Linux 账号管理

上一篇中搭建好了centos7的环境,那么就开始玩了。
这一系列的文章主要记录自己玩的历程。可能初步较浅,后续有新的玩法会及时更新上来。
毕竟不断从菜鸟成长成为"高玩"玩家。:)

情景

搭建好centos7后,现有两个账号:

  • root 最高权限的
  • ys 管理员权限的

因为是家庭局域网使用的,所以不想每次使用上述账号连接,尤其是root,毕竟权限太高出差错了就太麻烦了,因此建立个人账号方便登录连接。

添加账号

切换为root权限下操作;

su

创建yht账号,此命令默认创建家目录,拥有默认初始群组;

useradd yht

给创建的yht账号添加密码,使其可登陆;

passwd yht
涉及的相关命令如下,具体使用可参考提示自学使用~

查看使用帮助

例:
man useradd 或 useradd --help 

账户与密码相关

useradd 添加账户
usermod 调整账户
passwd 设置密码
chage 详细密码设置
userdel 删除账户
id 查看账户信息
chsh 切换shell
涉及的文件及配置
账户和密码: /etc/passwd,/etc/shadow
群组和密码: /etc/group,/etc/gshadow
家目录: /home/yht
参考的配置来源:/etc/default/useradd,/etc/login.defs,/etc/skel/*
账户密码文件字段介绍

/etc/passwd

root:x:0:0:root:/root:/bin/bash
第一字段root:账户名称;
第二字段x:密码(存放于/etc/shadow);
第三字段0:uid使用者标识,0:系统管理员;1~999:系统账号;1000~60000:可登入账号;
第四字段0:gid群组标识;
第五字段root:用户信息说明;
第六字段/root:账户的家目录
第七字段/bin/bash:用户所用的shell源,此处为bash;/sbin/nologin为无法取得shell环境的登入动作。

/etc/shadow

root:$6$wtbCCce/PxMeE5wm$KE2IfSJr.YLP7Rcai6oa/T7KFhO...:16559:0:99999:7:::
第一字段root:账号名称;
第二字段$6$wt...:密码,经过加密的,开头为!无合法密码;
第三字段16559:最新一次更新密码日期,相对于1970年1月1日的天数;
第四字段0:密码不可更动的天数,0代表随时可更动,例:20代表更新密码后20天之内无法更改(相对于字段三);
第五字段99999:密码需要重新变更的日期,如果过期不更新则密码变为"过期状态",例:20代表20天后需要更新密码(相对于字段三);
第六字段7:密码变更期限前的提醒日期,此处7代表过期前第7天开始提示用户需要更新密码;
第七字段[]:密码过期后的宽限时间,过了此时间则密码变为"失效状态"不可登入,在此期限内登录,会强制要求更新密码;
第八字段[]:账号失效日期,过了此日期则账号不可使用,变为"失效状态",权重大于第五字段;
第九字段[]:保留字段;

添加群组

依然在root权限下操作

su

创建群组home

groupadd home

给群组添加成员

useradd -G home yht

设置home群组管理员为yht

gpasswd -A yht home

建立群组共享工作空间

目标:/home/work,为home群组成员可共享且读写
mkdir /home/work //创建目录
chgrp home /home/work //将目录群组设为home
chmod 2770 /home/work //改变目录权限
涉及的相关命令如下,具体使用可参考提示自学使用~

查看使用帮助

例:
man groupadd 或 groupadd --help 
groupadd  添加群组
gpasswd 群组管理员设置
groupmod 修改群组信息
groupdel 删除群组
groups 有效与支持群组查看
newgrp 有效群组切换
涉及的文件
群账户和密码: /etc/group,/etc/gshadow
群组密码文件字段介绍

/etc/group

root:x:0:
第一字段root:组名;
第二字段x:群组密码;
第三字段0:gid群组标识;
第四字段[]:此群组支持的账号;

/etc/gshadow

root:::
第一字段root:组名;
第二字段[]:密码,开头为!无合法密码;
第三字段[]:群组管理员账号;
第四字段[]:此群组支持的账号;

检验

创建了yht和snh两个账号,同属于home群组,home群组管理员为yht,新账号拥有各自的家目录和共享的工作目录/home/work。
然后可以ssh [email protected] 登录进去查看了~~

学会使用命令介绍:man 或 help

你可能感兴趣的:(Linux 账号管理)