用户 。
伪用户与系统和程序服务相关 。
bin daemon shutdown halt等,任何linux系统默认都有这些伪用户 mail news games apache ftp mysql及sshd等,与linux系统的进程相关 。
伪用户通常不需要或无法登陆系统 可以没有宿主目录 。
用户组 。
每个用户都至少属于一个用户组 每个用户组可以包括多个用户 同一个用户组的用户享有该组共有的权限 。
/etc/shadow文件格式 。
/etc/group文件格式 。
手工添加用户 。
分别在/etc/passwd 、/etc/group 和/etc/shadow文件中添加一笔记录 创建用户宿主目录 在用户宿主目录中设置默认的配置文件 设置用户初始密码 。
。
SetUID 。
思考:为什么普通用户可以更改密码?
SetUID的定义:当一个可执行程序具有SetUID权限,用户执行这个程序时,将以这个程序所有者的身份执行.
范例:1.将touch命令授予SetUID权限 。
2.当vi命令呗授予SetUID权限 。
3.查找SetUID程序:
。
。
。
添加用户 。
useradd设置选项 用户名 -D 查看缺省参数 。
u:UID 。
g:缺省所属用户组GID 。
G:指定用户所属多个组 。
d:宿主目录 。
s:命令解释器shell 。
c:描述信息 。
e:指定用户失效时间 。
。
。
或者熟悉系统文件的,可以直接手动添加用户 。
。
。
用户组管理命令 。
添加用户组groupadd 。
。
。
创建用户组webadmin ,其GID为 888 。
删除用户组:groupdel 组名 。
。
。
修改用户组星系 :groupmod 。
。
。
修改webadmin组名为apache 。
。
。
用户组管理命令 。
Gpasswd设置组密码及管理组内成员 。
-a添加用户到用户组 。
-d 从用户组中删除用户 。
-A设置用户组管理员 。
-r删除用户组密码 。
-R禁止用户切换为该组 。
。
修改用户信息 。
usermod 。
。
。
将用户ksharpdabu添加到softgroup用户组中 。
。
。
将用户Tom的登陆用户名改为ksharpdabu,加入wenadmin组中,用户目录改为/home/ ksharpdabu 。
。
。
用户管理命令 。
pwk 检测/etc/passwd文件(锁定文件) 。
vipw 编辑/etc/passwd文件 。
id 查看用户id和组信息 。
finger 查看用户详细信息 。
su 切换用户(su –环境变量切换) 。
passwd –S 查看用户密码状态 。
who、w 查看当前登录用户信息 。
。
用户组管理命令 。
groups 查看用户隶属于哪些用户组 。
newgrp 切换用户组 。
grpck 用户组配置文件检测 。
chgrp 修改文件所属组 。
vigr 编辑/etc/group文件(锁定文件 。
。
。
用户组授权实例 。
授权用户jack和mary对目录/software有写权限 。
。
。
。
。
。
。
。
禁用和恢复用户 。
禁用 。
。
。
恢复 。
。
。
。
。
删除用户 。
userdel –r 用户名 。
-r:删除用户目录 。
手工删除:
使用find命令查找属于某个用户或者用户组的文件 。
Find选项-user、-uid、-group、-gid 。
对需要保留的文件进行移动和备份 对不需要的文件进行删除 清除用户文件中的相关表项 清除用户宿主目录 。
。
用户管理命令 。
change设定密码 。
-l 查看用户密码设置 。
-m 密码修改最小天数 。
-M 密码修改最大天数 。
-d 密码最后修改的日期 。
-l 密码过期后,锁定账户的天数 。
-E 设置密码的过期日期,如果为0,代表密码立即过期;如果为-1,代表密码永不过期 。
-W 设置密码过期前,开始警告的天数 。
。
。
启动或停用shadow功能 。
pwconv/pwunconv 。
grpconv/grpunconv 。
system-config-users 。
authconfig /etc/sysconfig/authconfig 。
。
批量添加用户 。
newusers命令 导入用户信息文件 。
pwunconv命令 取消shadow password功能 。
chpasswd命令 导入密码文件(密码文件格式: 用户名:密码) 。
pwconv命令 将密码写入shadow文件 。
实例:一次批量添加10个用户 。
。
。
。
限制用户su为root:
。
。
。
设定后,只有sugroup组中的用户可以使用su切换为root 。
。
。
。
。
用sudo替代su:
在执行sudo命令时,临时成为root 。
不会泄露root口令 。
仅向用户提供有限的命令使用权限 。
配置文件:/etc/sudoers,编辑配置文件命令visudo 。
普通用户使用命令sudo.
格式:用户名(组名) 主机地址=命令(绝对路径) 。
。
系统弱密码测试工具John the ripper的使用方法; 。
。
。
破解用户ksharpdabu密码 。
。
最后此篇关于Linux系统中基本的用户管理方法的文章就讲到这里了,如果你想了解更多关于Linux系统中基本的用户管理方法的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。
在为 Web 应用程序用例图建模时,为用户可以拥有的每个角色创建一个角色是否更好?或拥有一个角色、用户和一个具有特权的矩阵? guest < 用户 < 版主 < 管理员 1: guest 、用户、版主
我无法使用 Elixir 连接到 Postgres: ** (Mix) The database for PhoenixChat.Repo couldn't be created: FATAL 28P
这个问题已经有答案了: Group by field name in Java (7 个回答) 已关闭 7 年前。 我必须编写一个需要 List 的方法并返回 Map> . User包含 Person
感谢您的帮助,首先我将显示代码: $dotaz = "Select * from customers JOIN contracts where customers.user_id ='".$_SESS
我只想向所有用户中的一个用户显示一个按钮。我尝试了 orderByKey() 但没有成功! 用户模型有 id 成员,我尝试使用 orderByChild("id") 但结果相同! 我什至尝试了以下技巧
我们在工作中从 MongoDB 切换到 Postgres,我正在建立一个 BDR 组。 在这一步,我正在考虑安全性并尽可能锁定。因此,我希望设置一个 replication 用户(角色)并让 BDR
export class UserListComponent implements OnInit{ users; constructor(private userService: UserS
我可以使用 Sonata User Bundle 将 FOS 包集成到 sonata Admin 包中。我的登录功能正常。现在我想添加 FOSUserBundle 中的更改密码等功能到 sonata
在 LinkedIn 中创建新应用程序时,我得到 4 个单独的代码: API key 秘钥 OAuth 用户 token OAuth 用户密码 我在 OAuth 流程中使用前两个。 的目的是什么?最后
所以..我几乎解决了所有问题。但现在我要处理另一个问题。我使用了这个连接字符串: SqlConnection con = new SqlConnection(@"Data Source=.\SQLEX
我有一组“用户”和一组“订单”。我想列出每个 user_id 的所有 order_id。 var users = { 0: { user_id: 111, us
我已经为我的Django应用创建了一个用户模型 class User(Model): """ The Authentication model. This contains the u
我被这个问题困住了,找不到解决方案。寻找一些方向。我正在用 laravel 开发一个新的项目,目前正致力于用户认证。我正在使用 Laravels 5.8 身份验证模块。 对密码恢复 View 做了一些
安装后我正在使用ansible配置几台计算机。 为此,我在机器上本地运行 ansible。安装中的“主要”用户通常具有不同的名称。我想将该用户用于诸如 become_user 之类的变量. “主要”用
我正在尝试制作一个运行 syncdb 的批处理文件来创建一个数据库文件,然后使用用户名“admin”和密码“admin”创建一个 super 用户。 到目前为止我的代码: python manage.
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 6 年前。 Improv
我已在 Azure 数据库服务器上设置异地复制。 服务器上运行的数据库之一具有我通过 SSMS 创建的登录名和用户: https://learn.microsoft.com/en-us/azure/s
我有一个 ionic 2 应用程序,正在使用 native FB Login 来检索名称/图片并将其保存到 NativeStorage。流程是我打开WelcomePage、登录并保存数据。从那里,na
这是我的用户身份验证方法: def user_login(request): if request.method == 'POST': username = request.P
我试图获取来自特定用户的所有推文,但是当我迭代在模板中抛出推文时,我得到“User”对象不可迭代 观看次数 tweets = User.objects.get(username__iexact='us
我是一名优秀的程序员,十分优秀!