一、用户账号管理
1、用户账号概述
(1)用户账号的常见分类:
1>超级用户: root uid=0 gid=0 权限最大。
2>普通用户: uid>=500 做一般权限的系统管理,权限有限。
3>程序用户: 1=<uid<500 为了提升系统安全性,为了支持所对应服务对系统资源
的使用,不能用于登录系统或管理系统。
(2)UID:用户标识
(3)用户账号文件
1> /etc/passwd
·作用: 保存用户名称、宿主目录、登录 Shell 等基本信息,每一行对应一个用户
的账号记录。
·共 7 各字段,各字段代表含义:

·第一字段 amber:用户账号名
·第二字段 x:密码占位符
·第三字段 500: uid 编号
·第四字段 500: gid 编号
·第五字段 空:用户备注
·第六字段 /home/amber:用户宿主目录
·第七字段 /bin/bash:登录的 shell(若为/sbin/nologin 则不能登录)
2> /etc/shadow
● 作用:保存用户的密码、账号有效期等信息,每一行对应一个用户的密码记录。
● 共9字段,目前只启用前7字段,各字段代表的含义:

● 第一字段 amber: 用户账号名
● 第二段 $6$I….Yi1:密文
● 第三字段 16793:账号上次修改时间距 1970 年 1 月 1 日过去多少天
● 第四字段 0:距上次密码修改起多少天内不能再次修改密码,单位“天”。
“0” 边上随时可修改密码。
● 第五字段 99999:密码过期天数(密码在修改密码后多少天必须重新修改密
码。 99999 表示永久可以使用。)
● 第六字段 7:强制密码修改提醒时间(7 表示在密码过期前 7 天开始警告)
● 第七字段 空: 当密码过期后经过多少天该帐号会被禁用
● 第八字段 空:密码过期日期,若设置则显示为过期日期距 1970 年 1 月 1
日多少天。
2、添加用户账号 useradd命令
(1)格式: useradd [选项] 用户名
(2)选项:
-u:指定 uid 标记号
-d:指定宿主目录,缺省默认为/home/用户名
-e:指定账号失效时间
-M:不为用户建立初始化宿主目录
-s:指定用户的登录 shell
-g:指定用户的基本组名(或 gid 号)
-G:指定用户的附加组名(或 gid 号)
(3)示例:
[root@www ~]# groupadd group1
[root@www ~]# mkdir -p /textgroup1
[root@www ~]# groupadd jiaoxue
[root@www ~]# useradd -d /textgroup1/t


932

被折叠的 条评论
为什么被折叠?



