root用户和普通用户
尽管root用户的的权限很大,但通常情况下,我们都不会直接使用root用户而是创建一个普通用户,这样可以防止由于权限过大带来的一些误操作,当使用一些须要权限的操作时,可以使用sudo命令以管理员身分执行该操作。
su和sudo
su命令不加参数时,默认是切换到root用户,然而并没有切换到root用户的家目录,使用su-就可以切换到root用户而且切换到root用户的环境。由于使用su命令切换到root用户后权限是没有限制的linux创建用户并指定目录,所以我们一般使用sudo命令对权限进行控制,sudo执行时,会将当前用户切换到root用户之后执行当前命令,执行完以后再切换回普通用户。
用户管理useradd
useradd命令用于创建一个新用户,使用格式为useradd[可选参数]用户名。
可选参数:
-d指定用户的家目录。
-G指定用户所在的组,不指定用户组时默认创建一个和用户名同名的用户组。
-u指定用户默认的uid。
root@ubuntu:~# useradd test1
root@ubuntu:~# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
......
......
gdm:x:129:134:Gnome Display Manager:/var/lib/gdm3:/bin/false
gubeiqing:x:1001:1001:,,,:/home/gubeiqing:/bin/bash
test1:x:1002:1002::/home/test1:/bin/sh
可以见到最后一行就是刚创建的用户。
passwd
创建完新用户以后,须要设置新用户的密码linux操作系统怎么样,直接使用passwd用户名。
root@ubuntu:~# passwd test1
New password:
Retype new password:
passwd: password updated successfully
切换用户时可以使用su用户名,须要退出时,直接使用exit就可以切换回之前的用户:
root@ubuntu:~# su test1
$
$ exit
root@ubuntu:~#
userdel
删掉用户使用userdel用户名。
完整实验:
首先创建一个普通用户gubeiqing。
[root@localhost ~]# useradd gubeiqing
[root@localhost ~]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.
这样就成功创建了一个普通用户,然后来删掉这个用户。
[root@localhost ~]# userdel gubeiqing
[root@localhost ~]#
使用userdel命令就删掉了,然而,问题来了,当我们再度创建gubeiqing这个用户时:
[root@localhost ~]# useradd gubeiqing
useradd: warning: the home directory already exists.
Not copying any file from skel directory into it.
Creating mailbox file: File exists
文件已存在,难以创建,这是为何?由于在创建用户时会默认生成用户的家目录,密码文件,用户组(不指定用户组的情况下)android linux,以及邮箱文件,而使用userdel命令删掉时仅仅是删掉了这个用户,而这个用户的文件还在,这么就须要完全删掉那些文件。想要完全删掉,有四个地方须要处理:
下边依次来删掉那些文件。
1.删掉/home目录下的文件
[root@localhost ~]# cd /home
[root@localhost home]# ls
gubeiqing
[root@localhost home]# rm -rf gubeiqing
[root@localhost home]# ls
[root@localhost home]#
2.删掉/etc/passwd下的用户
我们可以查看一下这个文件。
[root@localhost ~]# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
systemd-network:x:192:192:systemd Network Management:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
polkitd:x:999:997:User for polkitd:/:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
chrony:x:998:996::/var/lib/chrony:/sbin/nologin
dockerroot:x:997:994:Docker User:/var/lib/docker:/sbin/nologin
gubeiqing:x:1000:1000::/home/gubeiqing:/bin/bash
在这儿可以看见这个系统中的所有用户,可以见到最后一行就是刚才创建的用户,这么使用vi编辑器删掉最后一行的用户。
3.删掉/etc/group下的用户组文件
先查看一下这个文件:
[root@localhost ~]# cat /etc/group
root:x:0:
bin:x:1:
daemon:x:2:
sys:x:3:
adm:x:4:
......
......
chrony:x:996:
cgred:x:995:
dockerroot:x:994:
gubeiqing:x:1000:
之后使用vi编辑器删掉这个用户组。
4.删掉/var/spool/mail下的邮箱文件
[root@localhost ~]# cd /var/spool/mail
[root@localhost mail]# ls
gubeiqing
[root@localhost mail]# rm -rf gubeiqing
[root@localhost mail]# ls
[root@localhost mail]#
删掉完成linux创建用户并指定目录,再来创建gubeiqing用户。
[root@localhost mail]# useradd gubeiqing
[root@localhost mail]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.
不仅这些方式还有一种完全删掉的方式。
[root@localhost mail]# userdel -rf gubeiqing
[root@localhost mail]# useradd gubeiqing
[root@localhost mail]# passwd gubeiqing
Changing password for user gubeiqing.
New password:
BAD PASSWORD: The password is a palindrome
Retype new password:
passwd: all authentication tokens updated successfully.
使用这两种方式都可以完全删掉用户。
usermod
usermod命令用于更改用户的属性,使用方法为:usermod[可选参数]用户名。
-e更改用户帐户的到期时间,格式为YYYY-MM-DD。
-g变更所属用户组。
-u更改用户的id。
-L锁定帐户严禁其登入系统。
-U解锁帐户。
groupadd
groupadd用于创建一个用户组,使用方法为groupadd[可选参数]群组名。
root@ubuntu:~# groupadd test
root@ubuntu:~# cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
......
......
test1:x:1002:
test:x:1003:
这儿我们可以使用usermod命令更改test1用户的所属组为test,通过groups命令可以看见test1用户属于test用户组。
root@ubuntu:~# usermod -g test test1
root@ubuntu:~# groups test1
test1 : test
groupdel
groupdel用于删掉一个用户组,使用方法为groupdel群组名。
groupmod
groupmod用于更改用户组属性,使用方法为groupadd-n新群组名当前群组名。
查看历史命令history
history命令用于查看用户都使用过命令:
root@ubuntu:~# history
1 cd
2 hostnamectl
3 sethostname
4 hostname ubuntu
......
......
158 usermod -g test test1
159 groups test1
160 history