全新Linux+Python高端运维班-Linux用户创建及权限管理

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
云数据库 RDS PostgreSQL,集群系列 2核4GB
简介:

第三周作业内容:
1、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。

1
2
3
4
     [root@liu ~] # who | cut -d' ' -f1 | sort -u 
     centos
     liu
     root

2、取出最后登录到当前系统的用户的相关信息。

1
2
3
4
5
6
     第一种方式:
         [root@liu ~] # last | head -n1
         liu      tty8         :2               Sun Aug 21 10:26   still logged  in 
     第二种方式:
         [root@liu ~] # who | tail -n1
         liu      tty8         2016-08-21 10:26 (:2)

3、取出当前系统上被用户当作其默认shell的最多的那个shell。

1
2
     [root@liu ljohn] #  cut -d: -f7 /etc/passwd | uniq -c | sort -n | tail -n1
          25  /sbin/nologin

    Note:/etc/passwd  name:password:UID:GID:GECOS:directory:shell
4、将/etc/passwd 中的第三个字段数值最大的后10个用户的信息全部改为大写后保存至/tmp/maxusers.txt文件中。

1
2
3
4
5
6
7
8
9
10
11
12
  [root@liu ljohn] # sort -t: -k3 -n /etc/passwd | tail -10 | tr 'a-z' 'A-Z' > /tmp/maxusers.txt
     [root@liu ljohn] # cat /tmp/maxusers.txt 
     RTKIT:X:499:497:REALTIMEKIT: /PROC : /SBIN/NOLOGIN
     LIU:X:500:500:LIUJIAN: /HOME/LIU : /BIN/BASH
     BASH:X:501:501:: /HOME/BASH : /BIN/BASH
     BASHER:X:502:502:: /HOME/BASHER : /BIN/BASH
     TESTBASH:X:503:503:: /HOME/TESTBASH : /BIN/BASH
     NOLOGIN:X:504:504:: /HOME/NOLOGIN : /SBIN/NOLOGIN
     USER1:X:505:505:: /HOME/USER1 : /BIN/BASH
     CENTOS:X:506:506:: /HOME/CENTOS : /BIN/BASH
     USERADD1:X:507:507:: /HOME/USERADD1 : /BIN/BASH
     NFSNOBODY:X:65534:65534:ANONYMOUS NFS USER: /VAR/LIB/NFS : /SBIN/NOLOGIN

5、取出当前主机的IP地址,提示:对ifconfig命令的结果进行切分。

1
2
3
4
5
6
7
8
9
10
11
12
[root@liu ljohn] # ifconfig eth1
     eth1      Link encap:Ethernet  HWaddr 00:0C:29:45:CC:5E  
               inet addr:192.168.188.21  Bcast:192.168.188.255  Mask:255.255.255.0
               inet6 addr: fe80::20c:29ff:fe45:cc5e /64  Scope:Link
               UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
               RX packets:5871 errors:0 dropped:0 overruns:0 frame:0
               TX packets:2355 errors:0 dropped:0 overruns:0 carrier:0
               collisions:0 txqueuelen:1000 
               RX bytes:486015 (474.6 KiB)  TX bytes:259218 (253.1 KiB)
               Interrupt:19 Base address:0x2000 
[root@liu ljohn] # ifconfig eth1 | head -n2 | tail -n1 | cut -d: -f2 | cut -d' ' -f1
     192.168.188.21

6、列出/etc目录下所有以.conf结尾的文件的文件名,并将其名字转换为大写后保存至/tmp/etc.conf文件中。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
  [root@liu ljohn] # ls /etc/*.conf | tr 'a-z' 'A-Z' > /tmp/etc.test
     [root@liu ljohn] # cat /tmp/etc.test 
     /ETC/ASOUND .CONF
     /ETC/AUTOFS_LDAP_AUTH .CONF
     /ETC/CAS .CONF
     /ETC/DNSMASQ .CONF
     /ETC/DRACUT .CONF
     /ETC/FPRINTD .CONF
     /ETC/GAI .CONF
     /ETC/GRUB .CONF
     /ETC/GSSAPI_MECH .CONF
         .
         .
         .

7、显示/var目录下一级子目录或文件的总个数。

1
2
   [root@liu ljohn] # ls /var | wc -l  
     21

8、取出/etc/group文件中第三个字段数值最小的10个组的名字。

1
2
3
4
5
6
7
8
9
10
11
[root@liu ljohn] # sort -t: -k3 -n /etc/group | head -10 | cut -d: -f1 
     root
     bin
     daemon
     sys
     adm
     tty
     disk
     lp
     mem
     kmem

9、将/etc/fstab和/etc/issue文件的内容合并为同一个内容后保存至/tmp/etc.test文件中。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
   [root@liu ljohn] # cat /etc/fstab  /etc/issue > /tmp/etc.test 
     [root@liu ljohn] # cat /tmp/etc.test 
 
     #
     # /etc/fstab
     # Created by anaconda on Thu Feb 12 05:17:12 2015
     #
     # Accessible filesystems, by reference, are maintained under '/dev/disk'
     # See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info
     #
     UUID=3fcabd0f-e9fb-4618-918d-c9e004fe6a59 /                       ext4    defaults        1 1
     UUID=234cc62b-7746-477d-ad58-8fb2448b9788  /boot                    ext3    defaults        1 2
     UUID=b2c5da64-87b4-44c0-8864-f4a006b824fc swap                    swap    defaults        0 0
     tmpfs                    /dev/shm                 tmpfs   defaults        0 0
     devpts                   /dev/pts                 devpts  gid=5,mode=620  0 0
     sysfs                    /sys                     sysfs   defaults        0 0
     proc                     /proc                    proc    defaults        0 0
     CentOS release 6.5 (Final)
     Kernel \r on an \m

10、请总结描述用户和组管理类命令的使用方法并完成以下练习:
   (1)、创建组distro,其GID为2016;

1
2
3
         [root@liu ljohn] # groupadd -g 2016 distro 
         [root@liu ljohn] # tail -1 /etc/group
         distro:x:2016:

   (2)、创建用户mandriva, 其ID号为1005;基本组为distro;     

1
2
3
[root@liu ljohn] # useradd -u 1005 -g 2016 mandirva
         [root@liu ljohn] # id mandirva
         uid=1005(mandirva) gid=2016(distro) 组=2016(distro)

   (3)、创建用户mageia,其ID号为1100,家目录为/home/linux;

1
2
3
4
5
  [root@liu ljohn] # useradd -u 1100 -d /home/linux mageia
         [root@liu ljohn] # id mageia
         uid=1100(mageia) gid=1100(mageia) 组=1100(mageia)
         [root@liu ljohn] # tail -1 /etc/passwd
         mageia:x:1100:1100:: /home/linux : /bin/bash

   (4)、给用户mageia添加密码,密码为mageedu;

1
2
3
   [root@liu ljohn] # echo "mageedu" | passwd --stdin mageia
         更改用户 mageia 的密码 。
         passwd : 所有的身份验证令牌已经成功更新。

   (5)、删除mandriva,但保留其家目录;

1
2
3
4
5
         [root@liu ljohn] # userdel mandirva 
         [root@liu ljohn] # ls /home/
         bash   basher  centos  linux  liu  mandirva  nologin  testbash  user1  useradd1
         [root@liu ljohn] # id mandirva
         id : mandirva:无此用户

   (6)、创建用户slackware,其ID号为2002,基本组为distro,附加组peguin;

1
2
3
4
5
6
         [root@liu ljohn] # groupadd peguin
         [root@liu ljohn] # useradd -u 2002 -g distro -G peguin slackware
         [root@liu ljohn] # tail -1 /etc/passwd
         slackware:x:2002:2016:: /home/slackware : /bin/bash
         [root@liu ljohn] # id slackware 
         uid=2002(slackware) gid=2016(distro) 组=2016(distro),2017(peguin)

   (7)、修改slackware的默认shell为/bin/tcsh;

1
2
3
         [root@liu ljohn] # usermod -s /bin/tcsh slackware 
         [root@liu ljohn] # tail -1 /etc/passwd 
         slackware:x:2002:2016:: /home/slackware : /bin/tcsh

   (8)、为用户slackware新增附加组admins;

1
2
3
4
5
6
7
8
9
10
11
     [root@liu ljohn] # sort -t: -k3 -n /etc/group | head -10 | cut -d: -f1 
     root
     bin
     daemon
     sys
     adm
     tty
     disk
     lp
     mem
     kmem

   (9)、为slackware添加密码,且要求密码最短使用期限为3天,最长为180天,警告为3天;

1
2
3
4
5
         [root@liu ljohn] # passwd -n 3 -x 180 -w 3 slackware 
         调整用户密码老化数据slackware。
         passwd : 操作成功
         [root@liu ljohn] # tail -1 /etc/shadow 
         slackware:!!:17034:3:180:3:::

   (10)、添加用户openstack,其ID号为3003, 基本组为clouds,附加组为peguin和nova;

1
2
3
4
5
         [root@liu ljohn] # groupadd clouds 
         [root@liu ljohn] # groupadd nova 
         [root@liu ljohn] # useradd -u 3003 -g clouds -G peguin,nova openstack 
         [root@liu ljohn] # id openstack 
         uid=3003(openstack) gid=2019(clouds) 组=2019(clouds),2017(peguin),2020(nova)

   (11)、添加系统用户mysql,要求其shell为/sbin/nologin;

1
2
3
         [root@liu ljohn] # useradd -s /sbin/nologin mysql
         [root@liu ljohn] # tail -1 /etc/passwd
         mysql:x:3004:3004:: /home/mysql : /sbin/nologin

   (12)、使用echo命令,非交互式为openstack添加密码。

1
2
3
4
         [root@liu ljohn] # echo "openstack" | passwd --stdin openstack
         更改用户 openstack 的密码 。
         passwd : 所有的身份验证令牌已经成功更新。
         [root@liu ljohn] #



本文转自 ljohnmail 51CTO博客,原文链接:http://blog.51cto.com/ljohn/1840868,如需转载请自行联系原作者
相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
相关文章
|
21天前
|
Prometheus 运维 监控
Prometheus+Grafana+NodeExporter:构建出色的Linux监控解决方案,让你的运维更轻松
本文介绍如何使用 Prometheus + Grafana + Node Exporter 搭建 Linux 主机监控系统。Prometheus 负责收集和存储指标数据,Grafana 用于可视化展示,Node Exporter 则采集主机的性能数据。通过 Docker 容器化部署,简化安装配置过程。完成安装后,配置 Prometheus 抓取节点数据,并在 Grafana 中添加数据源及导入仪表盘模板,实现对 Linux 主机的全面监控。整个过程简单易行,帮助运维人员轻松掌握系统状态。
149 3
|
1月前
|
安全 Linux 数据安全/隐私保护
深入Linux操作系统:文件系统和权限管理
在数字世界的海洋中,操作系统是连接用户与硬件的桥梁,而Linux作为其中的佼佼者,其文件系统和权限管理则是这座桥梁上不可或缺的结构。本文将带你探索Linux的文件系统结构,理解文件权限的重要性,并通过实际案例揭示如何有效地管理和控制这些权限。我们将一起航行在Linux的命令行海洋中,解锁文件系统的奥秘,并学习如何保护你的数据免受不必要的访问。
|
2月前
|
缓存 监控 Linux
Python 实时获取Linux服务器信息
Python 实时获取Linux服务器信息
|
2月前
|
Linux 数据安全/隐私保护
linux权限管理
本文介绍了Linux系统中的权限管理,包括权限的概念、用户和用户组与权限的关系、文件权限位的说明以及rwx权限的具体含义。同时,详细讲解了如何使用`chmod`和`chown`命令更改文件和目录的权限,并通过多个实验演示了不同权限组合对文件和目录的实际影响。最后,总结了文件和目录权限的一些重要知识点,帮助读者更好地理解和应用Linux权限管理。
105 1
linux权限管理
|
2月前
|
运维 监控 网络协议
运维工程师日常工作中最常用的20个Linux命令,涵盖文件操作、目录管理、权限设置、系统监控等方面
本文介绍了运维工程师日常工作中最常用的20个Linux命令,涵盖文件操作、目录管理、权限设置、系统监控等方面,旨在帮助读者提高工作效率。从基本的文件查看与编辑,到高级的网络配置与安全管理,这些命令是运维工作中的必备工具。
205 3
|
3月前
|
运维 监控 网络协议
|
2月前
|
运维 监控 安全
盘点Linux服务器运维管理面板
随着云计算和大数据技术的迅猛发展,Linux服务器在运维管理中扮演着越来越重要的角色。传统的Linux服务器管理方式已经无法满足现代企业的需求,因此,高效、安全、易用的运维管理面板应运而生。
|
2月前
|
运维 监控 网络安全
自动化运维的崛起:如何利用Python脚本简化日常任务
【10月更文挑战第43天】在数字化时代的浪潮中,运维工作已从繁琐的手工操作转变为高效的自动化流程。本文将引导您了解如何运用Python编写脚本,以实现日常运维任务的自动化,从而提升工作效率和准确性。我们将通过一个实际案例,展示如何使用Python来自动部署应用、监控服务器状态并生成报告。文章不仅适合运维新手入门,也能为有经验的运维工程师提供新的视角和灵感。
|
2月前
|
运维 监控 Python
自动化运维:使用Python脚本简化日常任务
【10月更文挑战第36天】在数字化时代,运维工作的效率和准确性成为企业竞争力的关键。本文将介绍如何通过编写Python脚本来自动化日常的运维任务,不仅提高工作效率,还能降低人为错误的风险。从基础的文件操作到进阶的网络管理,我们将一步步展示Python在自动化运维中的应用,并分享实用的代码示例,帮助读者快速掌握自动化运维的核心技能。
119 3
|
2月前
|
缓存 运维 监控
【运维必备知识】Linux系统平均负载与top、uptime命令详解
系统平均负载是衡量Linux服务器性能的关键指标之一。通过使用 `top`和 `uptime`命令,可以实时监控系统的负载情况,帮助运维人员及时发现并解决潜在问题。理解这些工具的输出和意义是确保系统稳定运行的基础。希望本文对Linux系统平均负载及相关命令的详细解析能帮助您更好地进行系统运维和性能优化。
77 3