一、用户、组

1. 用户

当我们使用 Linux 时,需要以一个用户的身份登录,一个进程也需要以一个用户的身份运行。用户限制使用者或进程可以使用或不可以使用哪些资源。

2. 组

组用来方便地管理用户。

  • 每个用户拥有唯一 uid,操作系统实际使用的是用户 ID,而不是用户名
  • 每个用户属于一个主组,属于一个或多个附属组
  • 每个组拥有一个 gid
  • 每个进程以一个用户身份运行,并受该用户可访问的资源限制
  • 每个可登陆用户拥有一个特定的 Shell

二、用户

用户 ID 为 32 位,从 0 开始, 但是为了和旧系统兼容,用户 ID 限制在 60000 以下。Linux 用户分为以下三种:

  • root 用户(ID 为 0 的用户为 root 用户)
  • 系统用户(ID 范围 1 ~ 499),专门为使用某些程序或服务的用户,没有 Shell
  • 普通用户(ID 为 500 以上)

系统中每个文件都有一个所属用户及所属组。

使用 id [username] 命令可以显示当前用户的信息。使用命令 passwd [username] 可以修改当前用户密码。指定用户名可以显示特定用户的信息和密码。

下图中,普通用户 mingc 的 uid 为500,gid 为 500。

每个用户在创建以后,默认会创建一个与该用户同名的主组(gid),并且该用户属于该组。

后面的 groups 是附属组。

三、相关文件

这里有关用户的(配置)文件有 3 个:

  • /etc/passwd - 该用户文件用于保存用户信息
  • /etc/shadow - 该密码文件保存用户密码(加密的)
  • /etc/group    - 组文件保存了组信息

1. 看看 /etc/passwd 文件用户信息:

其中,每一行都是一个用户信息,多个字段之间用冒号 ":" 分隔,格式为:

用户名:密码:用户ID:组ID:描述信息:用户目录:登陆用的Shell

“密码”显示 "x" 表示用户密码保存在 /etc/shadow 密码文件里。

上图中:

mingc 用户(就是我了),uid 为 500(在 500 以上)表示普通用户,我的用户目录是 /home/mingc,使用的 Shell 是 /bin/bash,就是大家都用的 Bash 了。

apache 用户,uid 为48(在 1 ~ 499 之间)表示系统用户,他的用户目录是 /var/www 目录,使用的 Shell 是 /sbin/nologin,即没有 Shell。这个系统用户显然是用来专门使用 Apache 服务的。

uid 为 0 的自然是 root 用户了。

2. 再看下 /etc/shadow 密码文件信息:

其中,每一行都是一个用户密码信息,多个字段之间用冒号 ":" 分隔,格式为:

用户名:加密口令:最后一次修改时间:最小时间间隔:最大时间间隔:警告时间:不活动时间:失效时间:标志

“加密口令”显示星号 "*" 表示账号被锁定,两个感叹号 "!!" 表示密码已过期,"$6$" 开头表示加密类型是 SHA-512 加密。

详细请参考这里:Linux 下 /etc/shadow 文件

3.  /etc/group 组信息:

其中,每一行都是一个组信息,多个字段之间用冒号 ":" 分隔,格式为:

组名:组密码:组ID:组用户

“密码”显示 "x" 表示密码保存在 /etc/gshadow 组密码文件里。

“组密码”现在几乎不用了,以前旧的系统上没有附属组的概念,一个用户只能属于一个组,但很多时候需要用户属于多个组,只要用户知道要换的那个组的“组密码”,就可以切换所属组。但现在有了附属组的概念,所以这个“组密码”几乎不用了。留着是为了向后兼容。

四、查看登录用户

  • 命令 whoami 显示当前用户
  • 命令 who 显示有哪些用户已经在登录系统
  • 命令 w 显示有哪些用户已经在登录并且在干什么

Linux 中有个约定俗成的习惯,命令越长,显示出来的信息越少,命令越短,显示出来的信息越多。这三个哲学命令就是这样的:

五、创建新用户

命令 useradd 用来创建一个新用户:

useradd username

这个命令会执行以下操作:

  1. 在 /etc/passwd 用户文件中添加用户信息
  2. 如果使用 passwd [username] 命令创建密码,则将该密码保存在 /etc/shadow 密码文件中
  3. 为用户建立一个新的用户目录:/home/username
  4. 将 /etc/skel 中的文件拷贝到用户目录中,比如一些必要的说明文档
  5. 建立一个与用户名同名的组,该用户默认属于该组

常用参数:

-d    指定用户目录
-s 指定登录Shell
-u 指定用户ID(uid)
-g 指定主组ID(gid)
-G 指定附属组,组名或组id(最多 31 个,用逗号 "," 分割)

也可以通过直接修改用户信息文件 /etc/passwd 的方式实现,但不建议

六、修改用户信息

命令 usermod 用来修改用户信息:

usermod 参数 username

常用参数:

-l     新用户名
-u 新用户ID
-d 新的用户目录
-g 所属主组
-G 所属附属组
-L 锁定用户使其不能登录
-U 解除锁定

  

七、删除用户

命令 userdel 用来删除指定用户:

userdel username      (会保留 /home 下的用户目录)
userdel -r username (同时删除用户目录)

  

八、组

几乎所有操作系统都有组的概念,通过组,我们可以更加方便地归类和管理用户。一般来讲,我们使用部门、职能和地理区域的分类方式来创建使用组。

  • 每个组都有一个组ID(gid)
  • 组信息保存在组文件 /etc/group 中
  • 每个用户都拥有一个主组,同时还可以拥有最多 31 个附属组

九、创建、修改、删除组

命令 groupadd 用来创建新组:

groupadd groupname

命令 groupmod 用来修改组信息:

groupmod -n newname oldname     修改组名
groupmod -g newid groupname 修改组ID(gid)

命令 groupdel 用来删除组:

groupdel groupname

相关链接:Linux之用户、权限的管理

Linux 入门记录:十一、Linux 用户基础的更多相关文章

  1. Linux 入门记录:二十、Linux 包管理工具 YUM

    一.YUM(Yellowdog Updater, Modified) 1. YUM 简介 RPM 软件包形式管理软件虽然方便,但是需要手动解决软件包的依赖问题.很多时候安装一个软件首先需要安装 1 个 ...

  2. Linux 入门记录:十八、Linux 系统启动流程 + 单用户修改 root 密码 + GRUB 加密

    一.系统启动流程 一般来说,Linux 系统的启动流程是这样的: 1. 开机之后,位于计算机主板 ROM 芯片上的 BIOS 被最先读取,在进行硬件和内存的校验以及 CPU 的自检没有异常后, BIO ...

  3. 零基础Linux入门之《Linux就该这么学》

    本书是由全国多名红帽架构师(RHCA)基于最新Linux系统共同编写的高质量Linux技术自学教程,极其适合用于Linux技术入门教程或讲课辅助教材,目前是国内最值得去读的Linux教材,也是最有价值 ...

  4. Linux 入门记录:六、Linux 硬件相关概念(硬盘、磁盘、磁道、柱面、磁头、扇区、分区、MBR、GPT)

    一.硬盘 硬盘的功能相当简单但很重要,它负责记录系统所需要的各种数据.硬盘记录数据有两个方面,一个是硬件方面的存储原理和结构,另外一方面则是软件方面的数据和文件系统.硬盘的主要行为就是数据的存放和取出 ...

  5. Linux 入门记录:十六、Linux 多命令协作:管道及重定向

    一.多命令协作 在 Linux 系统当中,大多数命令都很简单,很少出现复杂功能的命令,每个命令往往只实现一个或多个很简单的功能.通过将不同功能的命令组合一起使用,可以实现某个复杂功能的. Linux ...

  6. lilybbs-faq - linux入门以及百合 Linux 版精华区导读

    QUESTIONS 问题与解答 不需要任何命令的简单介绍 历史 (APUE 提到了1990年之前的unix历史,还有各种标准 ANSI ISO IEEE posix xpg3.... 但是linux ...

  7. Linux 入门记录:十四、网络基础

    一.IP地址 IP 地址是因特网上的每个网络节点在全球范围内的唯一标识符,一个 IP 地址唯一标识一个主机(严格来说是标识一个网卡接口 network interface card). 现在应用最为广 ...

  8. linux入门教程(七) linux系统用户以及用户组管理

    关于这部分内容,笔者在日常的linux系统管理工作中用到的并不多,但这并不代表该内容不重要.毕竟linux系统是一个多用户的系统,每个账号都干什么用,你必须了如指掌.因为这涉及到一个安全的问题. [认 ...

  9. Linux 入门记录:一、命令行 Bash 的基本操作

    为了以后长期的线上测试和服务器的性能考量,要用 Linux 服务器了.昨晚装了个 CentOS 6.9,今天开始学学 Linux 基础,扫扫盲.ok,小本本记 ing... 一.Shell简介 She ...

随机推荐

  1. 窗口中各模块的切换效果,使用jquery实现

    用到了两个js库,请自行下载,用到的背景图片可任意图片都可以,主要是看效果 <!DOCTYPE html> <html> <head> <script src ...

  2. 第二章 IoC

    什么是IoC 如何配置IOC Bean的生命周期 多环境配置 条件化配置Bean 什么是IOC? IOC有两层含义, 1.控制反转:将对象实例的创建与销毁的权限交给Spring容器管理,而不再是调用对 ...

  3. 【bzoj1369】[Baltic2003]Gem 树形dp

    题目描述 给出一棵树,要求你为树上的结点标上权值,权值可以是任意的正整数 唯一的限制条件是相临的两个结点不能标上相同的权值,要求一种方案,使得整棵树的总价值最小. 输入 先给出一个数字N,代表树上有N ...

  4. 【bzoj1634】[Usaco2007 Jan]Protecting the Flowers 护花 贪心

    题目描述 Farmer John went to cut some wood and left N (2 <= N <= 100,000) cows eating the grass, a ...

  5. InnoDB实现MVCC原理

    ​ MVCC(Multi-Version Concurrent Control),即多版本并发控制,通过保存数据在某个时间点的快照来实现,因此每个读操作都会看到一个一致性的视图,并且可以实现非阻塞的读 ...

  6. python将字符串转换成字典的几种方法

    当我们遇到类似于{‘a’:1, 'b':2, 'c':3}这种字符串时,想要把它转换成字典进行处理,可以使用以下几种方法: 1. Python自带的eval函数(不安全) dictstr = '{&q ...

  7. [SOJ #48]集合对称差卷积

    题目大意:给你两个多项式$A,B$,求多项式$C$使得: $$C_n=\sum\limits_{x\oplus y=n}A_xB_y$$题解:$FWT$ 卡点:无 C++ Code: #include ...

  8. 【以前的空间】vijos 1720 阿狸的打字机

    https://www.vijos.org/p/1720 作为一个一个蒟蒻,跪了三个星期,终于在蔡大神的帮助下a了.这题网上的题解很多,不过大都把题解写的太简单了(对因为大神的题解只有三个字:傻叉题) ...

  9. POJ3177:Redundant Paths——题解

    http://poj.org/problem?id=3177 明显要求桥的一道题. (因为有桥就说明只能从那一条路走,换句话说就是只有一种方法) 求完桥后按照结论(加几条边成双连通图的结论,不会请ba ...

  10. 【bzoj2743】[HEOI2012]采花 树状数组

    题目描述 萧芸斓是Z国的公主,平时的一大爱好是采花. 今天天气晴朗,阳光明媚,公主清晨便去了皇宫中新建的花园采花.花园足够大,容纳了n朵花,花有c种颜色(用整数1-c表示),且花是排成一排的,以便于公 ...