Linux 账号与群组

1. 使用者标识符:UID,GID

  • GID: Group ID
  • UID: User ID

2. 使用者账号

login时:

1. 在/etc/passwd 判断是否有账号
2. 如果有将UID,GID(/etc/group)读出来
3. 前面正确后,linux进入/etc/shadow,核对密码表
4. 登录成功

/etc/passwd 文件结构
1. 每一行代表一个账号
2. 有很多系统运行必须的账号

    root@871554b5b066:/# head -n 3 /etc/passwd
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    bin:x:2:2:bin:/bin:/usr/sbin/nologin 
3. 每一行用:隔开。共有七个分别是
    1 . 账号名称
    2 . 密码
    3 . UID
        * id :0,代表系统管理员
        * id:1~999,保留给系统用的id
        * id:1000·60000,给一般使用者使用的
    4 . GID
    5 . 用户信息说明栏
    6 . 家目录
    7 . Shell

/etc/shadow 文件结构

    root@871554b5b066:/# head -n 4 /etc/shadow
    root:$6$gCrhiK4l$jBgjXjDUFspgRp.5gXH3j4XSoFbw6w90Gn9J.mJebR698hLw1PNZPxo/bG.njd3UM5J.9G9sRhK9KJhsEGHIY1:17767:0:99999:7:::
    daemon:*:17541:0:99999:7:::
    bin:*:17541:0:99999:7:::
    sys:*:17541:0:99999:7:::
  1. shadow 同样以: 作为分隔符,总共9个字段
    1. 账号名称
    2. 密码(经过编码加密)
    3. 最近更改密码的日期(linux 日期的时间是以1970年1月1日作为1而累加的日期)
    4. 密码不可被更改的天数(与3字段相比)
    5. 密码需要重新变更的天数
    6. 密码需要变更期限前的警告天数
    7. 密码过期后的账号宽限时间(密码失效日)
    8. 账号失效日
    9. 保留
  2. 一般用户密码忘记了:请系统管理员修改
  3. root密码忘记了
      1. 重启进入单人模式,以passwd修改密码
      1. LiveCD 开机挂在根目录,将/etc/shadow 里面的root密码字段清空

3. 关于群组:有效与初始群组,groups,newgrp

/etc/group 文件结构

root@871554b5b066:/# head -n 4 /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
  1. 组名
  2. 群组密码
  3. GID
  4. 此群组支持的账号名称
  • 有效群组和初始群组
    1. /etc/passwd 中的GID,就是初始群组
    2. groups命令第一个输出的群组即为有效群组
  • newgrp 有效群组的切换
    • 前提是你要切换的群组是你已经支持的群组
  • /etc/gshadow
    root@871554b5b066:/# head -n 4 /etc/gshadow
    root:*::
    daemon:*::
    bin:*::
    sys:*::
    
      1. 组名
      1. 密码栏
      1. 群组管理员的账号
      1. 有加入该群组所支持的所属账号

账号管理

  1. 新增与移除使用者:useradd,相关配置文件,passwd,usermod,userdel
  2. useradd
    * [root@study ~]# useradd [-u UID] [-g 初始群组] [-G 次要群组] [nM]\
    > [-c 说明栏] [-d 家目录的绝对路径] [-s shell] 使用者账号名

    选项与参数:
    -u : 后面接UID,是一组数字,直接指定特定的UID给这个账号
    -g : 后面接的那个组名就是initial group(初始群组)
    -G : 后面接的组名则是这个账号还可以加入的群组
    -M : 强制!不要建立用户家目录(系统账号默认值)
    —m : 强制!要建立用户家目录(一般账号默认值)
    -c : 这个就是/etc/passwd 的第五栏的说明内容,可是随便设定
    -d : 指定某个目录成为家目录,而不要使用默认值,务必使用绝对路径!
    -r : 建立一个系统的账号,这个账号的UID会有限制
    -s : 后面接一个shell,若没有指定则预设是/bin/bash
    -e : 后面接一个日期,格式为:[YYYY-MM-DD] 此项目可写入shadow的第八字段
    -f : 后面接shadow的第七字段项目,指定密码是否会失效,0为立刻失效,-l为永远不失效

    [root@study ~]# useradd lusiwei
    [root@study ~]# ll -d /home/lusiwei
    默认会建立家目录,且权限为700
  1. useradd 参照文件

    • useradd -D
    useradd 默认值参考这个文件 : /etc/default/useradd
    
  2. passwd
    [root@study ~]# passwd [--stdin] [账号名称]
    [root@study ~]# passwd [-l] [-u] [--stdin] [-S] \

    [-n日数] [-x 日数] [-w 日数] [-i 日期] 账号
    选项与参数:
    --stdin: 可以有过凯子前一个管线的数据,作为密码输入
    -l : 是lock的意思,会将/etc/shadow第二栏最前面加上!使密码失效
    -u : 与-l相对是unlock的意思
    -S : 列出密码相关参数
    -n : 后面接天数,shadow的第4字段
    -x : 后面接天数,shadow的第5字段
    -w : 后面接天数,shadow的第6字段

    -i : 后面接日期,shadow的第7字段
    5 .--stdin 修改密码

    [root@study ~]# echo "abc520" | passwd --stdin lusiwei
    

6 . chage
选项与参数: -l : 列出该账号详细的密码参数

  1. usermod
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,009评论 5 474
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 84,808评论 2 378
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 148,891评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,283评论 1 272
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,285评论 5 363
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,409评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,809评论 3 393
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,487评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,680评论 1 295
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,499评论 2 318
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,548评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,268评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,815评论 3 304
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,872评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,102评论 1 258
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,683评论 2 348
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,253评论 2 341

推荐阅读更多精彩内容