linux用户管理_用户和组

2 用户管理

2.1 用户和组的基本概念和作用

2.1.1 账户实质
账户实质就是一个用户在系统上的标识,系统依据账户ID来区分每个用户的文件、进程、任务,给每个用户提供特定的工作关键(如用户的工作目录、SHELL版本以及环境配置等),使每个用户的工作都能独立不受干扰地进行。
2.1.2 用户和组
在Linux系统中,每次登录系统都必须以一个用户的身份登录,并且登录后的权限也会根据用户身份来确定。 每一个进程在执行时,也会有其用户,该用户也和进程所能控制的资源有关。Linux系统下的每一个目录、文件,都会有其属于的用户和用户组,我们称其为属主和属组。
  • 用户账户分类
·普通用户账户:在系统上的任务是进行普通工作。
·超级用户账户(或管理员账户):在系统上的任务是对普通用户和整个系统进行管理。
每个用户都被分配了一个唯一的用户ID号:
·超级用户:UID=0,GID=0
·普通用户:UID>=1000
·系统用户(伪用户,不可登录):0<UID<1000
·当用户登录时,他们被分配了一个主目录和一个运行的程序(通常是 shell)。
·若无适当权限,用户无法读取、写入或执行彼此的文件。

组账户

·组是用户的集合
·每个组都被分配了一个唯一的组ID号(GID) 
·组和GID被保存在 /etc/group 文件中 
·每个用户都有他们自己的私有组 
·每个用户都可以被添加到其他组中来获得额外的存取权限 
·组中的所有用户都可以共享属于该组的文件
  • 组账户的分类 标准组:
·标准组可以容纳多个用户
·若使用标准组,在创建一个新的用户时就应该指定他所属于的组

私有组:

·私有组中只有用户自己
·当在创建一个新用户时, 若没有指定他所属于的组,RHEL/CentOS就建立一个和该用户同名的私有组,且用户被分配到这个私有组中
·优点:防止新文件归 “公共” 组所有 
·缺点:可能会鼓励创建 “任何人都可以访问” 的文件
  • 用户和组的关系
·组是用户的集合。
·一个标准组可以容纳多个用户。
·同一个用户可以同属于多个组,这些组可以是私有组,也可以是标准组。
·当一个用户同属于多个组时,将这些组分为:主组(初始组):用户登录系统时的组。附加组:登录后可切换的其他组。
2.1.3 存储用户信息的文件
  • /etc/passwd:文件中每行定义一个用户账号,每行分为多个字段定义不同用户账号的不同属性,各字段间用“:”分隔。

例:root:x:0:0:root:/root:/bin/bash
=用户名:x:uid:gid:描述:HOME:shell
(7列)
·name:这是用户登录系统时使用的用户名,在系统之是唯一的。
·password:在此文件中的口令是X,这表示用户的口令是被/etc/shadow文件保护的。
​
·uid:用户的识别号,是一个数字。每个用户的UID都是唯一的。
·gid:用户的组的识别号,也是一个数字。每个用户账户在建立好后都会有一个主组。主组相同的账户其GID相同。
​
·description:用户的个人资料,包括地址、电话等信息。
·home:用户的主目录,通常在/home下,目录名和账户名相同。
·shell:用户登录后启动的shell,默认是/bin/bash。

例:查看linux支持的shell类型

/etc/shells 
  • /etc/shadow:保存经过加密的用户口令

例:root:$6$Bqh7RXBwbxb3o1X0$/Yuh7GE.LgPbZqf.8CUG6ag/HUUyx9u.U83K0MTW3xdYf9xFiK0GxqumIZjHaYUhIiGKOm2RV84/4MQoULds20::0:99999:7:::
​
bin:*:16659:0:99999:7:::
​
=用户名:口令:最后一次修改时间:最小时间间隔:最大时间间隔:警告时间:不活动时间:失效时间:保留位
(8列)
·用户名:用户登录名
·口令:用户的密码,$1$,MD5加密;$2$,Blowfish加密;$5$,SHA-256加密;$6$,SHA-512加密;*,用户不能用;!!,密码过期
·最后一次修改的时间:从1970年1月1日起,到用户最后一次更改密码的天数
·最小时间间隔:从最后一次修改时间到用户可以更改密码的天数(0,当天可以修改密码;x,修改密码x天后才能再次修改)
·最大时间间隔:从1970年1月1日起,到用户必须更改密码的天数(99999表示密码有效期无限)
·警告时间:在用户密码过期之前多少天提醒用户更新
·不活动时间:在用户密码过期之后到禁用账户的天数
·失效时间:从1970年1月1日起,到账户被禁用的天数
  • /etc/group

例:
root:x:0:
=组名:组口令:GID:组成员
组名:用户登录系统时的默认组名,它在系统中是唯一的
口令:组口令,由于安全性原因,已不使用该字段保存口令,用“x”占位 
GID:是一个整数,系统内部用它来标识组
组内用户列表:属于该组的所有用户名表,列表中多个用户间用“,”分隔
  • /etc/gshadow

例:
root:::
=组名:组口令:组的管理员账户:组成员
组名:组名称,该字段与group文件中的组名称对应 
加密的组口令:用于保存已加密的口令
组的管理员账号:管理员有权对该组添加删除账号
组内用户列表:属于该组的用户成员列表,列表中多个用户间用“,”分隔

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/183717.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

字符串函数精讲1

又是好几天没有更新了&#xff0c;最近有些忙&#xff0c;但这并不是理由&#xff0c;还是怪我自己玩的时间多了&#xff01;但还是有在每天敲代码的&#xff01;话不多说&#xff0c;开始这一期的学习&#xff1a; strlen的使用和模拟实现 • 字符串以 \0 作为结束标志&#…

前端:实现二级菜单(二级菜单悬浮在一级菜单左侧)

效果 代码 <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8"><meta http-equiv"X-UA-Compatible" content"IEedge"><meta name"viewport" content"widthdevice-width, i…

每日一题:LeetCode-283. 移动零

每日一题系列&#xff08;day 08&#xff09; 前言&#xff1a; &#x1f308; &#x1f308; &#x1f308; &#x1f308; &#x1f308; &#x1f308; &#x1f308; &#x1f308; &#x1f308; &#x1f308; &#x1f308; &#x1f308; &#x1f308; &#x1f50e…

聚观早报 |亚马逊AWS发布新AI芯片;拼多多Q3营收增长94%

【聚观365】11月30日消息 亚马逊AWS发布新AI芯片 拼多多Q3营收增长94% Redmi K70全新国风配色揭晓 英伟达扩大自动驾驶中国团队 华为nova 12参数细节曝光 亚马逊AWS发布新AI芯片 在美国时间周二举办的Reinvent大会上&#xff0c;亚马逊旗下的云计算部门AWS发布了新的人工…

Docker—更新应用程序

在本部分中&#xff0c;你将更新应用程序和映像。您还将了解如何停止和移除容器。 一、更新源代码 在以下步骤中&#xff0c;当您没有任何待办事项列表项时&#xff0c;您将把“空文本”更改为“您还没有待办事项&#xff01;在上面添加一个&#xff01;” 1、在src/static/…

C#,数值计算——插值和外推,径向基函数插值(RBF_multiquadric)的计算方法与源程序

1 文本格式 using System; namespace Legalsoft.Truffer { public class RBF_multiquadric : RBF_fn { private double r02 { get; set; } public RBF_multiquadric(double scale 1.0) { this.r02 Globals.SQR(scale); } publi…

智能客服核心技术——预测会话与答案生成

1.信息检索 2. 句型模板匹配标准问题生成答案 3.根据知识图谱推理得到答案

vue发送请求携带token,拼接url地址下载文件

封装请求 &#xff0c;该请求为普通的get请求 该请求返回值为&#xff1a; 请求成功之后拼接URL地址下载文件 代码块 downTemplateRequest(activeKeys.value).then((res) > {let url http://47.169.168.99:18888/media/${res.data.name};var elink document.createElemen…

ApiSix的docker 容器化部署及使用

⼀&#xff0e;etcd安装 Docekr安装Etcd 环境准备 此处安装&#xff0c;是利⽤下载的 etcd 源⽂件&#xff0c;利⽤ docker build 构建完整镜像&#xff0c;具体操作如下&#xff1a; 1.环境准备 1.1. 新建⽂件夹 在磁盘某个路径下新建⼀个⽂件夹&#xff0c;⽤处操作 Dockerfi…

Linux系统平均负载

我们经常会使用 top 命令来查看系统的性能情况&#xff0c;在 top 命令的第一行可以看到 load average 这个数据&#xff0c;如下图所示&#xff1a; load average 包含 3 列&#xff0c;分别表示 1 分钟、5 分钟和 15 分钟的 系统平均负载 系统平均负载&#xff1a; 如果将 …

golang—kafka架构原理快速入门以及自测环境搭建(docker单节点部署)

kafka Apache Kafka 是一个分布式的流处理平台。它具有以下特点&#xff1a; 支持消息的发布和订阅&#xff0c;类似于 RabbtMQ、ActiveMQ 等消息队列支持数据实时处理能保证消息的可靠性投递支持消息的持久化存储&#xff0c;并通过多副本分布式的存储方案来保证消息的容错高…

Java中xml映射文件是干什么的

Java中的XML映射文件主要用于将Java对象与XML文档之间进行转换。它通常用于处理数据交换和存储&#xff0c;例如将Java对象转换为XML格式以便在网络上传输或保存到文件中&#xff0c;或者将XML文档解析为Java对象以进行处理。这种转换可以通过Java的JAXB&#xff08;Java Archi…

springMVC实验(二)—调式工具APIFOX的使用

【知识要点】 后端开发调试工具 前后端分离已经成为互联网类软件开发主流模式&#xff0c;没有前端操作的支持&#xff0c;如何调试后端程序的就是开发人员必须解决的问题。如&#xff1a;get类请求可以直接使用浏览器就能模拟测试&#xff0c;但是post、put等类型的请求&…

Ubuntu 环境下 NFS 服务安装及配置使用

需求&#xff1a;公司内部有多台物理服务器&#xff0c;需要A服务器上的文件让B服务器访问&#xff0c;也就是两台服务器共享文件&#xff0c;当然也可以对A服务器上的文件做权限管理&#xff0c;让B服务器只读或者可读可写 1、NFS 介绍 NFS 是 Network FileSystem 的缩写&…

可以在电脑桌面展示工作计划表的软件

很多上班族都表示自己在工作时&#xff0c;会面临大量且复杂的工作任务&#xff0c;这时候就会拖延工作&#xff0c;或者感觉时间不够用&#xff0c;所以需要有明确的工作计划来指导自己如何分类时间和精力&#xff0c;确保每项工作任务都能够按时完成。如果需要制定每天的工作…

C++学习之路(十二)C++ 用Qt5实现一个工具箱(增加一个XML文本格式化功能)- 示例代码拆分讲解

上篇文章&#xff0c;我们用 Qt5 实现了在小工具箱中添加了《进制转换器功能》功能。为了继续丰富我们的工具箱&#xff0c;今天我们就再增加一个平时经常用到的功能吧&#xff0c;就是「 XML文本格式化 」功能。下面我们就来看看如何来规划开发一个这样的小功能并且添加到我们…

模拟算法【1】

文章目录 &#x1f600;1576. 替换所有的问号&#x1f606;题目&#x1f929;算法原理&#x1f642;代码实现 &#x1f60a;495.提莫攻击&#x1fae0;题目&#x1f609;算法原理&#x1f917;代码实现 模拟算法 通俗的来说&#xff0c;模拟算法就是依葫芦画瓢&#xff0c;将题…

React 签字手写签名组件 react-signature

安装依赖包 npm install uiw/react-signature示例代码 import React, { useRef } from "react"; import Signature from uiw/react-signature;export default function App() {const $svg useRef(null);const handle (evn) > $svg.current?.clear();return (…

[ISCTF2023] Crypto/PWN/Reverse

最近新生赛还挺多&#xff0c;不过这个开始后注册页面就被删了&#xff0c;没注册上。拿别人的附件作了下。 Crypto 七七的欧拉 这题只给了n,e,c这种情况一般正常没法解&#xff0c;猜n不正常 import gmpy2 import libnum from crypto.Util.number import *flagbISCTF{****…

【C/C++笔试练习】this指针的概念、初始化列表、const对象调用、构造和析构函数、继承和组合、重载和多态、虚函数的定义、计算日期到天数转换、幸运的袋子

文章目录 C/C笔试练习选择部分&#xff08;1&#xff09;this指针的概念&#xff08;2&#xff09;初始化列表&#xff08;3&#xff09;const对象调用&#xff08;4&#xff09;构造和析构函数&#xff08;5&#xff09;继承和组合&#xff08;6&#xff09;重载和多态&#x…