全新Linux+Python高端运维班-Linux用户创建及权限管理

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
云数据库 RDS PostgreSQL,高可用系列 2核4GB
简介:

第三周作业内容:
1、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。

1
2
3
4
     [root@liu ~] # who | cut -d' ' -f1 | sort -u 
     centos
     liu
     root

2、取出最后登录到当前系统的用户的相关信息。

1
2
3
4
5
6
     第一种方式:
         [root@liu ~] # last | head -n1
         liu      tty8         :2               Sun Aug 21 10:26   still logged  in 
     第二种方式:
         [root@liu ~] # who | tail -n1
         liu      tty8         2016-08-21 10:26 (:2)

3、取出当前系统上被用户当作其默认shell的最多的那个shell。

1
2
     [root@liu ljohn] #  cut -d: -f7 /etc/passwd | uniq -c | sort -n | tail -n1
          25  /sbin/nologin

    Note:/etc/passwd  name:password:UID:GID:GECOS:directory:shell
4、将/etc/passwd 中的第三个字段数值最大的后10个用户的信息全部改为大写后保存至/tmp/maxusers.txt文件中。

1
2
3
4
5
6
7
8
9
10
11
12
  [root@liu ljohn] # sort -t: -k3 -n /etc/passwd | tail -10 | tr 'a-z' 'A-Z' > /tmp/maxusers.txt
     [root@liu ljohn] # cat /tmp/maxusers.txt 
     RTKIT:X:499:497:REALTIMEKIT: /PROC : /SBIN/NOLOGIN
     LIU:X:500:500:LIUJIAN: /HOME/LIU : /BIN/BASH
     BASH:X:501:501:: /HOME/BASH : /BIN/BASH
     BASHER:X:502:502:: /HOME/BASHER : /BIN/BASH
     TESTBASH:X:503:503:: /HOME/TESTBASH : /BIN/BASH
     NOLOGIN:X:504:504:: /HOME/NOLOGIN : /SBIN/NOLOGIN
     USER1:X:505:505:: /HOME/USER1 : /BIN/BASH
     CENTOS:X:506:506:: /HOME/CENTOS : /BIN/BASH
     USERADD1:X:507:507:: /HOME/USERADD1 : /BIN/BASH
     NFSNOBODY:X:65534:65534:ANONYMOUS NFS USER: /VAR/LIB/NFS : /SBIN/NOLOGIN

5、取出当前主机的IP地址,提示:对ifconfig命令的结果进行切分。

1
2
3
4
5
6
7
8
9
10
11
12
[root@liu ljohn] # ifconfig eth1
     eth1      Link encap:Ethernet  HWaddr 00:0C:29:45:CC:5E  
               inet addr:192.168.188.21  Bcast:192.168.188.255  Mask:255.255.255.0
               inet6 addr: fe80::20c:29ff:fe45:cc5e /64  Scope:Link
               UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
               RX packets:5871 errors:0 dropped:0 overruns:0 frame:0
               TX packets:2355 errors:0 dropped:0 overruns:0 carrier:0
               collisions:0 txqueuelen:1000 
               RX bytes:486015 (474.6 KiB)  TX bytes:259218 (253.1 KiB)
               Interrupt:19 Base address:0x2000 
[root@liu ljohn] # ifconfig eth1 | head -n2 | tail -n1 | cut -d: -f2 | cut -d' ' -f1
     192.168.188.21

6、列出/etc目录下所有以.conf结尾的文件的文件名,并将其名字转换为大写后保存至/tmp/etc.conf文件中。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
  [root@liu ljohn] # ls /etc/*.conf | tr 'a-z' 'A-Z' > /tmp/etc.test
     [root@liu ljohn] # cat /tmp/etc.test 
     /ETC/ASOUND .CONF
     /ETC/AUTOFS_LDAP_AUTH .CONF
     /ETC/CAS .CONF
     /ETC/DNSMASQ .CONF
     /ETC/DRACUT .CONF
     /ETC/FPRINTD .CONF
     /ETC/GAI .CONF
     /ETC/GRUB .CONF
     /ETC/GSSAPI_MECH .CONF
         .
         .
         .

7、显示/var目录下一级子目录或文件的总个数。

1
2
   [root@liu ljohn] # ls /var | wc -l  
     21

8、取出/etc/group文件中第三个字段数值最小的10个组的名字。

1
2
3
4
5
6
7
8
9
10
11
[root@liu ljohn] # sort -t: -k3 -n /etc/group | head -10 | cut -d: -f1 
     root
     bin
     daemon
     sys
     adm
     tty
     disk
     lp
     mem
     kmem

9、将/etc/fstab和/etc/issue文件的内容合并为同一个内容后保存至/tmp/etc.test文件中。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
   [root@liu ljohn] # cat /etc/fstab  /etc/issue > /tmp/etc.test 
     [root@liu ljohn] # cat /tmp/etc.test 
 
     #
     # /etc/fstab
     # Created by anaconda on Thu Feb 12 05:17:12 2015
     #
     # Accessible filesystems, by reference, are maintained under '/dev/disk'
     # See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info
     #
     UUID=3fcabd0f-e9fb-4618-918d-c9e004fe6a59 /                       ext4    defaults        1 1
     UUID=234cc62b-7746-477d-ad58-8fb2448b9788  /boot                    ext3    defaults        1 2
     UUID=b2c5da64-87b4-44c0-8864-f4a006b824fc swap                    swap    defaults        0 0
     tmpfs                    /dev/shm                 tmpfs   defaults        0 0
     devpts                   /dev/pts                 devpts  gid=5,mode=620  0 0
     sysfs                    /sys                     sysfs   defaults        0 0
     proc                     /proc                    proc    defaults        0 0
     CentOS release 6.5 (Final)
     Kernel \r on an \m

10、请总结描述用户和组管理类命令的使用方法并完成以下练习:
   (1)、创建组distro,其GID为2016;

1
2
3
         [root@liu ljohn] # groupadd -g 2016 distro 
         [root@liu ljohn] # tail -1 /etc/group
         distro:x:2016:

   (2)、创建用户mandriva, 其ID号为1005;基本组为distro;     

1
2
3
[root@liu ljohn] # useradd -u 1005 -g 2016 mandirva
         [root@liu ljohn] # id mandirva
         uid=1005(mandirva) gid=2016(distro) 组=2016(distro)

   (3)、创建用户mageia,其ID号为1100,家目录为/home/linux;

1
2
3
4
5
  [root@liu ljohn] # useradd -u 1100 -d /home/linux mageia
         [root@liu ljohn] # id mageia
         uid=1100(mageia) gid=1100(mageia) 组=1100(mageia)
         [root@liu ljohn] # tail -1 /etc/passwd
         mageia:x:1100:1100:: /home/linux : /bin/bash

   (4)、给用户mageia添加密码,密码为mageedu;

1
2
3
   [root@liu ljohn] # echo "mageedu" | passwd --stdin mageia
         更改用户 mageia 的密码 。
         passwd : 所有的身份验证令牌已经成功更新。

   (5)、删除mandriva,但保留其家目录;

1
2
3
4
5
         [root@liu ljohn] # userdel mandirva 
         [root@liu ljohn] # ls /home/
         bash   basher  centos  linux  liu  mandirva  nologin  testbash  user1  useradd1
         [root@liu ljohn] # id mandirva
         id : mandirva:无此用户

   (6)、创建用户slackware,其ID号为2002,基本组为distro,附加组peguin;

1
2
3
4
5
6
         [root@liu ljohn] # groupadd peguin
         [root@liu ljohn] # useradd -u 2002 -g distro -G peguin slackware
         [root@liu ljohn] # tail -1 /etc/passwd
         slackware:x:2002:2016:: /home/slackware : /bin/bash
         [root@liu ljohn] # id slackware 
         uid=2002(slackware) gid=2016(distro) 组=2016(distro),2017(peguin)

   (7)、修改slackware的默认shell为/bin/tcsh;

1
2
3
         [root@liu ljohn] # usermod -s /bin/tcsh slackware 
         [root@liu ljohn] # tail -1 /etc/passwd 
         slackware:x:2002:2016:: /home/slackware : /bin/tcsh

   (8)、为用户slackware新增附加组admins;

1
2
3
4
5
6
7
8
9
10
11
     [root@liu ljohn] # sort -t: -k3 -n /etc/group | head -10 | cut -d: -f1 
     root
     bin
     daemon
     sys
     adm
     tty
     disk
     lp
     mem
     kmem

   (9)、为slackware添加密码,且要求密码最短使用期限为3天,最长为180天,警告为3天;

1
2
3
4
5
         [root@liu ljohn] # passwd -n 3 -x 180 -w 3 slackware 
         调整用户密码老化数据slackware。
         passwd : 操作成功
         [root@liu ljohn] # tail -1 /etc/shadow 
         slackware:!!:17034:3:180:3:::

   (10)、添加用户openstack,其ID号为3003, 基本组为clouds,附加组为peguin和nova;

1
2
3
4
5
         [root@liu ljohn] # groupadd clouds 
         [root@liu ljohn] # groupadd nova 
         [root@liu ljohn] # useradd -u 3003 -g clouds -G peguin,nova openstack 
         [root@liu ljohn] # id openstack 
         uid=3003(openstack) gid=2019(clouds) 组=2019(clouds),2017(peguin),2020(nova)

   (11)、添加系统用户mysql,要求其shell为/sbin/nologin;

1
2
3
         [root@liu ljohn] # useradd -s /sbin/nologin mysql
         [root@liu ljohn] # tail -1 /etc/passwd
         mysql:x:3004:3004:: /home/mysql : /sbin/nologin

   (12)、使用echo命令,非交互式为openstack添加密码。

1
2
3
4
         [root@liu ljohn] # echo "openstack" | passwd --stdin openstack
         更改用户 openstack 的密码 。
         passwd : 所有的身份验证令牌已经成功更新。
         [root@liu ljohn] #



本文转自 ljohnmail 51CTO博客,原文链接:http://blog.51cto.com/ljohn/1840868,如需转载请自行联系原作者
相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
MySQL数据库入门学习
本课程通过最流行的开源数据库MySQL带你了解数据库的世界。   相关的阿里云产品:云数据库RDS MySQL 版 阿里云关系型数据库RDS(Relational Database Service)是一种稳定可靠、可弹性伸缩的在线数据库服务,提供容灾、备份、恢复、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。 了解产品详情: https://www.aliyun.com/product/rds/mysql 
相关文章
|
4月前
|
Linux Shell 数据安全/隐私保护
Centos或Linux编写一键式Shell脚本创建用户、组、目录分配权限指导手册
Centos或Linux编写一键式Shell脚本创建用户、组、目录分配权限指导手册
253 3
|
5月前
|
运维 安全 Linux
试试Linux设备命令行运维工具——Wowkey
WowKey 是一款专为 Linux 设备设计的命令行运维工具,提供自动化、批量化、标准化、简单化的运维解决方案。它简单易用、高效集成且无依赖,仅需 WIS 指令剧本文件、APT 账号密码文件和 wowkey 命令即可操作。通过分离鉴权内容与执行内容,WowKey 让运维人员专注于决策,摆脱繁琐的交互与执行细节工作,大幅提升运维效率与质量。无论是健康检查、数据采集还是配置更新,WowKey 都能助您轻松应对大规模设备运维挑战。立即从官方资源了解更多信息:https://atsight.top/training。
|
5月前
|
数据采集 运维 安全
Linux设备命令行运维工具WowKey问答
WowKey 是一款用于 Linux 设备运维的工具,可通过命令行手动或自动执行指令剧本,实现批量、标准化操作,如健康检查、数据采集、配置更新等。它简单易用,只需编写 WIS 指令剧本和 APT 帐号密码表文件,学习成本极低。支持不同流派的 Linux 系统,如 RHEL、Debian、SUSE 等,只要使用通用 Shell 命令即可通吃Linux设备。
|
7月前
|
安全 Unix Linux
【Linux权限】—— 于虚拟殿堂,轻拨密钥启华章
25000多字详细讲解,深度剖析权限管理核心。从基础权限到复杂的特殊权限,逐一拆解,无论你是零基础小白还是经验丰富的运维人员,都能在这里找到提升技能的关键知识,全面掌握 Linux 权限管理。还不快来看看?
【Linux权限】—— 于虚拟殿堂,轻拨密钥启华章
|
6月前
|
安全 Linux 数据安全/隐私保护
【Linux】深入理解linux权限
本文深入解析Linux权限管理机制,涵盖权限概念、用户角色、文件属性及操作方法。文章分为前言、权限介绍、用户与角色、文件属性、权限修改及常见问题六大板块。详细说明了权限类型(r/w/x)、角色优先级、chmod/chown指令用法,以及目录权限、umask掩码、粘滞位等重点内容。掌握这些知识,可有效提升Linux系统安全性和灵活性,是管理员必备技能。喜欢的话别忘了点赞支持哦! ❤❤❤
320 6
|
7月前
|
安全 Linux 数据安全/隐私保护
Linux权限揭秘“Root与Sudo”
Root用户是Linux系统中的超级用户,拥有对系统的完全控制权。Root用户几乎可以执行任何命令,修改任何文件,甚至删除系统上的所有内容。因此,Root用户的使用需要非常谨慎,以避免潜在的安全风险。
292 6
|
8月前
|
存储 运维 安全
深入解析操作系统控制台:阿里云Alibaba Cloud Linux(Alinux)的运维利器
本文将详细介绍阿里云的Alibaba Cloud Linux操作系统控制台的功能和优势。
269 6
|
9月前
|
Prometheus 运维 监控
Prometheus+Grafana+NodeExporter:构建出色的Linux监控解决方案,让你的运维更轻松
本文介绍如何使用 Prometheus + Grafana + Node Exporter 搭建 Linux 主机监控系统。Prometheus 负责收集和存储指标数据,Grafana 用于可视化展示,Node Exporter 则采集主机的性能数据。通过 Docker 容器化部署,简化安装配置过程。完成安装后,配置 Prometheus 抓取节点数据,并在 Grafana 中添加数据源及导入仪表盘模板,实现对 Linux 主机的全面监控。整个过程简单易行,帮助运维人员轻松掌握系统状态。
1245 3
|
10月前
|
缓存 监控 Linux
Python 实时获取Linux服务器信息
Python 实时获取Linux服务器信息
|
10月前
|
Linux 数据安全/隐私保护
linux特殊权限!!
本文介绍了Linux系统中的特殊权限,包括suid、sgid和sbit。suid使普通用户在执行特定命令时获得root权限;sgid使用户在创建文件时继承目录的用户组权限;sbit确保用户只能删除自己在共享目录中创建的文件。此外,文章还讲解了chattr和lsattr命令,用于更改和查看文件的扩展属性,以及umask的概念和计算方法,帮助理解文件和目录的默认权限。
214 1
linux特殊权限!!

热门文章

最新文章