linux用户管理

一、用户和组的相关概念

账号的概念和分类

在Linux系统中,账号是用于记录单个用户或多个用户的数据。每位合法的用户都需要拥有账号,以便使用系统。账号不仅用于验证用户身份,还决定用户在系统中的操作权限。

在Linux系统上,账号可以分为两类:

用户账号:用于存储单个用户的数据。你可以使用用户账号来存储某一用户的信息。群组账号:用于存储多个用户的信息,每个群组账号可以记录一组用户的数据。

我们可以根据以下两种方法对Linux系统中的所有账号进行分类:

依照账号的位置依照账号的功能

依照账号存储的位置

账号数据存储在不同的地方,其可使用范围也会有所不同,称为视野。我们可以区分以下两种账号:

本机账号:账号密码存储在本机硬盘中,称为本机账号。本机账号的使用范围仅限于账号建立的Linux系统上,超出范围时将无法使用。例如,在你的电脑上使用的账号和密码,通常无法在其他电脑上使用。

本机账号的优点:简单易用,无需额外设置即可建立。本机账号的缺点:缺乏扩展性(Scalability)。在多主机环境中,如果需要一个在所有主机上都能使用的账号,必须在每台主机上建立该用户。

网域账号:你可以将大量计算机组织成一个网域,在网域中的某台Linux计算机上建立账号数据,并通过通信协议分享这些数据。当其他计算机需要账号数据时,通过网络调用这些共享的账号。这种账号称为网域账号(Domain Account)。

网域账号的优点:具有扩展性。在大规模环境中,使用网域账号可以节省管理时间。网域账号的缺点:配置网域账号前,必须先建立“域”的环境。

依照账号的功能

无论是本机账号还是网域账号,我们都可以根据功能将所有账号分为以下几类:

linux用户管理

用户账号部分

超级用户:在Linux系统上拥有完整控制能力,通常称为系统管理员。超级用户可以读取或写入任何文件、安装或删除软件、启动或停止服务,甚至关机与停止系统执行。默认的超级用户是root,其UID(用户ID号)为0。建议仅在必要时以超级用户身份使用Linux,以避免因操作错误或误输入命令造成的不可挽回的损害。普通用户账号:其行为能力受到限制,只能访问有权限的文件。普通用户账号分为两类:系统账号:仅供Linux系统本身或某些软件使用。真实用户:用于让用户登录系统。

群组账号部分

超级用户群组:Linux中有一个名为root的群组,通常称为超级用户群组,其GID为0。系统群组:与系统账号类似,供Linux系统本身或某些软件使用。用户自定义组:除上述群组外,其余的所有群组皆由管理员自行定义,称为用户自定义组。其中,用户私有群组(UPG, User Private Group)是指与用户账号名称相同且为用户主要群组的群组。当创建新用户时,Linux会自动创建该用户的私有群组。

账号记录的信息

了解了账号的基本概念后,我们来看一下账号到底记录了哪些信息。

二、用户账号管理

useradd命令

useradd命令用于创建Linux用户。

命令介绍       useradd - 创建一个新用户或更新默认新用户信息命令语法       useradd [选项] 登录              useradd -D              useradd -D [选项]命令选项  -D        默认           -u UID    指定账号的UID,如果省略,useradd会自动分配最后可用的UID。           -o        允许重复的UID。           -g gid    定义用户的主要群组,GROUP必须已存在。           -d HOME   指定用户的主目录,默认在/home/目录下,名称与用户名相同。           -s SHELL  指定用户登录时执行的程序。           -c COMMENT   指定用户的批注说明,包含空白时需用双引号包起来。           -r           指出建立系统用户的账号。           -M           不创建家目录。           -N           不创建同名组。#相关文件/etc/passwd           用户账户信息。       /etc/shadow           安全用户账户信息。       /etc/group           组账户信息。       /etc/gshadow           安全组账户信息。       /etc/default/useradd           账户创建的默认值。       /etc/skel/           包含默认文件的目录。       /etc/subgid           Per user subordinate group IDs.       /etc/subuid           Per user subordinate user IDs.       /etc/login.defs           Shadow 密码套件配置。

这些参数可以根据需求同时使用,例如创建一个名为hello的Linux用户,UID为1500,附加组为hello,家目录为/home/hello,登录shell为/bin/bash,描述为“this is a test user”:

useradd -u 1500 -G hello -d /home/hello -s /bin/bash -c "this is a test user" hello

关于Linux本机用户

本机用户账号数据存储在/etc/passwd文件中。该文件是一个文本文件,可以使用cat或less等文字处理程序浏览其内容。

root:x:0:0:root:/root:/bin/bashbin:x:1:1:bin:/bin:/sbin/nologindaemon:x:2:2:daemon:/sbin:/sbin/nologin

/etc/passwd文件的权限必须是0644,每行代表一个用户的账号数据,使用冒号(:)分隔为以下几个部分:

USERNAME:PASSWORD:UID:GID:COMMENT:HOMEDIR:SHELL- USERNAME:用户识别名称,也是登录的名称- PASSWORD:密码位,用于存储用户的密码,为了安全起见,密码放在另一个文件中,这里统一用x- UID:用户识别号,0表示管理员,非0为普通用户- GID:组识别号,用来识别用户组的身份,同样0为管理员组,非0为系统群组或自定义组- COMMENT:描述信息- HOMEDIR:家目录位置- SHELL:shell类型

usermod命令

usermod命令用于修改用户相关信息,其使用参数与useradd命令有很多相同之处。除此之外,usermod命令还有一些额外的参数:

命令介绍       usermod - 修改一个用户账户命令语法       usermod [选项] 登录命令选项  -l NEWNAME   修改账号的用户名称,NEWNAME为新的账号名称。          -L           锁定账号,锁定后无法登录系统。          -U           解除锁定。

userdel命令

userdel命令用于删除Linux用户。

命令介绍       userdel - 删除用户账户和相关文件命令语法       userdel [选项] 登录命令选项  -r          用户主目录中的文件将随用户主目录和用户邮箱一起删除。在其他文件系统中的文件必须手动搜索并删除。          -f          强制删除。

例如,删除tom用户及其家目录文件:

[root@zutuanxue ~]# userdel -r tom

三、用户查询命令

id命令

id命令用于查询用户的UID和GID信息。

[root@zutuanxue ~]# id hellouid=1500(hello) gid=1500(hello) 组=1500(hello)[root@zutuanxue ~]# id -u hello1500

whoami命令

whoami命令用于查询当前登录用户。

[root@zutuanxue ~]# whoamiroot

w命令

w命令用于查询Linux系统中登录的所有用户。

[root@zutuanxue ~]# w 18:21:43 up  2:01,  1 user,  load average: 0.00, 0.00, 0.00USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHATroot     pts/0    192.168.1.17    16:16    3.00s  0.08s  0.00s w

以上就是linux用户管理的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/16333.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
幻兽帕鲁漂流者海滨从哪收集 帕鲁漂流者海滨地点收集攻略
上一篇 2025年11月29日 08:19:57
Composer的–apcu-autoloader选项如何提升性能?
下一篇 2025年11月29日 08:21:59

相关推荐

  • Golang JSON序列化:控制敏感字段暴露的最佳实践

    本教程探讨golang中如何高效控制结构体字段在json序列化时的可见性。当需要将包含敏感信息的结构体数组转换为json响应时,通过利用`encoding/json`包提供的结构体标签,特别是`json:”-“`,可以轻松实现对特定字段的忽略,从而避免敏感数据泄露,确保api…

    2026年5月10日
    000
  • 比特币新手教程 比特币交易平台有哪些

    比特币是一种去中心化的数字货币,基于区块链技术实现点对点交易,具有匿名性、有限发行和不可篡改等特点;新手可通过交易所购买,P2P交易获得比特币,常用平台包括Binance、OKX和Huobi;交易流程包括注册账户、实名认证、绑定支付方式、充值法币并下单购买,可选择市价单或限价单;比特币存储方式有交易…

    2026年5月10日
    000
  • c++中的SFINAE技术是什么_c++模板编程中的SFINAE原理与应用

    SFINAE 是“替换失败不是错误”的原则,指模板实例化时若参数替换导致错误,只要存在其他合法候选,编译器不报错而是继续重载决议。它用于条件启用模板、类型检测等场景,如通过 decltype 或 enable_if 控制函数重载,实现类型特征判断。尽管 C++20 引入 Concepts 简化了部分…

    2026年5月10日
    000
  • Go语言mgo查询构建:深入理解bson.M与日期范围查询的正确实践

    本文旨在解决go语言mgo库中构建复杂查询时,特别是涉及嵌套`bson.m`和日期范围筛选的常见错误。我们将深入剖析`bson.m`的类型特性,解释为何直接索引`interface{}`会导致“invalid operation”错误,并提供一种推荐的、结构清晰的代码重构方案,以确保查询条件能够正确…

    2026年5月10日
    100
  • Golang goroutine与channel调试技巧

    使用go run -race检测数据竞争,结合runtime.NumGoroutine监控协程数量,通过pprof分析阻塞调用栈,利用select超时避免永久阻塞,有效排查goroutine泄漏、死锁和数据竞争问题。 Go语言的goroutine和channel是并发编程的核心,但它们也带来了调试上…

    2026年5月10日
    000
  • 使用 Jupyter Notebook 进行探索性数据分析

    Jupyter Notebook通过单元格实现代码与Markdown结合,支持数据导入(pandas)、清洗(fillna)、探索(matplotlib/seaborn可视化)、统计分析(describe/corr)和特征工程,便于记录与分享分析过程。 Jupyter Notebook 是进行探索性…

    2026年5月10日
    000
  • 《魔兽世界》将于6月11日开启国服回归技术测试

    《魔兽世界》将于6月11日开启国服回归技术测试《魔兽世界》将于6月11日开启国服回归技术测试《魔兽世界》将于6月11日开启国服回归技术测试《魔兽世界》将于6月11日开启国服回归技术测试

    《%ign%ignore_a_1%re_a_1%》官方宣布,将于6月11日开启国服回归技术测试,时间为7天,并称可以在6月内正式开服,玩家们可以访问官网下载战网客户端并预下载“巫妖王之怒”客户端,技术测试详情见下图。 WordAi WordAI是一个AI驱动的内容重写平台 53 查看详情 以上就是《…

    2026年5月10日 用户投稿
    200
  • 如何在HTML中插入表单元素_HTML表单控件与输入类型使用指南

    HTML表单通过标签构建,包含action和method属性定义数据提交目标与方式,常用input类型如text、password、email等适配不同输入需求,配合label、required、placeholder提升可用性,结合textarea、select、button等控件实现完整交互,是…

    2026年5月10日
    000
  • 创建指定大小并填充特定数据的Golang文件教程

    本文将介绍如何使用Golang创建一个指定大小的文件,并用特定数据填充它。我们将使用 `os` 包提供的函数来创建和截断文件,从而实现快速生成大文件的目的。示例代码展示了如何创建一个10MB的文件,并将其填充为全零数据。掌握这些方法,可以方便地在例如日志系统或磁盘队列等场景中,预先创建测试文件或初始…

    2026年5月10日
    000
  • Python命令怎样使用profile分析脚本性能 Python命令性能分析的基础教程

    使用Python的cProfile模块分析脚本性能最直接的方式是通过命令行执行python -m cProfile your_script.py,它会输出每个函数的调用次数、总耗时、累积耗时等关键指标,帮助定位性能瓶颈;为进一步分析,可将结果保存为文件python -m cProfile -o ou…

    2026年5月10日
    000
  • 使用 WebCodecs VideoDecoder 实现精确逐帧回退

    本文档旨在解决在使用 WebCodecs VideoDecoder 进行视频解码时,实现精确逐帧回退的问题。通过比较帧的时间戳与目标帧的时间戳,可以避免渲染中间帧,从而提高用户体验。本文将提供详细的解决方案和示例代码,帮助开发者实现精确的视频帧控制。 在使用 WebCodecs VideoDecod…

    2026年5月10日
    000
  • 如何插入查询结果数据_SQL插入Select查询结果方法

    如何插入查询结果数据_SQL插入Select查询结果方法如何插入查询结果数据_SQL插入Select查询结果方法如何插入查询结果数据_SQL插入Select查询结果方法如何插入查询结果数据_SQL插入Select查询结果方法

    使用INSERT INTO…SELECT语句可高效插入数据,通过NOT EXISTS、LEFT JOIN、MERGE语句或唯一约束避免重复;表结构不一致时可通过别名、类型转换、默认值或计算字段处理;结合存储过程可提升可维护性,支持参数化与动态SQL。 将查询结果数据插入到另一个表中,可以…

    2026年5月10日 用户投稿
    000
  • Debian Copilot的社区活跃度如何

    debian copilot是codeberg社区维护的ai助手,旨在为debian用户提供服务。尽管搜索结果中没有直接提供关于debian copilot社区支持活跃度的具体数据,但我们可以通过debian社区的整体活跃度和特点来推断其活跃性。 Debian社区的一般情况: Debian拥有详尽的…

    2026年5月10日
    000
  • Discord.py 交互按钮超时与持久化解决方案

    本教程旨在解决Discord.py中交互按钮在一段时间后出现“This Interaction Failed”错误的问题。我们将深入探讨视图(View)的超时机制,并提供通过正确设置timeout参数以及利用bot.add_view()方法实现按钮持久化的具体方案,确保您的机器人交互功能稳定可靠,即…

    2026年5月10日
    000
  • JavaScript 动态菜单点击高亮效果实现教程

    本教程详细介绍了如何使用 JavaScript 实现动态菜单的点击高亮功能。通过事件委托和状态管理,当用户点击菜单项时,被点击项会高亮显示(绿色),同时其他菜单项恢复默认样式(白色)。这种方法避免了不必要的DOM操作,提高了性能和代码可维护性,确保了无论点击方向如何,功能都能稳定运行。 动态菜单高亮…

    2026年5月10日
    200
  • c++如何实现UDP通信_c++基于UDP的网络通信示例

    UDP通信基于套接字实现,适用于实时性要求高的场景。1. 流程包括创建套接字、绑定地址(接收方)、发送(sendto)与接收(recvfrom)数据、关闭套接字;2. 服务端监听指定端口,接收客户端消息并回传;3. 客户端发送消息至服务端并接收响应;4. 跨平台需处理Winsock初始化与库链接,编…

    2026年5月10日
    000
  • 谷歌浏览器如何截图 谷歌浏览器页面截图技巧

    谷歌浏览器如何截图 谷歌浏览器页面截图技巧谷歌浏览器如何截图 谷歌浏览器页面截图技巧谷歌浏览器如何截图 谷歌浏览器页面截图技巧谷歌浏览器如何截图 谷歌浏览器页面截图技巧

    使用谷歌浏览器的开发者工具截图步骤:1. 按ctrl+shift+i(windows/linux)或cmd+option+i(mac)打开开发者工具。2. 点击右上角三个点,选择”更多工具”,再选择”截图”。3. 选择截取整个页面。推荐的谷歌浏览器扩展…

    2026年5月10日 用户投稿
    100
  • JavaScript函数中插入加载动画(Spinner)的正确方法

    本文旨在解决在JavaScript函数中插入加载动画(Spinner)时遇到的异步问题。通过引入async/await和Promise.all,确保在数据处理完成前后正确显示和隐藏加载动画,提升用户体验。我们将提供两种实现方案,并详细解释其原理和优势。 在Web开发中,当执行耗时操作时,显示加载动画…

    2026年5月10日
    000
  • 使用 Pydantic v2 实现条件性必填字段

    本文介绍了如何在 Pydantic v2 模型中实现条件性必填字段。通过自定义验证器,可以根据模型中其他字段的值来动态地控制某些字段是否为必填项,从而满足 API 交互中数据验证的复杂需求。本文提供了一个具体的示例,展示了如何确保模型中至少有一个字段被赋值。 在 Pydantic v2 中,虽然没有…

    2026年5月10日
    000
  • 三星不再独享,消息称搭载骁龙 8 Gen 3 领先版处理器新机即将发布

    三星不再独享,消息称搭载骁龙 8 Gen 3 领先版处理器新机即将发布三星不再独享,消息称搭载骁龙 8 Gen 3 领先版处理器新机即将发布三星不再独享,消息称搭载骁龙 8 Gen 3 领先版处理器新机即将发布三星不再独享,消息称搭载骁龙 8 Gen 3 领先版处理器新机即将发布

    6 月 15 日消息,据博主@肥威 今日爆料,搭载骁龙 8 Gen 3 领先版%ign%ignore_a_1%re_a_1%的新机即将发布,把之前的 for Galaxy 改成“for Everybody”。 Pic Copilot AI时代的顶级电商设计师,轻松打造爆款产品图片 158 查看详情 …

    2026年5月10日 用户投稿
    000

发表回复

登录后才能评论
关注微信