全新Linux+Python高端运维班-Linux用户创建及权限管理

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
云数据库 RDS PostgreSQL,集群系列 2核4GB
简介:

第三周作业内容:
1、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。

1
2
3
4
     [root@liu ~] # who | cut -d' ' -f1 | sort -u 
     centos
     liu
     root

2、取出最后登录到当前系统的用户的相关信息。

1
2
3
4
5
6
     第一种方式:
         [root@liu ~] # last | head -n1
         liu      tty8         :2               Sun Aug 21 10:26   still logged  in 
     第二种方式:
         [root@liu ~] # who | tail -n1
         liu      tty8         2016-08-21 10:26 (:2)

3、取出当前系统上被用户当作其默认shell的最多的那个shell。

1
2
     [root@liu ljohn] #  cut -d: -f7 /etc/passwd | uniq -c | sort -n | tail -n1
          25  /sbin/nologin

    Note:/etc/passwd  name:password:UID:GID:GECOS:directory:shell
4、将/etc/passwd 中的第三个字段数值最大的后10个用户的信息全部改为大写后保存至/tmp/maxusers.txt文件中。

1
2
3
4
5
6
7
8
9
10
11
12
  [root@liu ljohn] # sort -t: -k3 -n /etc/passwd | tail -10 | tr 'a-z' 'A-Z' > /tmp/maxusers.txt
     [root@liu ljohn] # cat /tmp/maxusers.txt 
     RTKIT:X:499:497:REALTIMEKIT: /PROC : /SBIN/NOLOGIN
     LIU:X:500:500:LIUJIAN: /HOME/LIU : /BIN/BASH
     BASH:X:501:501:: /HOME/BASH : /BIN/BASH
     BASHER:X:502:502:: /HOME/BASHER : /BIN/BASH
     TESTBASH:X:503:503:: /HOME/TESTBASH : /BIN/BASH
     NOLOGIN:X:504:504:: /HOME/NOLOGIN : /SBIN/NOLOGIN
     USER1:X:505:505:: /HOME/USER1 : /BIN/BASH
     CENTOS:X:506:506:: /HOME/CENTOS : /BIN/BASH
     USERADD1:X:507:507:: /HOME/USERADD1 : /BIN/BASH
     NFSNOBODY:X:65534:65534:ANONYMOUS NFS USER: /VAR/LIB/NFS : /SBIN/NOLOGIN

5、取出当前主机的IP地址,提示:对ifconfig命令的结果进行切分。

1
2
3
4
5
6
7
8
9
10
11
12
[root@liu ljohn] # ifconfig eth1
     eth1      Link encap:Ethernet  HWaddr 00:0C:29:45:CC:5E  
               inet addr:192.168.188.21  Bcast:192.168.188.255  Mask:255.255.255.0
               inet6 addr: fe80::20c:29ff:fe45:cc5e /64  Scope:Link
               UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
               RX packets:5871 errors:0 dropped:0 overruns:0 frame:0
               TX packets:2355 errors:0 dropped:0 overruns:0 carrier:0
               collisions:0 txqueuelen:1000 
               RX bytes:486015 (474.6 KiB)  TX bytes:259218 (253.1 KiB)
               Interrupt:19 Base address:0x2000 
[root@liu ljohn] # ifconfig eth1 | head -n2 | tail -n1 | cut -d: -f2 | cut -d' ' -f1
     192.168.188.21

6、列出/etc目录下所有以.conf结尾的文件的文件名,并将其名字转换为大写后保存至/tmp/etc.conf文件中。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
  [root@liu ljohn] # ls /etc/*.conf | tr 'a-z' 'A-Z' > /tmp/etc.test
     [root@liu ljohn] # cat /tmp/etc.test 
     /ETC/ASOUND .CONF
     /ETC/AUTOFS_LDAP_AUTH .CONF
     /ETC/CAS .CONF
     /ETC/DNSMASQ .CONF
     /ETC/DRACUT .CONF
     /ETC/FPRINTD .CONF
     /ETC/GAI .CONF
     /ETC/GRUB .CONF
     /ETC/GSSAPI_MECH .CONF
         .
         .
         .

7、显示/var目录下一级子目录或文件的总个数。

1
2
   [root@liu ljohn] # ls /var | wc -l  
     21

8、取出/etc/group文件中第三个字段数值最小的10个组的名字。

1
2
3
4
5
6
7
8
9
10
11
[root@liu ljohn] # sort -t: -k3 -n /etc/group | head -10 | cut -d: -f1 
     root
     bin
     daemon
     sys
     adm
     tty
     disk
     lp
     mem
     kmem

9、将/etc/fstab和/etc/issue文件的内容合并为同一个内容后保存至/tmp/etc.test文件中。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
   [root@liu ljohn] # cat /etc/fstab  /etc/issue > /tmp/etc.test 
     [root@liu ljohn] # cat /tmp/etc.test 
 
     #
     # /etc/fstab
     # Created by anaconda on Thu Feb 12 05:17:12 2015
     #
     # Accessible filesystems, by reference, are maintained under '/dev/disk'
     # See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info
     #
     UUID=3fcabd0f-e9fb-4618-918d-c9e004fe6a59 /                       ext4    defaults        1 1
     UUID=234cc62b-7746-477d-ad58-8fb2448b9788  /boot                    ext3    defaults        1 2
     UUID=b2c5da64-87b4-44c0-8864-f4a006b824fc swap                    swap    defaults        0 0
     tmpfs                    /dev/shm                 tmpfs   defaults        0 0
     devpts                   /dev/pts                 devpts  gid=5,mode=620  0 0
     sysfs                    /sys                     sysfs   defaults        0 0
     proc                     /proc                    proc    defaults        0 0
     CentOS release 6.5 (Final)
     Kernel \r on an \m

10、请总结描述用户和组管理类命令的使用方法并完成以下练习:
   (1)、创建组distro,其GID为2016;

1
2
3
         [root@liu ljohn] # groupadd -g 2016 distro 
         [root@liu ljohn] # tail -1 /etc/group
         distro:x:2016:

   (2)、创建用户mandriva, 其ID号为1005;基本组为distro;     

1
2
3
[root@liu ljohn] # useradd -u 1005 -g 2016 mandirva
         [root@liu ljohn] # id mandirva
         uid=1005(mandirva) gid=2016(distro) 组=2016(distro)

   (3)、创建用户mageia,其ID号为1100,家目录为/home/linux;

1
2
3
4
5
  [root@liu ljohn] # useradd -u 1100 -d /home/linux mageia
         [root@liu ljohn] # id mageia
         uid=1100(mageia) gid=1100(mageia) 组=1100(mageia)
         [root@liu ljohn] # tail -1 /etc/passwd
         mageia:x:1100:1100:: /home/linux : /bin/bash

   (4)、给用户mageia添加密码,密码为mageedu;

1
2
3
   [root@liu ljohn] # echo "mageedu" | passwd --stdin mageia
         更改用户 mageia 的密码 。
         passwd : 所有的身份验证令牌已经成功更新。

   (5)、删除mandriva,但保留其家目录;

1
2
3
4
5
         [root@liu ljohn] # userdel mandirva 
         [root@liu ljohn] # ls /home/
         bash   basher  centos  linux  liu  mandirva  nologin  testbash  user1  useradd1
         [root@liu ljohn] # id mandirva
         id : mandirva:无此用户

   (6)、创建用户slackware,其ID号为2002,基本组为distro,附加组peguin;

1
2
3
4
5
6
         [root@liu ljohn] # groupadd peguin
         [root@liu ljohn] # useradd -u 2002 -g distro -G peguin slackware
         [root@liu ljohn] # tail -1 /etc/passwd
         slackware:x:2002:2016:: /home/slackware : /bin/bash
         [root@liu ljohn] # id slackware 
         uid=2002(slackware) gid=2016(distro) 组=2016(distro),2017(peguin)

   (7)、修改slackware的默认shell为/bin/tcsh;

1
2
3
         [root@liu ljohn] # usermod -s /bin/tcsh slackware 
         [root@liu ljohn] # tail -1 /etc/passwd 
         slackware:x:2002:2016:: /home/slackware : /bin/tcsh

   (8)、为用户slackware新增附加组admins;

1
2
3
4
5
6
7
8
9
10
11
     [root@liu ljohn] # sort -t: -k3 -n /etc/group | head -10 | cut -d: -f1 
     root
     bin
     daemon
     sys
     adm
     tty
     disk
     lp
     mem
     kmem

   (9)、为slackware添加密码,且要求密码最短使用期限为3天,最长为180天,警告为3天;

1
2
3
4
5
         [root@liu ljohn] # passwd -n 3 -x 180 -w 3 slackware 
         调整用户密码老化数据slackware。
         passwd : 操作成功
         [root@liu ljohn] # tail -1 /etc/shadow 
         slackware:!!:17034:3:180:3:::

   (10)、添加用户openstack,其ID号为3003, 基本组为clouds,附加组为peguin和nova;

1
2
3
4
5
         [root@liu ljohn] # groupadd clouds 
         [root@liu ljohn] # groupadd nova 
         [root@liu ljohn] # useradd -u 3003 -g clouds -G peguin,nova openstack 
         [root@liu ljohn] # id openstack 
         uid=3003(openstack) gid=2019(clouds) 组=2019(clouds),2017(peguin),2020(nova)

   (11)、添加系统用户mysql,要求其shell为/sbin/nologin;

1
2
3
         [root@liu ljohn] # useradd -s /sbin/nologin mysql
         [root@liu ljohn] # tail -1 /etc/passwd
         mysql:x:3004:3004:: /home/mysql : /sbin/nologin

   (12)、使用echo命令,非交互式为openstack添加密码。

1
2
3
4
         [root@liu ljohn] # echo "openstack" | passwd --stdin openstack
         更改用户 openstack 的密码 。
         passwd : 所有的身份验证令牌已经成功更新。
         [root@liu ljohn] #



本文转自 ljohnmail 51CTO博客,原文链接:http://blog.51cto.com/ljohn/1840868,如需转载请自行联系原作者
相关实践学习
如何在云端创建MySQL数据库
开始实验后,系统会自动创建一台自建MySQL的 源数据库 ECS 实例和一台 目标数据库 RDS。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
相关文章
|
14天前
|
Linux 数据安全/隐私保护
linux特殊权限!!
本文介绍了Linux系统中的特殊权限,包括suid、sgid和sbit。suid使普通用户在执行特定命令时获得root权限;sgid使用户在创建文件时继承目录的用户组权限;sbit确保用户只能删除自己在共享目录中创建的文件。此外,文章还讲解了chattr和lsattr命令,用于更改和查看文件的扩展属性,以及umask的概念和计算方法,帮助理解文件和目录的默认权限。
31 1
linux特殊权限!!
|
14天前
|
Linux 数据安全/隐私保护
linux权限管理
本文介绍了Linux系统中的权限管理,包括权限的概念、用户和用户组与权限的关系、文件权限位的说明以及rwx权限的具体含义。同时,详细讲解了如何使用`chmod`和`chown`命令更改文件和目录的权限,并通过多个实验演示了不同权限组合对文件和目录的实际影响。最后,总结了文件和目录权限的一些重要知识点,帮助读者更好地理解和应用Linux权限管理。
40 1
linux权限管理
|
22天前
|
运维 监控 网络协议
|
7天前
|
运维 监控 Python
自动化运维:使用Python脚本简化日常任务
【10月更文挑战第36天】在数字化时代,运维工作的效率和准确性成为企业竞争力的关键。本文将介绍如何通过编写Python脚本来自动化日常的运维任务,不仅提高工作效率,还能降低人为错误的风险。从基础的文件操作到进阶的网络管理,我们将一步步展示Python在自动化运维中的应用,并分享实用的代码示例,帮助读者快速掌握自动化运维的核心技能。
20 3
|
8天前
|
缓存 运维 监控
【运维必备知识】Linux系统平均负载与top、uptime命令详解
系统平均负载是衡量Linux服务器性能的关键指标之一。通过使用 `top`和 `uptime`命令,可以实时监控系统的负载情况,帮助运维人员及时发现并解决潜在问题。理解这些工具的输出和意义是确保系统稳定运行的基础。希望本文对Linux系统平均负载及相关命令的详细解析能帮助您更好地进行系统运维和性能优化。
25 3
|
12天前
|
缓存 运维 NoSQL
python常见运维脚本_Python运维常用脚本
python常见运维脚本_Python运维常用脚本
17 3
|
13天前
|
运维 监控 应用服务中间件
自动化运维:如何利用Python脚本提升工作效率
【10月更文挑战第30天】在快节奏的IT行业中,自动化运维已成为提升工作效率和减少人为错误的关键技术。本文将介绍如何使用Python编写简单的自动化脚本,以实现日常运维任务的自动化。通过实际案例,我们将展示如何用Python脚本简化服务器管理、批量配置更新以及监控系统性能等任务。文章不仅提供代码示例,还将深入探讨自动化运维背后的理念,帮助读者理解并应用这一技术来优化他们的工作流程。
|
14天前
|
运维 监控 Linux
自动化运维:如何利用Python脚本优化日常任务##
【10月更文挑战第29天】在现代IT运维中,自动化已成为提升效率、减少人为错误的关键技术。本文将介绍如何通过Python脚本来简化和自动化日常的运维任务,从而让运维人员能够专注于更高层次的工作。从备份管理到系统监控,再到日志分析,我们将一步步展示如何编写实用的Python脚本来处理这些任务。 ##
|
1月前
|
存储 运维 搜索推荐
|
1月前
|
运维 监控 网络安全
自动化运维的魔法:如何用Python简化日常任务
【10月更文挑战第9天】在数字时代的浪潮中,运维人员面临着日益增长的挑战。本文将揭示如何通过Python脚本实现自动化运维,从而提高效率、减少错误,并让运维工作变得更具创造性。我们将探索一些实用的代码示例,这些示例将展示如何自动化处理文件、监控系统性能以及管理服务器配置等常见运维任务。准备好让你的运维工作升级换代了吗?让我们开始吧!