日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

CentOS下的账户管理

發布時間:2025/4/16 编程问答 18 豆豆
生活随笔 收集整理的這篇文章主要介紹了 CentOS下的账户管理 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在Linux中,每個文件都分3類權限:賬戶本身的權限,賬戶所在群組的權限和其它權限。賬戶和群組是多對多的關系,即一個賬戶可以屬于多個群組,一個群組可以包含多個賬戶。但是,對于每一個已登錄的賬戶,只能存在一個當前生效的群組(初始群組)。

賬戶管理相關配置文件如下:賬戶信息文件是/etc/passwd、賬戶密碼文件是/etc/shadow、群組信息文件是/etc/group、群組密碼文件是/etc/gshadow。

1、/etc/passwd文件怎么看

如上圖,/etc/passwd文件中每一行為一個賬戶,以冒號作為分割的每個字段意思按序號分別如下:

[1] 賬戶名。改名使用命令usermod -l

[2] 密碼,該字段已啟用。賬戶密碼在/etc/shadow文件配置

[3] UID,賬戶的唯一標識。影響該字段值的命令包括:useradd -u、usermod -u

[4] GID,初始群組的唯一標識,關聯/etc/group文件的第3個字段。該群組為賬戶默認的有效群組(有效群組可以使用newgrp命令進行切換)。影響該字段值的命令包括:useradd -g、usermod -g

[5] 描述。影響該字段值的命令包括:useradd -c、usermod -c

[6] 家目錄絕對路徑。影響該字段值的命令包括:useradd -d、usermod -d

[7] shell,賬戶默認啟用的shell,當為/sbin/nologin時賬戶無法登錄。賬戶能使用的shell可以用命令chsh -l查詢(查詢結果為/etc/shells文件的內容)。影響該字段值的命令包括:useradd -s、usermod -s

2、/etc/shadow文件怎么看

?

如上圖,文件/etc/shadow的每一行對應一個賬戶的密碼信息,以冒號作為分割的每個字段意思按序號分別如下:

[1] 賬戶名,關聯/etc/passwd文件的第1個字段

[2] 密碼,加密后的密文,加密算法由/etc/login.defs文件中的ENCRYPT_METHOD指定,此處為SHA512。影響該字段值的命令包 括:usermod -L(前置!!凍結)、usermod -U(解凍)、passwd -l(凍結)、passwd -u(解凍)、

[3] 創建日期,上圖顯示的是一個數字,該數字表示自1970-01-01以來所經歷的天數。影響該字段值的命令包括:chage -d

[4] 密碼創建之后需經歷多少天才能再次修改,0表示無此限制。影響該字段值的命令包括:passwd -n、chage -m

[5] 密碼創建多少天之后就過期,99999天約等于99999/365年,好幾百年意味著密碼不會過期。影響該字段值的命令包括:passwd -x、chage -M

[6] 密碼過期前多少天開始向用戶發送警告信息。影響該字段值的命令包括:passwd -w、chage -W

[7] 密碼過期后還能寬限多少天,在此時間段內用戶還可以登錄和修改密碼,過了這個時間段用戶就不能夠登錄了。影響該字段值的命令包括:useradd -f、usermod -f、passwd -i、chage -I

[8] 失效日期,一個數字,該數字表示自1970-01-01以來所經歷的天數。過了這一天用戶的密碼就失效,無論是否過期均不可再登錄。影響該字段值的命令包括:useradd -e、usermod -e、chage -E

[9] 保留

3、/etc/group文件怎么看

如上圖,文件/etc/group的每一行對應一個群組,以冒號作為分割的每個字段意思按序號分別如下:

[1] 群組名。改名使用命令:groupmod -n

[2] 密碼,已啟用,群組密碼在/etc/gshadow文件中配置

[3] GID,群組唯一標識,由/etc/passwd文件中的第4個字段關聯,作為對應賬戶的初始群組。影響該字段值的命令包括:groupadd -g、groupmod -g

[4] 帳號名列表,以逗號隔開。這些帳號可以主動切換為該群組的成員,如上圖用戶mophee(初始群組為mophee)可使用newgrp命令將其生效群組切換為mysql或mail。影響該字段值的命令包括:useradd -G、usermod -[a]G

4、/etc/gshadow文件怎么看

如上圖,文件/etc/gshadow中的每一行對應一個群組的密碼信息,以冒號作為分割后的每個字段意思按序號分別如下:

[1] 群組名,與/etc/group中的群組名對應

[2] 密碼,加密后的密文,使用命令gpasswd group_name可設置群組密碼,使用gpasswd -r group_name刪除密碼

[3] 群組管理員,使用命令gpasswd -A user1,... group_name 可設置群組的管理員。注:群組管理員可以為群組成員設置密碼

[4] 群組成員,該字段與/etc/group的第4個字段相同且同步更改,除了使用useradd -G、usermod -G命令維護外,還可使用gpasswd -[adM]進行維護。影響該字段值的命令包括:useradd -G、usermod -[a]G

-----------------------------------------------

理論上,修改以上4個配置文件就可以進行賬戶管理,但不建議這樣進行賬戶管理。Linux提供足夠的命令對賬戶進行管理,雖然這些命令實質上也是修改這4個文件的內容,但建議使用這些命令:

useradd:添加賬戶

useradd mophee #建立群組mophee,建立賬戶mophee,建立家目錄/home/mophee且權限為700。無密碼,無法登錄。 useradd -u 519 -g users mophee2 #建立賬目mophee2并指定UID為519,指定初始群組為users useradd -r mophee3 #建立系統帳號mophee3,UID和GID范圍:100~499,無家目錄

usermod:修改賬戶

userdel:刪除賬戶

userdel mophee #刪除賬戶mophee: #1、從/etc/passwd和/etc/shadow刪除; #2、從/etc/group和/etc/gshadow的最后一個字段除移; #3、若其初始群組無其它成員賬戶,則刪除群組 userdel -r mophee #除了刪除賬戶外,還刪除其家目錄和郵件目錄

passwd:賬戶密碼管理

passwd -S mophee #列出帳號mophee相關的密碼信息

chage:修改賬戶密碼,一般用戶可用此命令修改自己的密碼

chage -l mophee #列出帳號mophee相關的密碼信息

groupadd:添加群組

groupmod:修改群組

groupdel:刪除群組

gpasswd:群組密碼、群組管理員和成員管理

groups:查看所屬群組

groups mophee #列出帳號mophee所屬的群組

newgrp:切換有效群組

----------------------------------------------

與賬戶管理有關的其它配置文件:/etc/login.defs、/etc/default/useradd(使用命令useradd時的一些默認值)。

1、文件/etc/default/useradd怎么看

GROUP:預設的群組ID

HOME:家目錄的基準目錄,添加賬戶且創建其家目錄等同于在該基準目錄下新建一個與賬戶名同名的目錄,影響/etc/passwd的第6個字段

INACTIVE:設置密碼過期后是否失效,-1表示不會失效,影響/etc/shadow的第7個字段

EXPIRE:密碼失效日期,影響/etc/shadow的第8個字段

SHELL:默認的shell,影響/etc/passwd的第7個字段

SKEL:創建家目錄是參考的初始內容,即創建家目錄時會將該目錄下的內容復制一份到家目錄中

CREATE_MAIL_SPOOL:是否創建對應的mailbox目錄,yes/no,yes時會在/var/spool/mail/目錄下創建與帳號名同名的目錄用于存儲該賬戶的郵件

2、文件/etc/login.defs怎么看

MAIL_DIR:郵件目錄的基準目錄,一般為/var/spool/mail

PASS_MAX_DAYS:自密碼創建之日起到過期的天數,影響/etc/shadow的第5個字段

PASS_MIN_DAYS:密碼創建之后不允許更改的天數,影響/etc/shadow的第4個字段

PASS_MIN_LEN:設置密碼允許的最短長度,已啟用,由pam模塊取代該功能

PASS_WARN_AGE:密碼過期之前開始發送警告信息的天數,影響/etc/shadow的第6個字段

UID_MIN:小于該數字值的UID均為系統帳號,默認設為500。使用useradd且未添加-r選項時添加的賬戶UID均大于此值

UID_MAX:系統支持最大的UID值

GID_MIN:與UID_MIN功能類似,影響的是GID

GID_MAX:與UID_MAX功能類似,影響的是GID

CREATE_HOME:默認是否創建家目錄,yes/no

UMASK:家目錄默認權限的反碼,即該值為077時,家目錄的權限為700

USERGROUPS_ENAB:設置在使用userdel命令刪除賬戶時,如果其初始群組下沒有其它成員賬戶,是否將群組也刪除。yes/no

ENCRYPT_METHOD:加密算法,如SHA512

總結

以上是生活随笔為你收集整理的CentOS下的账户管理的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 日韩人妻精品一区二区三区 | 97碰碰视频| 九九热这里有精品 | 我和单位漂亮少妇激情 | 午夜日韩精品 | 青青青国产视频 | 欧美性网站 | 男人天堂中文字幕 | 国产网站久久 | 欧美三级午夜理伦三级 | 老司机av导航 | 成人无码www在线看免费 | 91福利片 | 国产女人被狂躁到高潮小说 | 91桃色网站 | 91福利视频网 | 不卡av中文字幕 | 国产一二精品 | 国产成人精品一区二区三区网站观看 | 在线免费国产 | 亚洲国产精品成人综合 | 欧美日韩精品二区 | 91九色pron| 国产资源精品 | 翔田千里一区 | 丰满大乳露双乳呻吟 | 九九热视频在线 | 99视频免费在线观看 | 真人一及毛片 | 亚洲欧美偷拍一区 | 一级性生活黄色片 | 99热这里是精品 | 天天色天天色天天色 | 国产日韩欧美中文字幕 | 精品二区视频 | 国产一国产二国产三 | 香蕉视频国产在线观看 | 999xxxx | 天天爱天天舔 | 色综合图片区 | 国产一区二区三区四区五区 | 黄色片免费 | 亚洲第一网址 | 在办公室被c到呻吟的动态图 | 久草加勒比| 四虎新网站 | 欧美三日本三级少妇三99 | 一区二区成人在线观看 | 国产精品一区网站 | 伊人网在线观看 | 久久久免费 | 男人天堂av在线播放 | 伊人影院久久 | 欧美黑人一级爽快片淫片高清 | 久久丝袜视频 | 人人看人人做 | 久久国产影院 | а√天堂资源在线 | 国外亚洲成av人片在线观看 | 少妇把腿扒开让我舔18 | 亚洲影视在线观看 | 熊出没之冬日乐翻天免费高清观看 | 色戒av | 欧美在线另类 | 国产91热爆ts人妖在线 | 在线观看欧美一区二区三区 | 一级黄色播放 | 亚洲欧美变态另类丝袜第一区 | 久久久久久蜜桃 | 亚洲欧洲一区二区三区 | 国产成年无码久久久久毛片 | 亚洲高清av| 德国性经典xxxx性hd | 黄色长视频 | 亚洲黄色视屏 | 麻豆精品国产传媒av绿帽社 | 日日夜夜一区二区 | 欧美国产综合 | 日本不卡三区 | 成人在线观看免费视频 | 亚洲国产成人一区二区精品区 | 欧美一级专区 | 日韩亚洲在线 | 鲁鲁在线 | 久久国产精品99久久人人澡 | 69精品人妻一区二区三区 | 激情综合丁香五月 | 亚洲成a人 | 午夜精品三级久久久有码 | 99资源网 | 超碰蜜臀 | 在线看欧美 | 情侣自拍av | 97干干| 美女88av| 在线观看中文字幕2021 | 国产色吧| 国产91精品一区二区麻豆亚洲 | 亚洲日本欧美在线 |