天天看點

Linux快速入門(四)Linux使用者管理

作者:愛學習de小烏龜

root使用者和普通使用者

雖然root使用者的的權限很大,但一般情況下,我們都不會直接使用root使用者而是建立一個普通使用者,這樣可以避免因為權限過大帶來的一些誤操作,當使用一些需要權限的操作時,可以使用sudo指令以管理者身份執行該操作。

su和sudo

su指令不加參數時,預設是切換到root使用者,但是并沒有切換到root使用者的家目錄,使用su -就可以切換到root使用者并且切換到root使用者的環境。因為使用su指令切換到root使用者後權限是沒有限制的,是以我們通常使用sudo指令對權限進行控制,sudo執行時,會将目前使用者切換到root使用者然後執行目前指令,執行完之後再切換回普通使用者。

使用者管理

useradd

useradd指令用于建立一個新使用者,使用格式為useradd [可選參數] 使用者名。

可選參數:

-d指定使用者的家目錄。

-G指定使用者所在的組,不指定使用者組時預設建立一個和使用者名同名的使用者組。

-u指定使用者預設的uid。

root@ubuntu:~# useradd test1
root@ubuntu:~# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
......
......
gdm:x:129:134:Gnome Display Manager:/var/lib/gdm3:/bin/false
gubeiqing:x:1001:1001:,,,:/home/gubeiqing:/bin/bash
test1:x:1002:1002::/home/test1:/bin/sh
           

可以看到最後一行就是剛建立的使用者。

passwd

建立完新使用者之後,需要設定新使用者的密碼,直接使用passwd 使用者名。

root@ubuntu:~# passwd test1
New password: 
Retype new password: 
passwd: password updated successfully
           

切換使用者時可以使用su 使用者名,需要退出時,直接使用exit就可以切換回之前的使用者:

root@ubuntu:~# su test1
$ 
$ exit
root@ubuntu:~# 
           

userdel

删除使用者使用userdel 使用者名。

完整實驗:

首先建立一個普通使用者gubeiqing。

[root@localhost ~]# useradd gubeiqing
[root@localhost ~]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.
           

這樣就成功建立了一個普通使用者,然後來删除這個使用者。

[root@localhost ~]# userdel gubeiqing
[root@localhost ~]#
           

使用userdel指令就删除了,但是,問題來了,當我們再次建立gubeiqing這個使用者時:

[root@localhost ~]# useradd gubeiqing
useradd: warning: the home directory already exists.
Not copying any file from skel directory into it.
Creating mailbox file: File exists
           

檔案已存在,無法建立,這是為什麼?因為在建立使用者時會預設生成使用者的家目錄,密碼檔案,使用者組(不指定使用者組的情況下),以及郵箱檔案,而使用userdel指令删除時僅僅是删除了這個使用者,而這個使用者的檔案還在,那麼就需要完全删除這些檔案。想要完全删除,有四個地方需要處理:

  • 在/home目錄下的檔案
  • 在/etc/passwd下的使用者
  • 在/etc/group下的使用者組
  • 在/var/spool/mail下的郵箱檔案

下面依次來删除這些檔案。

1.删除/home目錄下的檔案

[root@localhost ~]# cd /home
[root@localhost home]# ls
gubeiqing
[root@localhost home]# rm -rf gubeiqing
[root@localhost home]# ls
[root@localhost home]#
           

2.删除/etc/passwd下的使用者

我們可以檢視一下這個檔案。

[root@localhost ~]# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
systemd-network:x:192:192:systemd Network Management:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
polkitd:x:999:997:User for polkitd:/:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
chrony:x:998:996::/var/lib/chrony:/sbin/nologin
dockerroot:x:997:994:Docker User:/var/lib/docker:/sbin/nologin
gubeiqing:x:1000:1000::/home/gubeiqing:/bin/bash
           

在這裡可以看到這個系統中的所有使用者,可以看到最後一行就是剛剛建立的使用者,那麼使用vi編輯器删除最後一行的使用者。

3.删除/etc/group下的使用者組檔案

先檢視一下這個檔案:

[root@localhost ~]# cat /etc/group
root:x:0:
bin:x:1:
daemon:x:2:
sys:x:3:
adm:x:4:
......
......
chrony:x:996:
cgred:x:995:
dockerroot:x:994:
gubeiqing:x:1000:
           

然後使用vi編輯器删除這個使用者組。

4.删除/var/spool/mail下的郵箱檔案

[root@localhost ~]# cd /var/spool/mail
[root@localhost mail]# ls
gubeiqing
[root@localhost mail]# rm -rf gubeiqing
[root@localhost mail]# ls
[root@localhost mail]#
           

删除完成,再來建立gubeiqing使用者。

[root@localhost mail]# useradd gubeiqing
[root@localhost mail]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.
           

除了這種方法還有一種完全删除的方法。

[root@localhost mail]# userdel -rf gubeiqing
[root@localhost mail]# useradd gubeiqing
[root@localhost mail]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.
           

使用這兩種方法都可以完全删除使用者。

usermod

usermod指令用于修改使用者的屬性,使用方式為:usermod [可選參數] 使用者名。

-e修改使用者賬戶的到期時間,格式為YYYY-MM-DD。

-g變更所屬使用者組。

-u修改使用者的id。

-L鎖定賬戶禁止其登入系統。

-U解鎖賬戶。

groupadd

groupadd用于建立一個使用者組,使用方式為groupadd [可選參數] 群組名。

root@ubuntu:~# groupadd test
root@ubuntu:~# cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
......
......
test1:x:1002:
test:x:1003:
           

這裡我們可以使用usermod指令修改test1使用者的所屬組為test,通過groups指令可以看到test1使用者屬于test使用者組。

root@ubuntu:~# usermod -g test test1
root@ubuntu:~# groups test1
test1 : test
           

groupdel

groupdel用于删除一個使用者組,使用方式為groupdel 群組名。

groupmod

groupmod用于修改使用者組屬性,使用方式為groupadd -n 新群組名 目前群組名。

檢視曆史指令

history

history指令用于檢視使用者都使用過指令:

root@ubuntu:~# history
1  cd
2  hostnamectl
3  sethostname
4  hostname ubuntu
......
......
158  usermod -g test test1
159  groups test1
160  history           

繼續閱讀