百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Linux用户管理(linux用户管理命令)

ahcoder 2025-03-25 10:19 31 浏览

用户管理是Linux的优良特性之一,通过本节读者可以了解Linux中的用户类型和用户的登录过程。

3.2.1 Linux的用户类型

Linux的用户类型分为3类:超级用户、系统用户和普通用户。举一个简单的例子,机房管理员可以出入机房的任意一个地方,而普通用户就没有这个权限。

(1)超级用户:用户名为root或USER ID(UID)为0的账号,具有一切权限,可以操作系统中的所有资源。root可以进行基础的文件操作及特殊的系统管理,还可进行网络管理,可以修改系统中的任何文件。日常工作中应避免使用此类账号,错误的操作可能带来不可估量的损失,只有必要时才用root登录系统。

(2)系统用户:正常运行系统时使用的账户。每个进程运行在系统里都有一个相应的属主,比如某个进程以何种身份运行,这些身份就是系统里对应的用户账号。注意,系统账号是不能用来登录的,比如bin、daemon、mail等。

(3)普通用户:普通使用者能使用Linux的大部分资源,一些特定的权限受到控制。用户只对自己的目录有写权限,读写权限受一定的限制,从而有效保证了Linux的系统安全,大部分用户属于此类。

注意:出于安全考虑,用户的密码至少有8个字符,并且包含字母、数字和其他特殊符号。如果忘记密码,很容易解决,root用户可以更改任何用户的密码。

3.2.2 用户管理机制

Linux中的用户管理涉及用户账号文件/etc/passwd、用户密码文件/etc/shadow、用户组文件/etc/group。本小节将简要介绍这些文件的作用及格式。

1. 用户账号文件/etc/passwd

该文件为纯文本文件,可以使用cat、head等命令查看。该文件记录了每个用户的必要信息,文件中的每一行对应一个用户的信息,每行的字段之间使用“:”分隔,共7个字段:

用户名称:用户密码:USER ID:GROUP ID:相关注释:主目录:使用的Shell

根据以下示例进行分析:

root:x:0:0:root:/root:/bin/bash

(1)用户名称:在Linux系统中用唯一的字符串区分不同的用户,用户名可以由字母、数字和下划线组成,注意Linux系统对字母大小写是敏感的,比如USERNAME1和username1分别属于不同的用户。

(2)用户密码:在用户校验时验证用户的合法性。超级用户root可以更改系统中所有用户的密码,普通用户登录后可以使用passwd命令来更改自己的密码。在/etc/passwd文件中该字段一般为x,这是因为出于安全考虑该字段加密后的密码数据已经移至/etc/shadow中。注意/etc/shadow文件是不能被普通用户读取的,只有超级用户root才有权限读取。

(3)用户标识号(USER ID,UID):是一个数值,用于唯一标识Linux系统中的用户来区别不同的用户。在Linux系统中最多可以使用65535个用户名,用户名和UID都可以用于标识用户。相同UID的用户可以认为是同一用户,同时它们也具有相同的权限,当然对于用户而言用户名更容易记忆和使用。

(4)组标识号(GROUP ID,GID):当前用户所属的默认用户组标识。当添加用户时,系统默认会建立一个和用户名一样的用户组,多个用户可以属于相同的用户组。用户的组标识号存放在/etc/passwd文件中。用户可以同时属于多个组,每个组也可以有多个用户,除了在/etc/passwd文件中指定其归属的基本组之外,在/etc/group文件中也指明一个组所包含的用户。

(5)相关注释:用于存放用户的一些其他信息,比如用户含义说明、用户地址等信息。

(6)主目录:该字段定义了用户的主目录,登录后Shell将把该目录作为用户的工作目录。登录系统后可以使用pwd命令查看。超级用户root的工作目录为/root。每个用户都有自己的主目录,一般默认在/home下建立与用户名一致的目录,同时建立用户时可以指定其他目录作为用户的主目录。

(7)使用的Shell:Shell是当用户登录系统时运行的程序名称,通常是/bin/bash。 同时系统中可能存在其他的Shell,比如tsh。用户可以自己指定Shell,也可以随时更改,比较流行的是/bin/bash。

2. 用户密码文件/etc/shadow

该文件为文本文件,但这个文件只有超级用户才能读取,普通用户没有权限读取。任何用户对/etc/passwd文件都有读的权限,虽然密码经过加密,但是可能还是有人会获取加密后的密码。通过把加密后的密码移动到shadow文件中并限制只有超级用户root才能够读取,有效保证了Linux用户密码的安全性。

和/etc/passwd文件类似,shadow文件由9个字段组成:

用户名:密码:上次修改密码的时间:两次修改密码间隔的最少天数:两次修改密码间隔的最多天数:提前多少天警告用户密码将过期:在密码过期多少天后禁用此用户:用户过期时间:保留字段

根据以下示例进行分析:

root:$1$qb1cQvv/$ku20Uld75KAOx.4WK6d/t/:15649:0:99999::::

(1)用户名:也称为登录名,/etc/shadow中的用户名和/etc/passwd中的相同,每一行是一一对应的,这样就把passwd 和shadow中的用户记录联系在了一起。

(2)密码:该字段是经过加密的,如果有些用户在这段的开头是“!”,就表示这个用户已经被禁止使用,不能登录系统。

(3)上次修改密码的时间:该列表示从1970年1月1日起到最近一次修改密码的时间间隔,以天数为单位。

(4)两次修改密码间隔的最少天数:该字段如果为0,就表示此功能被禁用;如果是不为0的整数,就表示用户必须经过多少天才能修改其密码。

(5)两次修改密码间隔的最多天数:主要作用是管理用户密码的有效期,增强系统的安全性,该示例中为99999,表示密码基本不需要修改。

(6)提前多少天警告用户密码将过期:在快超出有效期时,当用户登录系统后,系统程序会提醒用户密码将要作废,以便及时更改。

(7)在密码过期多少天后禁用此用户:此字段表示用户密码作废多少天后系统会禁用此用户。

(8)用户过期时间:此字段指定了用户作废的天数,从1970年1月1日开始算起的天数,如果这个字段的值为空,就表示该账号永久可用,注意与第7个字段的区别。

(9)保留字段:目前为空,将来可能会用。

3. 用户组文件/etc/group

该文件用于保存用户组的所有信息,通过它可以更好地对系统中的用户进行管理。它对用户分组来说是一种有效的手段,用户组和用户之间属于多对多的关系,一个用户可以属于多个组,一个组也可以包含多个用户。用户登录时默认的组存放在/etc/passwd中。

此文件的格式也类似于/etc/passwd文件,字段如下:

用户组名:用户组密码:用户组标识号:组内用户列表

根据以下示例进行分析:

root:x:0:

(1)用户组名:可以由字母、数字和下划线组成,用户组名是唯一的,和用户名一样,不可重复。

(2)用户组密码:该字段存放的是用户组加密后的密码字段。这个字段一般很少使用,Linux系统的用户组都没有密码,即这个字段一般为空。

(3)用户组标识号:GROUP ID,简称GID,和用户标识号UID类似,也是一个整数,用于唯一标识一个用户组。

(4)组内用户列表:属于这个组的所有用户的列表,不同用户之间用逗号分隔,不能有空格。这个用户组可能是用户的主组,也可能是附加组。


-------------------------------------------

本文节选自《Red Hat Enterprise Linux 9 系统管理实战》

本次内容发布,获得作者和出版社授权,供读者个人非商业目的使用。

相关推荐

KaOS 2025.05版本发布:全面拥抱Qt6,彻底告别Qt5

KaOSLinux2025.05版本重磅发布:全面拥抱Qt6,开启KDE生态新篇章继2025.03版本发布两个月后,专注于KDE桌面环境、采用XFS文件系统的滚动发行版Li...

基于FIMC接口的CMOS摄像头驱动分析与设计

摘要:目前的嵌入式系统中,USB摄像头使用比较普遍,但其应用会受到传输速度的限制。本文采用一款高速CMOS摄像头,其驱动利用S3C6410内置的FIMC接口技术,采用DMA和ping-pong缓冲...

没错是微软 推出基于Linux的交换机系统

2015-09-2205:59:59作者:郑伟你没看错,为了提升自身Azure云数据中心内网络设备的兼容性及开放性,微软也开始推出基于Linux的网络交换机系统了。这个被称为AzureCloud...

Linus Torvalds 宣布首个 Linux 内核 6.16 候选版本

Linux内核负责人兼创始人LinusTorvalds宣布关闭合并窗口,该窗口用于将主要新功能添加到内核中,并开始发布Linux6.16候选版本,从候选版本1(Linux6.16-r...

Linux内核漏洞将影响Haswell架构服务器

在infoq网站上,GilTene最近报告一个十分重要,但并不为人知Linux内核补丁,特别对采用Haswell架构的Linux系统用户和管理员应该特别关注。报告提醒RedHat发行版的用户(包括...

关于Linux性能调优中网络I/O的一些笔记

写在前面和小伙伴分享一些Linux网络优化的笔记,内容很浅,可以用作入门博文内容结合《Linux性能优化》读书笔记整理涉及内容包括常用的优化工具(mii-tool,ethtool,ifconfig,i...

国产操作系统- Veket Linux(国产操作系统之光银河麒麟阅读理解)

VeketLinux是一个随身的可装在U盘的Linux操作系统。主要面向桌面用户。它的设计重点是提供简单易用且稳定的操作系统,同时保持更新和开发。它具有强大的功能集和广泛的用户基础,可满足...

AlmaLinux 9.6发布:升级工具、初步支持IBM Power虚拟化技术

IT之家5月21日消息,科技媒体linuxiac昨日(5月20日)发布博文,报道称代号为SageMargay的AlmaLinux9.6发行版已上线,距上一版本9.5发...

跟老韩学Linux运维架构师系列,vim与view的基本使用

下面是vim和view的10个实例:用vim打开一个新文件:vimnewfile.txt这个命令将会在vim编辑器中打开一个新文件。在vim中移动光标:使用方向键或h、j、k、l键来移动光标。在v...

malloc底层原理剖析——ptmalloc内存池

malloc底层为什么是内存池malloc大家都用过,其是库函数。我们都知道库函数在不同的操作系统中其实执行的是系统调用,那么malloc在Linux上执行的是哪个系统调用呢?brk()和mmap()...

Zen 6架构首秀Linux,AMD加速下一代处理器布局

IT之家5月15日消息,科技媒体Phoronix昨日(5月14日)发布博文,报道称AMD已经开始为下一代“Zen6”处理器做准备,已为该构架向Linux内核提交了首个补丁,...

为何越来越多企业转向安卓/Linux工业平板电脑?答案在这里

在工业领域,设备的稳定性至关重要,尤其是工业平板电脑,常年运行在高温、粉尘、潮湿等复杂环境下,一旦系统崩溃或者卡顿,可能会影响整个生产流程。那么,为什么越来越多的企业选择安卓/Linux工业平板电脑,...

从3ms到0.8ms:ARM+Linux如何重塑工业控制实时性标杆

在智能制造领域,产线控制系统对实时性的要求越来越高。根据行业调研数据,超过65%的工业现场出现过因系统响应延迟导致的故障停机,平均每次停机造成的直接损失高达2-8万元。传统x86架构搭配Windows...

看Linux如何"挖坑种树"

写在前面,有人看我的Linux文章说技术难度不深,笔者不是不想写深,笔者是觉得Linux难就难在入门,入门之后你就知道如何上网查询你所要要解决的Linux需求。如果你已入门,此文已对你无用,请略过此...

AlmaLinux 9.6 发布,新增功能亮点纷呈!

距离上一版本AlmaLinux9.5发布六个月后,基于5.14内核的AlmaLinux正式宣布其企业级Linux发行版的9.x系列第六个更新——AlmaLinux9.6(Sag...