烂泥:puppet添加带密码的用户

简介:

前一篇文章,我们介绍了有关puppet3.7的安装与配置,这篇文章我们再来介绍下如何利用puppet添加带密码的用户。

要通过puppet添加带密码的用户,我们需要分以下几个步骤:

1、查看user资源帮助

2、user选项说明

3、添加系统用户

4、生成用户密码

5、添加带密码的用户

一、查看user资源帮助

要通过puppet为系统添加用户,我们需要首先查看puppet如何添加用户,这个我们可以查看puppet的user资源帮助信息。如下:

puppet describe user

clip_image001

puppet describe user命令可以查询user资源各个选项的帮助信息。

除此之外,我们还要通过puppet resource user命令,查看user资源在puppet中的使用方法,以及puppet中给出的user的资源使用模版。如下:

puppet resource user

clip_image002

二、user选项说明

user资源的选项比较多,我们在此主要介绍几个常用的选项。

ensure指定用户所处的状态,其值可以为:present、absent、role。其中present表示添加用户,absent表示删除用户。

uid指定用户的UID。

gid设置用户的组ID,可以是数字也可以是组名。

groups设置用户的组名,只能是组名,不能是gid。

name指定用户名。

comment用户的描述。

expiry用户使用期限。

home设置用户的家目录,user资源默认不创建用户家目录。

password指定用户的密码。

shell指定用户登录的shell。

system指定用户是否为系统用户,一般是小于500的UID用户。

三、添加系统用户

通过第一章节,我们知道了如何使用user资源,那么我们现在就添加一个用户。

3.1 给centos添加用户

在《烂泥:puppet3.7安装与配置》这篇文章中,我们提到puppet目前搭建在centos系统之上,所以我们先来给centos系统添加一个用户。

在puppet master端编辑puppet的站点文件site.pp,如下:

vi /etc/puppet/manifests/site.pp

node default{

user { 'ilanni':

ensure => 'present',

}}

这条命令的作用是,创建用户ilanni。其中ensure后边的字段为present表示创建ilanni这个用户,如果ensure后边的字段为absent表示删除ilanni这个用户。

clip_image003

puppet master端配置完毕后,现在我们切换puppet agent端,执行同步命令。如下:

cat /etc/system-release

puppet agent --test --server s.ilanni.com

clip_image004

通过上图,我们可以很容易的看到agent端已经从master端同步到相关的命令。

现在我们来查看,系统中是否已经创建ilanni这个用户。如下:

cat /etc/passwd |grep ilanni

cat /etc/group |grep ilanni

ll /home/

clip_image005

通过上图,我们可以看出系统中已经创建ilanni这个用户。

注意:通过上图,我们可以很明显的看出来。目前ilanni用户是没有家目录的。尽管passwd文件显示有其家目录,所以ilanni用户是不能登录到系统中的。

以上操作都是centos系统,因为puppet具有跨平台的性能,所以我们下面就在ubuntu上执行puppet同步。

3.2 给ubuntu添加用户

要给ubuntu添加用户,我们需要先给ubuntu安装puppet客户端。

有关在ubuntu上安装puppet客户端,我们可以查看puppet官网提供的帮助信息。如下:

https://docs.puppetlabs.com/guides/install_puppet/install_debian_ubuntu.html

wget https://apt.puppetlabs.com/puppetlabs-release-precise.deb

sudo dpkg -i puppetlabs-release-precise.deb

sudo apt-get update

apt-get -y install puppet

clip_image006

clip_image007

clip_image008

clip_image009

clip_image010

puppet客户端安装完毕后,我们来配置puppet和授权证书。有关puppet客户端的配置以及证书授权,可以参考《烂泥:puppet3.7安装与配置》这篇文章。

具体操作,看如下截图:

cat /etc/hosts

puppet agent --server s.ilanni.com

puppet cert --list

puppet cert sign c1.ilanni.com

clip_image011

clip_image012

clip_image013

puppet配置完毕后,我们现在在ubuntu上执行同步命令。如下:

puppet agent --test --server s.ilanni.com

clip_image014

查看是否创建ilanni用户,如下:

clip_image015

通过上图,我们可以很明显的看出puppet已经在ubuntu系统创建用户。

3.3 给windows添加用户

puppet也是支持windows系统,但是目前puppet只支持puppet客户端。

有关puppet的windows系统相关帮助信息,我们也可以在puppet官网查看帮助,如下:

https://docs.puppetlabs.com/guides/install_puppet/install_windows.html

clip_image016

clip_image017

有关puppet客户端在windows系统的下载及安装,我们在此就不一一进行截图。

puppet客户端安装完毕后,puppet的操作及配置与centos系统是一样的。如下:

clip_image018

clip_image019

通过上图,我们可以很容易的看出windows系统中也创建ilanni这个用户。这充分体现了puppet 的跨平台性。

注意:puppet for windows目前只支持file、user、group、scheduled_task(Windows专属资源类型)、package、service、exec、host,这个几个资源类型。

四、生成用户密码

Linux系统的密码都不是明文的,而是经过加密的。

要生成Linux系统密码,我们有两种方法:一种是先新建一个用户然后对对该用户设置密码,最后取其对应的shadow文件第一个冒号与第二个冒号之间的内容。第二种是通过grub-md5-crypt进行生成。

下面我们一一介绍下,本次我们测试的密码为ilanni123。

通过查看shadow文件的方法:

useradd test

passwd test

cat /etc/shadow |grep test

clip_image020

上图中红色细线标记出来的部分,就是我们所需要的加密后的密码。

通过grub-md5-crypt生成密码的方法:

yum -y install grub

grub-md5-crypt

clip_image021

clip_image022

上图中红色细线标记出来的部分,就是我们所需要的加密后的密码。

对比下以上两种方法,你会发现尽管密码是一样的,但是经过加密后的却不一样。

对于以上两种方法,我比较倾向于第一种方法,查看shadow文件。因为这种方法不需要在安装其他软件。

注意:windows系统添加用户密码时,使用的是明文,不需要加密。

五、添加带密码的用户

密码创建完毕后,我们现在来正式创建带密码的用户。

其实很简单的,我们只需要把相关的选项写上去就行了。内容如下:

cat site.pp

user { 'ilanni':

ensure => 'present',

home => '/home/ilanni',

shell => '/bin/bash',

password => '$6$5YNwr11X$cfNwsJNrGBVg/yEE.sL1E.Ch5KoZrVrhmz4bOP8QnhWRBS/hCYNxP52EGdS38aSJhB8GBN60PSbcaNbcjofUt0',

}

file {'/home/ilanni':

owner => ilanni,

group => ilanni,

mode => 700,

ensure => directory;

}

注意:该命令中出现了file资源,主要目的是对/home/ilanni目录进行授权以及修改其所属用户及用户组。

这样操作,是因为ilanni用户的家目录就是/home/ilanni,如果不对其进行授权以及修改其所属用户及用户组的话,ilanni是无法登录到系统的。

clip_image023

现在切换到puppet agent端,执行同步命令。如下:

puppet agent --test --server s.ilanni.com

clip_image024

通过上图,我们可以很明显的看出agent端已经同步到相关命令。

现在我们使用刚刚创建的用户登录系统,如下:

whoami

clip_image025

通过上图,我们可以很明显的看到ilanni用户已经可以正常登录到系统中了。

以上是在centos系统上进行操作的,下面我们在ubuntu系统上操作下。如下:

clip_image026

clip_image027

通过上图,我们可以很明显的看到新创建的用户已经可以登录到系统中了。

以上是在centos和ubuntu系统中进行操作的,可以看到创建的用户已经可以正常登录到系统了。

windows系统与centos、ubuntu添加带密码的用户不同,那就是windows系统添加的用户密码是明文的。即puppet master端user资源的password选项使用明文。

如下:

cat /etc/puppet/manifests/site.pp

node default{

user { 'ilanni':

ensure => 'present',

password => 'ilanni123',

} }

clip_image028

现在切换到windows端执行同步操作,如下:

clip_image029

clip_image030

clip_image031

通过上图我们可以看到,windows系统中puppet已经创建了ilanni用户,并且也可以正常登录系统了。

到此有关通过puppet创建带密码的用户就结束了。


本文转自 烂泥行天下 51CTO博客,原文链接:http://blog.51cto.com/ilanni/1610601

相关文章
|
8月前
|
安全 Linux iOS开发
Burp Suite Professional 2026.2 发布,新增功能简介
Burp Suite Professional 2026.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
494 5
Burp Suite Professional 2026.2 发布,新增功能简介
|
3月前
|
弹性计算 算法 关系型数据库
阿里云国际站:ECS服务器时间不同步?NTP配置与排查全教程
不少人在阿里云上把 ECS 跑起来之后,很快会遇到一个看似不起眼却很难缠的问题:一条订单记录的时间戳比实际早了 8 分钟,或是 HTTPS 证书突然报过期——排查到最后才发现是系统时间跑偏了。阿里云 ECS 时间同步配置这件事,在省心的错觉里藏着大量需要手动校准的细节,只有把 NTP 机制从头理顺,才能避免由几秒偏差引发的连锁故障。
733 1
|
3月前
|
自然语言处理 运维 安全
2026 多Agent协同底座落地深度实践指南
2026年多Agent协同底座实践指南:直击外部Agent(Cursor/Claude/Gemini等)产出散、难入流、无协同痛点,提出“专家分工+底座编排”架构——底座专注上下文同步、流程串联与安全留痕,不替代专业能力,已实现研报7天→2天、代码/排障全链路自动闭环。(239字)
|
3月前
|
人工智能 算法 测试技术
2026年阿里云 GPU 云服务器配置价格表及测评
阿里云GPU云服务器(EGS)依托飞天智算架构与神龙虚拟化技术,提供从入门级T4到旗舰级H200的全系列NVIDIA GPU算力,覆盖AI训练、大模型推理、科学计算、图形渲染等全场景。2026年,阿里云进一步优化实例规格、价格体系与性能调度,推出Aegaeon资源池化技术,大幅提升GPU利用率并降低使用成本。本文从实例家族、配置参数、价格体系、性能实测、选型建议五大维度,全面解析2026年阿里云GPU云服务器,为个人开发者、算法团队与企业提供精准选型参考。
1498 1
|
8月前
|
人工智能 Kubernetes 机器人
一键部署 OpenClaw:基于 ACS Agent Sandbox 构建企业级 AI Agent 应用
本文将详细介绍如何基于 ACS Agent Sandbox 一键部署 OpenClaw,实现按需休眠与秒级唤醒,并介绍其与钉钉等应用的集成方法。
2023 7
|
9月前
|
存储 缓存 安全
阿里云服务器通用型g7/g8y/g8i/g9i/g9a实例产品对比与选择参考
目前阿里云在售的云服务器中,主要包含了第7代、第8代和第9代实例规格的云服务器产品,在选择云服务器实例规格时,对于需要平衡计算、存储和网络性能的应用场景来说,通用型g7、通用型g8y、通用型g8i、通用型g9i、通用型g9a实例是许多用户的热门选择。为了帮助大家更好地了解这几款实例的区别,并为选择提供参考,本文将详细对比它们的实例规格、CPU、内存、计算、存储、网络等方面的性能,并附上活动价格对比。让大家了解一下他们之间的不同,以供参考选择。
1555 0
|
Linux
Centos查看已经安装的软件或者包
Centos查看已经安装的软件或者包
1343 0
|
NoSQL Linux MongoDB
MongoDB配置用户名和密码
MongoDB配置用户名和密码
3127 0
|
数据采集 存储 安全
Pandas数据类型转换:astype与to_numeric
在数据分析中,Pandas的`astype`和`to_numeric`是两种常用的数据类型转换方法。`astype`可将DataFrame或Series中的数据转换为指定类型,支持单一列或多列转换;常见问题包括无效字面量和精度丢失。`to_numeric`主要用于字符串转数值,容错能力强,能自动识别缺失值并优化内存占用。掌握这两种方法及其错误处理技巧,可提高数据分析的效率与准确性。
1315 23