day10-用户
1、什么是用户
能正常登陆系统的都算用户
root超级管理员用户
普通用户 多个普通用户能逻辑上分为一个组 当然一个用户也能隶属于多个组
2、为什么要创建用户
1.系统上的每一进程(运行的程序),都需要一个特定的用户
2.通常在公司是使用普通用户管理服务器,因为root权限过大,容易造成故障。
3、如何查看系统中所存在的用户
1.查看当前登录的用户信息
[root@wzz ~]# id 查看当前所登录的用户信息
uid=0(root) gid=0(root) groups=0(root)
2.每一个进程都会由一个用户身份运行
[root@wzz ~]# ps aux |less
root 2 0.0 0.0 0 0 ? S 11:15 0:00 [kthreadd]
root 3 0.0 0.0 0 0 ? S 11:15 0:00 [ksoftirqd/0]
4、用户存在什么地方
Linux系统将用户的信息存放在/etc/passwd,密码存放在/etc/shadowzhong
1./etc/passwd配置文件解释如下图
2./etc/shadow配置文件解释如下图
5、系统对用户的约定
6、useradd添加用户
PS: UID GID 在整个系统是唯一的.
选项
-u 指定要创建用户的UID,不允许冲突
-g 指定要创建用户默认组(基本组 主要的组)
-G 指定要创建用户附加组,逗号隔开可添加多个附加组
-d 指定要创建用户家目录
-s 指定要创建用户的bash shell /bin/bash
/sbin/nologin
-c 指定要创建用户注释信息
-M 给创建的用户不创建家目录
-r 创建系统账户,默认无家目录 [999-200]
7、usermod修改用户
选项
-u 指定要修改用户的UID
-g 指定要修改用户基本组
-G 指定要修改用户附加组,使用逗号隔开多个附加组, 覆盖原有的附加组 -aG 追加
-d 指定要修改用户家目录 -md 旧家搬新家
-s 指定要修改用户的bash shell
-c 指定要修改用户注释信息
-l 指定要修改用户的登陆名
-L 指定要锁定的用户
-U 指定要解锁的用户
8、userdel删除用户
选项
-r 删除用户同时删除它的家目录
1) 使用finger命名查询用户信息以及登录信息
2) 使用who、whoami、w检查用户登陆情况
案例:
1、创建bgx用户,UID5001,基本组students,附加组sa 注释信息:2019 new student,登陆shell:/bin/bash
[root@oldboyedu ~]# groupadd students
[root@oldboyedu ~]# groupadd sa
[root@oldboyedu ~]# useradd bgx -u5001 -g students -G sa -c "2019 new student" -s /bin/bash
检查用户
[root@oldboyedu ~]# id bgx
uid=5001(oldxu) gid=1003(students)groups=1003(students),1004(sa)
[root@oldboyedu ~]# grep "bgx" /etc/passwd
bgx:x:5001:1003:2020 new:/home/bgx:/bin/bash
2、创建mysql系统用户,-M不建立用户家目录 -s指定nologin使其用户
无法登陆系统
[root@oldboyedu ~]# useradd -r -M -s /sbin/nologin mysql
#检查用户
[root@oldboyedu ~]# id mysql
uid=997(mysql) gid=995(mysql) groups=995(mysql)
#检查用户
[root@oldboyedu ~]# grep "mysql" /etc/passwdmysql:x:997:995::/home/mysql:/sbin/nologin
#模拟登陆.登陆失败
[root@oldboyedu ~]# su - mysql
This account is currently not available.
3、创建一个xlw用户,uid为6666,附加组为sa,用户的家目录为/tmp/xlw 登陆的shell为/sbin/nologin
[root@oldboyedu ~]# useradd xlw -u 6666 -G sa -d /tmp/xlw -s /sbin/nologin
4、检查之前创建的od用户
[root@oldboyedu ~]# id od
uid=777(od) gid=6667(od) groups=6667(od),1004(sa)
5、修改od用户uid 9999、gid (devops),附加组 dba,sa,dsb
[root@oldboyedu ~]# groupadd devops
[root@oldboyedu ~]# groupadd dba
[root@oldboyedu ~]# groupadd sa
[root@oldboyedu ~]# groupadd dsb
[root@oldboyedu ~]# usermod od -u9999 -g devops -aG dba,sa,dsb
6、修改od用户的注释信息, 用户家目录, 登录shell, 登录名
[root@oldboyedu ~]# usermod od -c "oldboyedu.com" -md/home/oldboy -s /bin/bash -l oldboy
[root@oldboyedu ~]# grep "oldboy" /etc/passwd
oldboy:x:9999:6668:oldboyedu.com:/home/oldboy:/bin/bash
7、删除user1用户,但不删除用户家目录和 mail spool
[root@bgx ~]# userdel user1
8、-r参数可以连同用户家目录一起删除(慎用)
[root@bgx ~]# userdel -r user1