centos用户&组权限&添加删除用户问题详解
1.Linux操作系统是多用户多任务操作系统,包括用户账户和组账户两种
细分用户账户(普通用户账户,超级用户账户)除了用户账户以为还有组账户所谓组账户就是用户账户的集合,centos组中有两种类型,私有组和标准组,当创建一个新用户时,若没有指定他所属的组,centos就建立以个和该用户相同的私有组,此私有组中只包括用户自己。标准组可以容纳多个用户,如果要使用标准组,那创建一个新的用户时就应该指定他所属于的组,从另外一方面讲,同一个用户可以属于多个组,例如某个单位的领导组和技术组,lik是该单位的技术主管,所以他就是属于领导组和技术组。当一个用户属于多个组时,其登录后所属的组是主组,其它组为附加组。
2.Linux环境下的账户系统文件主要在/etc/passwd, /etc/shadow,/etc/group,和/etc/gshadow四个文件。基本含义就不多说了重点说一下,root的uid是0,从1-499是系统的标准账户,普通用户从uid 500开始。
3.使用命令管理账户
useradd 选项 用户名//添加新用户
usermod 选项 用户名//修改已经存在的用户
userdel -r 用户名//删除用户表示自家目录一起删除。
groupadd 选项 组名// 添加新组
groupmod 选项 组名//修改已经存在的组
groupdel 组名 //删除已经存在的特定组。
例子
useradd zhh888 //添加一个用户zh888
groupadd blog //新建一个blog组
useradd -G blog zh //表示创建一个新用户zh,同时加入blog附加组中。
useradd -d /var/ftp/pub -M ftpadmin //创建一个新用户ftpadmin,指定目录是/var/ftp/pub,不创建自家目录(-M)
usermod -G blog zh888 //表示将zh888添加到附加组blog中去。
userdel ftpadmin //表示删除ftpadmin用户
userdel -r zhh888 //表示删除zh888和/home中的目录一起删除。
groupdel blog //表示删除blog组。
4.口令管理及时效
创建用户之后就要给用户添加密码,设置的口令的命令式passwd
passwd 选项 用户名
passwd -l 用户名账号名//禁止用户账户口令
passwd -S 用户名//表示查看用户账户口令状态
passwd -u 用户名//表示恢复用户账号
passwd -d 用户名//表示删除用户账户口令
5.chage 命令是保护密码的时效这样可以防止其他人猜测密码的时间。
chage 选项 用户名
参数有 -m days, -M days ,-d days, -I days ,-E date, -W days,-l
例子:#chage -m 2 -M 30 -W zhh//表示的意思是要求用户zhh两天内不能更改密码,并且口令最长存活期是30天,并且口令过期5天通知zhh
6.用户和组的状态查询命令
whoami //用于显示当前的用户名称。
groups 用户名//表示显示指定的用户所属的组,如果没指定用户则是当前用户所属的组。
id //表示显示当前用户的uid gid和用户所属的组列表。
su – 用户//表示转换到其他用户,如果su表示切换到自己的当前用户。
newgrp 组名//表示转换用户的当前组到指定的附加组,用户必须属于该组才能进行。
7.更改属主和同组人
有时候还需要更改文件的属主和所属的组。只有文件的属主有权更改其他属主和所属的组,用户可以把属于自己的文件转让给大家。改变文件属主用chown命令
chown [-R] <用户名或组><文件或目录>
chown zh888 files//把文件files属主改成zh888用户。
chown zh888.zh888 files//将文件files的属主和组都改成zh888。
chown -R zh888.zh888 files//将files所有目录和子目录下的所有文件或目录的主和组都改成zh888.
8.设置文件的目录和目录生成掩码
用户可以使用umask命令设置文件默认的生成掩码。默认的生成掩码告诉系统创建一个文件或目录不应该赋予哪些权限。如果用户将umask命令放在环境文件.bash_profile中,就可以控制所有新建的文件和目录的访问权限。
umask [a1a2a3]
a1表示的是不允许属主的权限,a2表示的是不允许同组人的权限,a3代表不允许其他人的权限。
umask 022//表示设置不允许同组用户和其他用户有写的权限。
umask //显示当前的默认生成掩码。
9.特殊权限的设置
SUID SGID 和sticky-bit
除了一般权限还有特殊的权限存在,一些特殊权限存在特殊的权限,如果用户不需要特殊权限一般不要打开特殊权限,避免安全方面的问题。具体的用法可以百度和google一下。
希望自己整理出来的知识能帮助网友更好的理解centos用户&组权限&添加删除用户等问题。
分享到:
相关推荐
"Linux用户及用户组管理命令.rar"这个压缩包文件,很可能包含了关于如何在Linux环境中操作用户和用户组的教程或资料。以下是基于这个主题的详细知识点讲解: 1. **用户管理**: - **添加用户**:`useradd`命令用于...
时间相关命令(date)** `date`命令用于显示和设置系统时间。例如,输入`date`将显示当前日期和时间。要设置系统时间,可以使用`date MMDDhhmm[YYYY]`格式,例如`date 113010152019`将时间设为2019年11月30日10:15...
Linux 操作系统中创建用户、文件夹、用户组是非常常见的操作,下面将详细介绍相关的命令和解说。 创建用户 创建用户的命令是 `useradd`,其格式为 `useradd 用户名`,例如 `useradd testuser`。创建用户后,需要...
以下是一些常见的Linux用户及用户组操作命令及其作用: 用于创建一个新的用户账户 用于修改现有用户账户的信息 用于删除用户账户 用于更改用户密码 用于更改用户账户的密码过期信息 用于创建一个新的用户组 用于修改...
07.2 用户和用户组管理-用户管理相关文件.mp4 07.3.1 用户和用户组管理-用户管理命令-useradd.mp4 07.3.2 用户和用户组管理-用户管理命令-passwd.mp4 07.3.3 用户和用户组管理-用户管理命令-usermod和chage.mp4 ...
"Linux用户管理命令详解" Linux 操作系统中,用户管理是非常重要的一方面,用户的创建、修改、...Linux 创建用户命令是非常重要的系统管理命令,它们可以帮助我们更好地管理用户和用户组,从而确保系统的安全和稳定。
本篇文章将深入探讨Ubuntu中的用户及用户组管理命令,帮助你更好地理解和操作这一核心功能。 1. **创建用户和用户组** - `adduser` 或 `useradd`: 这两个命令用于创建新用户。`adduser` 是一个交互式的命令,会...
Linux 创建用户组命令 Linux 系统中创建用户组的命令是 groupadd 命令,该命令用于创建新的用户组。该命令的格式如下:`groupadd 选项 用户组`。其中,选项可以是 `-g` 或 `-o`,用于指定新用户组的组标识号(GID)...
在Linux系统中,用户和用户组的管理是系统管理的核心部分,确保了系统的安全性和资源的合理分配。本文主要讨论了几个关键的Linux命令,包括`useradd`、`userdel`、`groupadd`、`groupdel`、`passwd`、`su`、`chmod`...
groupdel命令用于删除指定的工作组,本命令要修改的系统文件包括/ect/group和/ect/gshadow。 userdel修改系统账户文件,删除与 GROUP 相关的所有项目。给出的组名必须存在。若该群组中仍包括某些用户,则必须先删除...
用户(user)和用户组(group)相关的配置文件、命令或目录 在 Linux 操作系统中,用户(user)和用户组(group)是两个非常重要的概念,它们在系统管理和安全方面扮演着关键的角色。在本节中,我们将详细介绍用户...
#### 三、用户与组的命令管理 1. **添加用户与组**: - `useradd`: 创建新用户。 - 示例:`useradd zhh888` - `groupadd`: 创建新组。 - 示例:`groupadd blog` 2. **修改用户与组**: - `usermod`: 修改现有...
本文将详细介绍如何在Linux下创建、删除和修改用户组,以及用户组切换的相关知识。 首先,我们来看创建用户组的命令——`groupadd`。`groupadd`用于在Linux系统中新建一个用户组,基本语法是`groupadd [选项] 用户...
Linux系统中su、用户相关命令、用户组相关命令、id和groups命令总结
如果需要将用户添加到新的用户组或从一个组移动到另一个组,可以使用`usermod`命令或者`gpasswd`命令。 ##### 命令示例: ```bash usermod -G groupname username gpasswd -a user group ``` 这两个命令都可以用于...
`groupadd`命令是Linux用来创建新用户组的关键工具,它在系统管理和多用户环境的协作中扮演着重要角色。本课件"Linux基础课件新增用户组groupadd命令共10页"将深入探讨如何使用`groupadd`命令以及它在实际操作中的...
通过使用`useradd`、`userdel`、`usermod`、`passwd`、`groupadd`、`groupdel`和`groupmod`等命令,系统管理员可以有效地管理用户和用户组,从而更好地控制用户对系统资源的访问权限。此外,合理的用户和用户组配置...
在这个“Linux基础课件用户组管理类命令newgrp命令共9页”的资料中,很可能是详细讲解了newgrp命令的使用方法、作用和相关概念。 newgrp命令的基本语法是`newgrp groupname`,其中`groupname`是你想要切换到的组名...
在这个名为"Linux基础课件删除用户组groupdel命令共9页.pdf.zip"的压缩包文件中,我们可以预想它包含了关于如何使用`groupdel`命令进行用户组删除的详细教程,覆盖了9页的内容。以下是这个主题的一些关键知识点: 1...