深入理解 Linux 用户和用户组的基本概念 + 相关命令 (一篇就够)

简介: 深入理解 Linux 用户和用户组的基本概念 + 相关命令 (一篇就够)

基本概念

Linux 的用户:


Linux是一个多用户多任务的操作系统,每个用户都需要一个账户才能登录系统并使用系统的资源


        Linux中的用户账户可以分为很多类:常用的  普通用户和超级 用户。普通用户只能访问自己拥有或被赋予权限的资源,超级用户(root)拥有对所有系统资源的完全访问权限。

Linux 用户组:

除了用户账户外,Linux 还支持用户的概念。用户组是具有相同特性的用户的集合。用户可以属于多个用户组,每个用户组都有一个唯一的组 ID(GID)

  用户组的主要作用是用于控制用户对文件和目录的访问权限。当用户创建一个文件或目录时,可以指定该文件或目录的所有者、所有组和其他组。所有者拥有对该文件或目录的完全访问权限,所有组的成员拥有对该文件或目录的读写权限,其他组的成员则只能读取该文件或目录。


总结:

用户:是 Linux 系统中可以访问系统资源的人或程序。每个用户都有一个唯一的用户名和密码,用来标识用户身份。

:是具有相同特性的用户的集合。每个用户都属于一个或多个组。组可以用来简化对用户的管理,并为用户提供安全性保护。


特点

用户和组都是由一个数字 ID(UID 和 GID)来标识的。UID 是用户 ID,GID 是组 ID。

每个用户只能有一个主用户组。主用户组是用户创建文件和目录时默认的组。

一个用户可以属于多个组。


1. 用户命令

1. 创建用户

useradd   name    直接创建用户

useradd   [选项]    name

选项

-c     指定一段注释性描述。
-d     目录 指定用户主目录,如果此目录不存在,则同时使用-m选项,可以创建主目录。
-g     用户组 指定用户所属的用户组。
-G     用户组,用户组 指定用户所属的附加组。
-s     Shell文件 指定用户的登录Shell。
-u     指定UID


2. 设置 / 修改密码

passwd   name        直接修改name的密码

passwd [选项]  name

选项

1. -d        清空密码
2. -l        锁定
3. -u        解锁
4. -S        查看锁定状态


3. 修改用户属性

usermod   [选项]              用户名

选项

1. -l        修改name
2. -g        修改组 也是用户的 GID
3. -u        修改用户UID
4. 
5. 也有很多选项 比如创建时候用的 修改的时候也可以使用    就达到修改的效果


4. 删除用户账户


如果一个用户的账号不再使用,可以从系统中删除。删除用户账号就是要将/etc/passwd等系统文件中的该用户记录删除,必要时还删除用户的主目录。

删除已存在的账户

userdel   name

选项

-r        删除账户并且将用户的宿主目录删除


5. /etc/passwd

用于存储系统用户信息的文本文件 ,包含了关于系统中每个用户的基本信息,每一行表示一个用户。每行由多个字段组成,字段之间使用冒号 : 分隔。




用户名 :密码占位符 :UID  :GID : 备注标识信息 :用户主目录 :用户登录启动的shell


举个例子


john:x:1000:1000:John Doe:/home/john:/bin/bash



表示一个用户名为 "john" 的用户,其 UID 为 1000,所属组 GID 为 1000,全名为 "John Doe",主目录为 "/home/john",登录后启动的 shell 为 "/bin/bash"。


很多人不理解X是什么??


由于安全原因,实际密码信息已经被移到 /etc/shadow 文件中,而 /etc/passwd 中的密码字段仅包含占位符(通常为 x)

6. /etc/shadow

一个用于存储系统用户密码及相关安全信息的文件,通常位于 Linux 系统中。这个文件的目的是保护用户密码的安全性,因此实际的密码信息以及其他安全相关的信息都存储在这个文件中。


每一行都包含了一个用户的密码信息。一个典型的 /etc/shadow 文件的格式如下:

username:password:last_change:min_age:max_age:warning:inactive:expire:reserved
 
username: 用户名。
password: 加密后的用户密码。
last_change: 上次修改密码的日期(从 1970 年 1 月 1 日算起的天数)。
min_age: 密码修改的最短间隔时间(天数)。
max_age: 密码的最大使用期限(天数)。
warning: 密码过期前的警告天数。
inactive: 密码过期后的不活动期限(天数)。
expire: 密码过期的日期(从 1970 年 1 月 1 日算起的天数)。
reserved: 保留字段。

2. 组的命令

1. 组的 创建

groupadd [选项]  groupname

选项

-g        指定GID创建用户组

2.组的 删除

groupdel groupname



3.修改GID

groupmod -g new—GID groupname

4.给组添加用户

gpasswd [选项] 用户名   组名

选项

1. -a         添加用户
2. -d         删除用户
3. -M         定义组内用户的列表



5. /etc/group

一个用于存储系统用户组信息的文本文件,每一行表示一个用户组。每行由多个字段组成,字段之间使用冒号:分隔。

一个典型的/etc/group文件的格式如下:

1. groupname:password:GID:user_list
2. 
3. 组名     密码       GID      用户列表

6./etc/gshadow


文件用于存储用户组的密码信息,类似于/etc/shadow文件用于存储用户的密码信息


3.查询命令

查询当前登录用户信息

whoami


查询指定用户信息

id username

查询所有用户信息

cat /etc/passwd

查询所有用户组信息

getent group

查询用户所属的用户组

groups username

查询用户的主用户组

id -g -n username
目录
打赏
0
2
2
0
39
分享
相关文章
【Linux进程概念】—— 操作系统中的“生命体”,计算机里的“多线程”
在计算机系统的底层架构中,操作系统肩负着资源管理与任务调度的重任。当我们启动各类应用程序时,其背后复杂的运作机制便悄然展开。程序,作为静态的指令集合,如何在系统中实现动态执行?本文带你一探究竟!
【Linux进程概念】—— 操作系统中的“生命体”,计算机里的“多线程”
|
10天前
|
Linux查看内存命令
1. free free命令是最常用的查看内存使用情况的命令。它显示系统的总内存、已使用内存、空闲内存和交换内存的总量。 free -h • -h 选项:以易读的格式(如GB、MB)显示内存大小。 输出示例: total used free shared buff/cache available Mem: 15Gi 4.7Gi 4.1Gi 288Mi 6.6Gi 9.9Gi Swap: 2.0Gi 0B 2.0Gi • to
25 2
|
11天前
|
Linux中yum、rpm、apt-get、wget的区别,yum、rpm、apt-get常用命令,CentOS、Ubuntu中安装wget
通过本文,我们详细了解了 `yum`、`rpm`、`apt-get`和 `wget`的区别、常用命令以及在CentOS和Ubuntu中安装 `wget`的方法。`yum`和 `apt-get`是高层次的包管理器,分别用于RPM系和Debian系发行版,能够自动解决依赖问题;而 `rpm`是低层次的包管理工具,适合处理单个包;`wget`则是一个功能强大的下载工具,适用于各种下载任务。在实际使用中,根据系统类型和任务需求选择合适的工具,可以大大提高工作效率和系统管理的便利性。
76 25
|
14天前
|
Linux用户组管理“小窍门”
创建用户组 使用 groupadd 命令可以创建一个新的用户组。命令格式为: groupadd 用户组 例如,要创建一个名为 dev 的用户组,可以执行: groupadd dev 删除用户组 使用 groupdel 命令可以删除一个用户组。命令格式为: groupdel 用户组 例如,要删除 dev 用户组,可以执行:
17 5
|
25天前
|
Linux系统之whereis命令的基本使用
Linux系统之whereis命令的基本使用
61 23
Linux系统之whereis命令的基本使用
深入解析:Linux网络配置工具ifconfig与ip命令的全面对比
虽然 `ifconfig`作为一个经典的网络配置工具,简单易用,但其功能已经不能满足现代网络配置的需求。相比之下,`ip`命令不仅功能全面,而且提供了一致且简洁的语法,适用于各种网络配置场景。因此,在实际使用中,推荐逐步过渡到 `ip`命令,以更好地适应现代网络管理需求。
51 11
|
3月前
|
linux查看目录下的文件夹命令,find查找某个目录,但是不包括这个目录本身?
通过本文的介绍,您应该对如何在 Linux 系统中查看目录下的文件夹以及使用 `find` 命令查找特定目录内容并排除该目录本身有了清晰的理解。掌握这些命令和技巧,可以大大提高日常文件管理和查找操作的效率。 在实际应用中,灵活使用这些命令和参数,可以帮助您快速定位和管理文件和目录,满足各种复杂的文件系统操作需求。
186 8
|
3月前
|
Linux 各发行版安装 ping 命令指南
如何在不同 Linux 发行版(Ubuntu/Debian、CentOS/RHEL/Fedora、Arch Linux、openSUSE、Alpine Linux)上安装 `ping` 命令,详细列出各发行版的安装步骤和验证方法,帮助系统管理员和网络工程师快速排查网络问题。
277 20
|
3月前
|
Linux 10 个“who”命令示例
Linux 10 个“who”命令示例
127 14
Linux 10 个“who”命令示例
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等