Linux用户管理(linux用户管理命令)
ahcoder 2025-03-25 10:19 21 浏览
用户管理是Linux的优良特性之一,通过本节读者可以了解Linux中的用户类型和用户的登录过程。
3.2.1 Linux的用户类型
Linux的用户类型分为3类:超级用户、系统用户和普通用户。举一个简单的例子,机房管理员可以出入机房的任意一个地方,而普通用户就没有这个权限。
(1)超级用户:用户名为root或USER ID(UID)为0的账号,具有一切权限,可以操作系统中的所有资源。root可以进行基础的文件操作及特殊的系统管理,还可进行网络管理,可以修改系统中的任何文件。日常工作中应避免使用此类账号,错误的操作可能带来不可估量的损失,只有必要时才用root登录系统。
(2)系统用户:正常运行系统时使用的账户。每个进程运行在系统里都有一个相应的属主,比如某个进程以何种身份运行,这些身份就是系统里对应的用户账号。注意,系统账号是不能用来登录的,比如bin、daemon、mail等。
(3)普通用户:普通使用者能使用Linux的大部分资源,一些特定的权限受到控制。用户只对自己的目录有写权限,读写权限受一定的限制,从而有效保证了Linux的系统安全,大部分用户属于此类。
注意:出于安全考虑,用户的密码至少有8个字符,并且包含字母、数字和其他特殊符号。如果忘记密码,很容易解决,root用户可以更改任何用户的密码。
3.2.2 用户管理机制
Linux中的用户管理涉及用户账号文件/etc/passwd、用户密码文件/etc/shadow、用户组文件/etc/group。本小节将简要介绍这些文件的作用及格式。
1. 用户账号文件/etc/passwd
该文件为纯文本文件,可以使用cat、head等命令查看。该文件记录了每个用户的必要信息,文件中的每一行对应一个用户的信息,每行的字段之间使用“:”分隔,共7个字段:
用户名称:用户密码:USER ID:GROUP ID:相关注释:主目录:使用的Shell
根据以下示例进行分析:
root:x:0:0:root:/root:/bin/bash
(1)用户名称:在Linux系统中用唯一的字符串区分不同的用户,用户名可以由字母、数字和下划线组成,注意Linux系统对字母大小写是敏感的,比如USERNAME1和username1分别属于不同的用户。
(2)用户密码:在用户校验时验证用户的合法性。超级用户root可以更改系统中所有用户的密码,普通用户登录后可以使用passwd命令来更改自己的密码。在/etc/passwd文件中该字段一般为x,这是因为出于安全考虑该字段加密后的密码数据已经移至/etc/shadow中。注意/etc/shadow文件是不能被普通用户读取的,只有超级用户root才有权限读取。
(3)用户标识号(USER ID,UID):是一个数值,用于唯一标识Linux系统中的用户来区别不同的用户。在Linux系统中最多可以使用65535个用户名,用户名和UID都可以用于标识用户。相同UID的用户可以认为是同一用户,同时它们也具有相同的权限,当然对于用户而言用户名更容易记忆和使用。
(4)组标识号(GROUP ID,GID):当前用户所属的默认用户组标识。当添加用户时,系统默认会建立一个和用户名一样的用户组,多个用户可以属于相同的用户组。用户的组标识号存放在/etc/passwd文件中。用户可以同时属于多个组,每个组也可以有多个用户,除了在/etc/passwd文件中指定其归属的基本组之外,在/etc/group文件中也指明一个组所包含的用户。
(5)相关注释:用于存放用户的一些其他信息,比如用户含义说明、用户地址等信息。
(6)主目录:该字段定义了用户的主目录,登录后Shell将把该目录作为用户的工作目录。登录系统后可以使用pwd命令查看。超级用户root的工作目录为/root。每个用户都有自己的主目录,一般默认在/home下建立与用户名一致的目录,同时建立用户时可以指定其他目录作为用户的主目录。
(7)使用的Shell:Shell是当用户登录系统时运行的程序名称,通常是/bin/bash。 同时系统中可能存在其他的Shell,比如tsh。用户可以自己指定Shell,也可以随时更改,比较流行的是/bin/bash。
2. 用户密码文件/etc/shadow
该文件为文本文件,但这个文件只有超级用户才能读取,普通用户没有权限读取。任何用户对/etc/passwd文件都有读的权限,虽然密码经过加密,但是可能还是有人会获取加密后的密码。通过把加密后的密码移动到shadow文件中并限制只有超级用户root才能够读取,有效保证了Linux用户密码的安全性。
和/etc/passwd文件类似,shadow文件由9个字段组成:
用户名:密码:上次修改密码的时间:两次修改密码间隔的最少天数:两次修改密码间隔的最多天数:提前多少天警告用户密码将过期:在密码过期多少天后禁用此用户:用户过期时间:保留字段
根据以下示例进行分析:
root:$1$qb1cQvv/$ku20Uld75KAOx.4WK6d/t/:15649:0:99999::::
(1)用户名:也称为登录名,/etc/shadow中的用户名和/etc/passwd中的相同,每一行是一一对应的,这样就把passwd 和shadow中的用户记录联系在了一起。
(2)密码:该字段是经过加密的,如果有些用户在这段的开头是“!”,就表示这个用户已经被禁止使用,不能登录系统。
(3)上次修改密码的时间:该列表示从1970年1月1日起到最近一次修改密码的时间间隔,以天数为单位。
(4)两次修改密码间隔的最少天数:该字段如果为0,就表示此功能被禁用;如果是不为0的整数,就表示用户必须经过多少天才能修改其密码。
(5)两次修改密码间隔的最多天数:主要作用是管理用户密码的有效期,增强系统的安全性,该示例中为99999,表示密码基本不需要修改。
(6)提前多少天警告用户密码将过期:在快超出有效期时,当用户登录系统后,系统程序会提醒用户密码将要作废,以便及时更改。
(7)在密码过期多少天后禁用此用户:此字段表示用户密码作废多少天后系统会禁用此用户。
(8)用户过期时间:此字段指定了用户作废的天数,从1970年1月1日开始算起的天数,如果这个字段的值为空,就表示该账号永久可用,注意与第7个字段的区别。
(9)保留字段:目前为空,将来可能会用。
3. 用户组文件/etc/group
该文件用于保存用户组的所有信息,通过它可以更好地对系统中的用户进行管理。它对用户分组来说是一种有效的手段,用户组和用户之间属于多对多的关系,一个用户可以属于多个组,一个组也可以包含多个用户。用户登录时默认的组存放在/etc/passwd中。
此文件的格式也类似于/etc/passwd文件,字段如下:
用户组名:用户组密码:用户组标识号:组内用户列表
根据以下示例进行分析:
root:x:0:
(1)用户组名:可以由字母、数字和下划线组成,用户组名是唯一的,和用户名一样,不可重复。
(2)用户组密码:该字段存放的是用户组加密后的密码字段。这个字段一般很少使用,Linux系统的用户组都没有密码,即这个字段一般为空。
(3)用户组标识号:GROUP ID,简称GID,和用户标识号UID类似,也是一个整数,用于唯一标识一个用户组。
(4)组内用户列表:属于这个组的所有用户的列表,不同用户之间用逗号分隔,不能有空格。这个用户组可能是用户的主组,也可能是附加组。
-------------------------------------------
本文节选自《Red Hat Enterprise Linux 9 系统管理实战》
本次内容发布,获得作者和出版社授权,供读者个人非商业目的使用。
相关推荐
- Linux 6.15将更新媒体子系统:高通Iris驱动首次亮相
-
IT之家3月24日消息,科技媒体phoronix昨日(3月23日)发布博文,报道称Linux6.15内核将于本周启动合并窗口,首批提交的PullRequest请求之一,就...
- Ubuntu 25.04发行版登场:Linux 6.14内核,带来多项技术革新
-
IT之家4月18日消息,科技媒体linuxiac昨日(4月17日)发布博文,报道称代号为PluckyPuffin的Ubuntu25.04发行版正式上线,搭载最新Linu...
- WordPress 6.8 版本发布:聚焦性能升级,代号“Cecil”
-
WordPress6.8版本发布:聚焦性能升级,代号“Cecil”全球最受欢迎的内容管理系统(CMS)WordPress正式推出最新版本6.8,代号“塞西尔”(Cecil),以此致敬传奇钢琴家...
- Linus Torvalds接受微软Hyper-V升级 下一代Linux启动会更快
-
虽然Windows的粉丝和Linux的粉丝经常喜欢进行激烈的键盘大战,但操作系统的制造商们自己也了解彼此的优缺点。毫无疑问,微软也明白这一点,事实上,它甚至鼓励用户尝试Linux,尽管是使用...
- Debian 12发布:Linux内核升级6.1(debian更新内核)
-
IT之家6月11日消息,Debian是最古老的GNU/Linux发行版之一,也是许多其他基于Linux的操作系统的基础,包括Ubuntu、Kali、MX和树莓派OS等。这...
- Linux Mint预告新功能:升级Nemo搜索、LMDE 7支持OEM安装
-
IT之家4月10日消息,LinuxMint发布了最新月度简讯,宣布增强Nemo文件管理器的文件搜索功能、Cinnamon桌面环境开始支持Wayland、LMDE7(LinuxM...
- Linux 6.2合并大量网络系统更新:推进Wi-Fi 7和800 Gbps网络
-
IT之家12月15日消息,Linux6.2合并窗口期内已经确认将会合并大量网络子系统更新。和以往版本相同,Linux6.2内核更新周期在网络功能上有大量的改进,更多的细节可以访问这条...
- Linux内核升级实践指南(linux内核怎么升级)
-
Linux内核升级是一个需要谨慎操作的过程,但掌握正确方法后可以显著提升系统性能、安全性或硬件兼容性。以下是一份详细的实践指南,涵盖主流方法及注意事项:一、准备工作查看当前内核版本bashuname...
- Linux又将迎来大版本更新 5.20版可能会被称为Linux 6.0
-
如果你错过了昨天Linux5.19的发布公告,那么这一消息需要回顾一下:被称为Linux5.20的开发中的内核很可能会被称为Linux6.0。根据LinusTorvalds对现代版本的划分,L...
- 周六的娱乐就是安装一台OracleLinux虚拟机(一)
-
每个人有每个人的娱乐方式。老父亲可能喜欢摆弄一些机械工具修修补补。我趁着周六安装一套OracleLinux,寓学于乐。在oracle网站上,下载VirtualBox,现在最新版本是7.0.8。在安装过...
- Linux系统下Gaussian 16的安装(linux系统如何安装新软件)
-
Gaussian是目前使用最多的量子化学计算软件,当前最新的版本为Gaussian16C.01。理论上来说Gaussian并不需要安装,因为高斯一般是不出售源代码的,只有二进制文件,以Gaussi...
- 「Linux基础」VMWare虚拟机安装CentOS后配置静态ip
-
在VMWare中安装本地虚拟机CentOS7操作系统,动态IP地址会经常变化,不便于管理与实验。为了便于实验,考虑设置成静态IP地址,目标是本地局域网可以通过NAT网关互相访问,且能连接互联网。由于是...
- Win10虚拟机,Hyper-V安装CentOS,一次成功
-
打开控制面板,选择程序选择启用或关闭Windows功能选中Hyper-V下所有的组件。提示我们需要,重启计算机,保存我们的文件,之后点击“立即重新启动”选择开始菜单,输入Hy,就可以打开虚拟机管理器了...
- 如何在Windows 10中的Hyper-V虚拟机上安装CentOS Linux
-
注意双重引导的一种可行且相当不错的替代方法是在虚拟机上安装各种操作系统。Microsoft正式支持CentOS作为Hyper-V的来宾OS,并且在安装时可以很好地集成。自CentOS6.4版以来,用...
- 安装Linux虚拟机的5个理由,以及不安装的5个原因
-
虚拟机(VM)允许你在不永久更改计算机的情况下探索Linux。如果你对Linux很好奇,但犹豫是否要尝试,VM提供了一个安全、灵活的解决方案。如果这是你第一次听说虚拟机,虚拟机就像“计算机中的计算机”...
- 一周热门
- 最近发表
-
- Linux 6.15将更新媒体子系统:高通Iris驱动首次亮相
- Ubuntu 25.04发行版登场:Linux 6.14内核,带来多项技术革新
- WordPress 6.8 版本发布:聚焦性能升级,代号“Cecil”
- Linus Torvalds接受微软Hyper-V升级 下一代Linux启动会更快
- Debian 12发布:Linux内核升级6.1(debian更新内核)
- Linux Mint预告新功能:升级Nemo搜索、LMDE 7支持OEM安装
- Linux 6.2合并大量网络系统更新:推进Wi-Fi 7和800 Gbps网络
- Linux内核升级实践指南(linux内核怎么升级)
- Linux又将迎来大版本更新 5.20版可能会被称为Linux 6.0
- 周六的娱乐就是安装一台OracleLinux虚拟机(一)
- 标签列表
-
- linux 远程 (37)
- u盘 linux (32)
- linux 登录 (34)
- linux 路径 (33)
- linux 文件命令 (35)
- linux 是什么 (35)
- linux 界面 (34)
- 查看文件 linux (35)
- linux 语言 (33)
- linux代码 (32)
- linux 查看命令 (33)
- 关闭linux (34)
- root linux (33)
- 删除文件 linux (35)
- linux 主机 (34)
- linux与 (33)
- linux 函数 (35)
- linux .ssh (35)
- cpu linux (35)
- 查看linux 系统 (32)
- linux 防火墙 (33)
- linux 手机 (32)
- linux 镜像 (34)
- linux mac (32)
- linux ip地址 (34)