这里写自定义目录标题
- 一 增加新用户及密码
- 二 切换用户
- 三 userdel 删除用户
- 四 查看用户登录信息
- 五 让普通用户成为管理员
- 1. 修改环境配置文件
- 2.设置用户和密码
- 六 查看创建哪些用户
一 增加新用户及密码
useradd:加用户名
passwd:加用户密码
[root@localhost ~]# useradd xieyitang
[root@localhost ~]# passwd root
更改用户 root 的密码 。
新的 密码:
无效的密码: 密码少于 8 个字符
重新输入新的 密码:
抱歉,密码不匹配。
新的 密码:
无效的密码: 密码少于 8 个字符
重新输入新的 密码:
抱歉,密码不匹配。
新的 密码:
[1]+ 已停止 passwd root
[root@localhost ~]# passwd root
更改用户 root 的密码 。
新的 密码:
[2]+ 已停止 passwd root
[root@localhost ~]# passwd xieyitang
更改用户 xieyitang 的密码 。
新的 密码:
无效的密码: 密码包含用户名在某些地方
重新输入新的 密码:
passwd:所有的身份验证令牌已经成功更新。
[root@localhost ~]#
- 判断用户是否存在
[root@localhost ~]# id xieyitang
uid=1000(xieyitang) gid=1000(xieyitang) 组=1000(xieyitang)
二 切换用户
获得用户的执行权限,但是不获得环境变量
[root@localhost ~]# su xieyitang
[xieyitang@localhost root]$
获得环境变量和执行权限
[xieyitang@localhost root]$ su - xieyitang
密码:
上一次登录:三 5月 3 11:47:39 CST 2023pts/0 上
最后一次失败的登录:三 5月 3 11:49:55 CST 2023pts/0 上
最有一次成功登录后有 1 次失败的登录尝试。
declare -x HISTCONTROL="ignoredups"
declare -x HISTSIZE="1000"
declare -x HOME="/home/xieyitang"
declare -x HOSTNAME="localhost.localdomain"
三 userdel 删除用户
增加两个用户
[root@localhost ~]# useradd jack
[root@localhost ~]# cd home
-bash: cd: home: 没有那个文件或目录
[root@localhost ~]# cd /home
[root@localhost home]# ll
总用量 0
drwx------. 2 jack jack 62 5月 3 11:54 jack
drwx------. 2 xieyitang xieyitang 62 5月 3 11:23 xieyitang
[root@localhost home]# useradd susan
[root@localhost home]# ll
总用量 0
drwx------. 2 jack jack 62 5月 3 11:54 jack
drwx------. 2 susan susan 62 5月 3 11:54 susan
drwx------. 2 xieyitang xieyitang 62 5月 3 11:23 xieyitang
删除jack用户,发现用户仍然存在
userdel -r 用户名,home目录里的信息一起删除
[root@localhost home]# ll
总用量 0
drwx------. 2 jack jack 62 5月 3 11:54 jack
drwx------. 2 susan susan 62 5月 3 11:54 susan
drwx------. 2 xieyitang xieyitang 62 5月 3 11:23 xieyitang
[root@localhost home]# userdel -r susan
[root@localhost home]# ll
总用量 0
drwx------. 2 jack jack 62 5月 3 11:54 jack
drwx------. 2 xieyitang xieyitang 62 5月 3 11:23 xieyitang
[root@localhost home]# userdel jack
[root@localhost home]# ll
总用量 0
drwx------. 2 1001 1001 62 5月 3 11:54 jack
drwx------. 2 xieyitang xieyitang 62 5月 3 11:23 xieyitang
四 查看用户登录信息
whoami:显示出自身用户名称
who am i 显示登录的用户名称
who:看当前哪些设备登录到本台设备上
[root@localhost home]# whoami
root
[root@localhost home]# who am i
root pts/0 2023-05-03 11:37 (192.168.80.1)
[root@localhost home]# who
root pts/0 2023-05-03 11:37 (192.168.80.1)
五 让普通用户成为管理员
减少root用户的登录和管理,提高系统的安全性
1. 修改环境配置文件
[root@localhost home]# vim /etc/sudoers
[root@localhost home]# su - xieyitang
上一次登录:三 5月 3 11:50:05 CST 2023pts/0 上
2.设置用户和密码
[xieyitang@localhost ~]$ sudo useradd lisi
我们信任您已经从系统管理员那里了解了日常注意事项。
总结起来无外乎这三点:
#1) 尊重别人的隐私。
#2) 输入前要先考虑(后果和风险)。
#3) 权力越大,责任越大。
[sudo] xieyitang 的密码:
对不起,请重试。
[sudo] xieyitang 的密码:
[xieyitang@localhost ~]$
设置密码为lisi
[xieyitang@localhost ~]$ sudo passwd lisi
更改用户 lisi 的密码 。
新的 密码:
无效的密码: 密码少于 8 个字符
重新输入新的 密码:
passwd:所有的身份验证令牌已经成功更新。
[xieyitang@localhost ~]$
六 查看创建哪些用户
[root@localhost ~]# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
systemd-network:x:192:192:systemd Network Management:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
polkitd:x:999:998:User for polkitd:/:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
apache:x:48:48:Apache:/usr/share/httpd:/sbin/nologin
mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/false
xieyitang:x:1000:1000::/home/xieyitang:/bin/bash
lisi:x:1001:1001::/home/lisi:/bin/bash
文件是一个纯文本文件,每行采用了相同的格式:
name:password:uid:gid:comment:home:shell
Name:用户登录名
Password:用户口令。此域中的口令是加密的。当用户登录系统时,系统对输入的口令采取相同的算法,与此域中的内容进行比较。如果此域为空,表明该用户登录时不需要口令。
Uid:指定用户的 UID。用户登录进系统后,系统通过该值,而不是用户名来识别用户。
gid:GID。如果系统要对相同的一群人赋予相同的权利,则使用该值。
comment:用来保存用户的真实姓名和个人细节。
home:指定用户的主目录的绝对路径。
shell:如果用户登录成功,则要执行的命令的绝对路径放在这一区域中。它可以是任何命令。