快速业务通道

每天进步一点点:(7)帐号管理

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-04-04

1. 账号,群组的增删 新建群组: [root@www /]# groupadd test #如果需要手动指定GID的话使用-g参数 [root@www /]# grep test /etc/group test:x:501: 新建用户并加入到刚刚建立的群组中 [root@www /]# useradd -g 501 testing #新建用户名testing,GID为501,即test群组 [root@www /]# grep test /etc/passwd testing:x:501:501::/home/testing:/bin/bash UID,主目录等默认配置即可 附:如果想要加入多个群组,使用-G参数,后接群组名,即可加入次要群组. 修改密码 如果用户自己个自己修改密码的话直接键入passwd即可. 如果root账户给别的用户修改密码,键入passwd adbc(用户账户)即可. [root@www /]# passwd ila Changing password for user ila. New UNIX password: 附: 1. 另外一种比较好用的修改密码的方式:echo “password” | passwd –stdin userxxx 2. 使用chage命令可以迫使用户修改密码.这个一般用于批量建立用户时使用的都是相同密码,用户第一次成功登录后强制用户修改初始密码.使用chage –d 0 userxxx 就可以使用这个功能.chage –l userxxx列出用户密码过期等相关信息. 删除刚才新建的用户和群组 [root@www /]# groupdel test #删除群组 groupdel: cannot remove user''s primary group. #群组中还有用户故删除失败 [root@www /]# userdel testing #删除群组中的用户,如果不需要保留用户目录等,完全删除用户的话,加-r参数即可 #用户除了/home/xxx下面的文件外,还可能在别的目录下存在文件.要想完全清除这些残留文件的话使用find /xx –user xxx –exec cmdxxx {} ;的方式来作处理(备份或者删除等) [root@www /]# grep testing /etc/passwd #用户已删除 [root@www /]# groupdel test #再删除群组 [root@www /]# grep tset /etc/group #群组已删除 附: 1. 除了使用命令外,我们也可以直接去帐号文件中进行账户的增删工作.如果安装了Linuxconf套件的话,通过userconf命令可以进入图形化界面进行用户的配置. 需要注意的是,如果我们通过修改/etc/passwd文件来增加用户的话,需要用pwconv这个命令来同步/etc/shadow文件,否则无法给新增的用户添加密码.另外,需要到/etc/skel这个目录下拷贝所有的文件(隐藏)到新建用户的宿主目录下.否则用户登录时的提示符就是这样的:bash-3.2$.当我们使用命令添加用户是系统会自动去这个目录下拷贝文件就不会出现这个问题. 2. 我们使用userdel删除帐号只是对/etc/passwd进行了修改,用户的主目录等信息还是存在的.如果需要完全删除一个用户的话,userdel后面需要加-r参数.如果只是暂时的停用一个账户,那么将/etc/shadow的该用户的一个字段改为0即可,用户所有的信息都保存着.需要启用的时候再改回来即可. e.g. 将/etc/shadow中该用户的倒数第一个字段改为0即可停用该账户 testing:$1$KcC3uHhv$MfPwZzqk1qDqT.PMIEA4Z.:15088:0:99999:7::0: 3. 阻止用户登录可以通过命令实现:usermod –L xxx即可,实现的效果就是在/etc/shadow文件下对应用户的密码字段将前加两个!,表示密码锁定. 相应的,解锁的命令为:usermod –U xxx 注意参数都是大写的. 使用passwd –l xxx也可以达到锁定的功能.相应的passwd –u就解锁了. 4. 另一种锁定的办法就是修改用户登录的shell环境,默认情况下的shell环境是/bin/shell,如果修改成/sbin/nologin,那么用户就无法登录了. 附:/sbin/nologin一般用于系统内置账户的shell,例如mail服务的mail,http服务的aprch,这些账户不用登录系统,使用nologin的shell.我们可以在/etc下简历nologin.txt,在这个文本里书写的文字将作为组织这些帐号登录时显示的错误输出.

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号