03-linux学习之旅之linux用户与组管理

发布时间:2026/9/19 12:47:06

03-linux学习之旅之linux用户与组管理 linux学习之旅之linux用户与组管理一、用户基础1、普通用户普通用户是Linux系统中除了root用户之外的所有用户。它们的权限受到限制只能访问和操作自己被 授权的文件和目录。普通用户的UID通常大于0且每个用户都有一个唯一的UID和用户名。 Centos6的普通用户是从 500的id开始而Centos7|ubuntu之后的普通用户id是从1000开始的。2、管理员用户rootRoot用户是Linux系统中的超级用户拥有对系统的完全控制权。它可以执行系统中的任何命令访问 任何文件以及更改系统配置。在Linux系统中root用户的用户IDUID是0。3、系统用户配置文件/etc/passwd/etc/passwd:存放系统用户信息 格式 用户名占位符【X】用户id【UID】所属组id【gid】用户描述:家目录:默认Shell xyx :x :1000 :1000 :xyx,,, :/home/xyx :/bin/bash4、系统组配置文件/etc/group/etc/group:存放系统组信息 格式 组名占位符【X】组id[gid]组内成员列表 xyx:x :1000 :5、系统用户密码配置文件/etc/shadow/etc/shadow存放系统用户密码信息 格式 用户名:加密的密码::::::: xyx:$y$j9T$sxIaubscairy.OCsbjdasdhuhbJ.1w1zyPRSIkamksfnasfgnaskfbscbaUnn2f9:20636:0:99999:7:::二、组管理命令1、groupadd 创建组-r创建系统组 -g指定GID --help查看详细选项#创建组[rootrockyser ~]# groupadd devops[rootrockyser ~]# groupadd op#创建时指定GID[rootrockyser ~]# groupadd -g 3000 dba#验证是否创建[rootrockyser ~]# tail -3 /etc/groupdevops:x:1001: op:x:1002: dba:x:3000:2、groupmod 修改组#修改组名 -n 后面必须跟新组名[rootrockyser ~]# groupmod -n ops op#修改GID[rootrockyser ~]# groupmod -g 4000 devops[rootrockyser ~]# tail -3 /etc/groupdevops:x:4000: dba:x:3000: ops:x:1002:3、groupdel 删除组#删除组时组内不能有用户以该组为主组[rootrockyser ~]# groupdel ops[rootrockyser ~]# tail -3 /etc/groupnginx:x:991: devops:x:4000: dba:x:3000:4、groups - 查看用户所属组# 查看用户所属组[rootrockyser ~]# groups xyxxyx:xyx wheel[rootrockyser ~]# id xyxuid1000(xyx)gid1000(xyx)组1000(xyx),10(wheel)5、getent - 查看组中的成员# 查看组信息 [rootrockyser ~]# getent group wheel wheel:x:10:xyx三、用户管理命令主组用户的主要组每个用户必须有且只有一个附加组用户额外加入的组可以有0个或多个1、useradd 创建用户#Ubuntu创建用户时必须加-m和-s #创建xyx520用户并创建家目录-m指定shell为/bin/bash -s [rootrockyser ~]# useradd xyx520 -m -s /bin/bash #查看创建情况 [rootrockyser ~]# grep xyx520 /etc/passwd /etc/shadow /etc/group /etc/passwd:xyx520:x:1001:1001::/home/xyx520:/bin/bash /etc/shadow:xyx520:!:20662:0:99999:7::: /etc/group:xyx520:x:1001: #指定UID2000和主组devops不推荐 [rootrockyser ~]# useradd -u 2000 -g devops -m -s /bin/bash xyy [rootrockyser ~]# id xyy uid2000(xyy) gid4000(devops) 组4000(devops) #指定附属组dba,devops [rootrockyser ~]# useradd -m -s /bin/bash -G dba,devops myy [rootrockyser ~]# id myy uid2001(myy) gid2001(myy) 组2001(myy),4000(devops),3000(dba) #创建系统用户无法登陆 [rootrockyser ~]# useradd -r -s /sbin/nologin nginx #指定家目录/opt/nyy [rootrockyser ~]# useradd -m -s /bin/bash -d /opt/nyy nyy [rootrockyser ~]# ls -d /opt/nyy/ /opt/nyy/ [rootrockyser ~]# grep nyy /etc/passwd nyy:x:2002:2002::/opt/nyy:/bin/bash常见选项参数全称作用-r–system创建系统用户UID 1-999无家目录、禁止登录-u–uid指定自定义 UID例-u 1500-g–gid指定主组组必须提前存在-G–groups指定附加组多组逗号分隔-d–home-dir手动指定家目录路径-m–create-home自动创建家目录普通用户默认开启系统用户 - r 默认不创建-s–shell指定登录 shell/bin/bash可登录/sbin/nologin禁止登录2、usermod 修改用户#修改shell [rootrockyser ~]# usermod -s /bin/false xyx520 [rootrockyser ~]# grep xyx520 /etc/passwd xyx520:x:1001:1001::/home/xyx520:/bin/false #添加附加组-a必须加否则会覆盖 [rootrockyser ~]# usermod -aG dba xyx520 [rootrockyser ~]# id xyx520 uid1001(xyx520) gid1001(xyx520) 组1001(xyx520),3000(dba) #修改家目录 [rootrockyser ~]# usermod -d /opt/xyx520 -m xyx520 [rootrockyser ~]# grep xyx520 /etc/passwd xyx520:x:1001:1001::/opt/xyx520:/bin/false #修改密码 [rootrockyser ~]# passwd xyx520 新的密码 无效的密码 密码少于 8 个字符 重新输入新的密码 passwd已成功更新密码 #锁定用户可以观察shadow文件多了一个 [rootrockyser ~]# usermod -L xyx520 [rootrockyser ~]# grep xyx520 /etc/shadow xyx520:!$y$j9T$5YYmAuWoMkvtPxzoNU1W.1$TVJ/HTUKIXrebI6XtPaCUQr2ygD/ITw6piSoN7qlTu4:20662:0:99999:7::: #解开用户 [rootrockyser ~]# usermod -U xyx520 [rootrockyser ~]# grep xyx520 /etc/shadow xyx520:$y$j9T$5YYmAuWoMkvtPxzoNU1W.1$TVJ/HTUKIXrebI6XtPaCUQr2ygD/ITw6piSoN7qlTu4:20662:0:99999:7::: #修改用户名 [rootrockyser ~]# usermod -l xyx530 xyx520 [rootrockyser ~]# id xyx530 uid1001(xyx530) gid1001(xyx520) 组1001(xyx520),3000(dba) #修改UUID [rootrockyser ~]# usermod -u 3000 xyx530 [rootrockyser ~]# id xyx530 uid3000(xyx530) gid1001(xyx520) 组1001(xyx520),3000(dba) [rootrockyser ~]#3、userdel 删除用户[rootrockyser ~]# useradd user1 [rootrockyser ~]# useradd user2 [rootrockyser ~]# tail -2 /etc/passwd user1:x:3001:3001::/home/user1:/bin/bash user2:x:3002:3002::/home/user2:/bin/bash #删除用户user1会保留家目录 [rootrockyser ~]# userdel user1 [rootrockyser ~]# ls /home/ myy user1 user2 xyx xyy [rootrockyser ~]# rm -rf /home/user1 #删除用户user2不好保留家目录推荐-r [rootrockyser ~]# userdel -r user2 [rootrockyser ~]# ls /var/spool/mail/user2 ls: 无法访问 /var/spool/mail/user2: 没有那个文件或目录 [rootrockyser ~]# ls /home/user2 ls: 无法访问 /home/user2: 没有那个文件或目录 [rootrockyser ~]#4、修改密码#交互式 [rootrockyser ~]# passwd xyx530 新的密码 无效的密码 密码少于 8 个字符 重新输入新的密码 passwd已成功更新密码 #非交互式 [rootrockyser ~]# echo xyx530:123 | chpasswd5、rocky与ubuntu目录差异#创建用户 rockyuseradd xyx ubuntuseradd -m -s /bin/bash xyx #加入管理员组 rockyusermod -aG wheel xyx ubuntusermod -aG sudo xyx四、组成员管理gpasswd 组成员管理[rootrockyser ~]# id lyy uid991(lyy) gid990(lyy) 组990(lyy) #添加组dba [rootrockyser ~]# gpasswd -a lyy dba 正在将用户“lyy”加入到“dba”组中 [rootrockyser ~]# id lyy uid991(lyy) gid990(lyy) 组990(lyy),3000(dba) #删除组dba [rootrockyser ~]# gpasswd -d lyy dba 正在将用户“lyy”从“dba”组中删除 [rootrockyser ~]# id lyy uid991(lyy) gid990(lyy) 组990(lyy)五、su与sudo权限委派1、su切换用户#切换用户不切换环境 [rootrockyser ~]# su xyx530 #切换用户和环境推荐 [rootrockyser ~]# su - xyx530 # 切换并执行一条命令 [rootrockyser ~]# su - xyx -c ls -la # 切换为root [rootrockyser ~]# su -2、sudo权限委派普通用户临时获取管理员root权限执行命令不用切换 root 账号更安全。可修改赋予哪些权限更多sudo可查看链接08-linux学习之旅之进阶sudo-CSDN博客
延伸阅读

更多相关文章

2026/9/16 23:24:45

DM7、DM8数据库阻塞处理

一、准备测试环境及数据 1.1创建测试表(含主键约束) CREATE TABLE TBL_TEST (ID INT PRIMARY KEY, NAME VARCHAR(50) );1.2插入测试数据 INSERT INTO TBL_TEST VALUES(1, 中文); INSERT INTO TBL_TEST VALUES(2, name2); COMMIT;A: -- 插入一条数据&…

2026/9/17 5:05:38

变步长NLMS算法原理与MATLAB实现

1. 变步长NLMS算法基础解析在自适应信号处理领域,归一化最小均方(NLMS)算法因其计算简单、稳定性好而广泛应用。传统固定步长NLMS算法在收敛速度和稳态误差之间存在固有矛盾,而变步长技术通过动态调整步长参数,实现了两者间的平衡优化。1.1 N…

2026/9/19 12:44:13

虚拟桥接局域网实战:802.1Q标签、Trunk与VLAN排错

简介:IEEE 802.1Q 是虚拟桥接局域网(VLAN)的核心标准,这份 PDF 收录了 1998 年 P802.1Q/D11 草案原文,适合网络工程师、协议研究者以及备考网络认证的读者,用于理解 VLAN 设计原理与实现机制。文档系统定义…

2026/9/19 12:44:13

Krokiet:重复文件与相似图片的免费离线磁盘清理工具

Krokiet:重复文件与相似图片的免费离线磁盘清理工具 【免费下载链接】czkawka Multi functional app to find duplicates, empty folders, similar images etc. 项目地址: https://gitcode.com/GitHub_Trending/cz/czkawka 磁盘空间越用越少的时候,多数人只能…

2026/9/19 12:44:13

Multi-Head Attention工程实践:从原理到稳定训练的完整解剖

1. 这不是“讲清楚”的问题,而是“用明白”的门槛多头注意力(Multi-Head Attention)——这个词在深度学习圈里,已经快被说烂了。你打开任意一篇Transformer相关教程,十有八九第一段就写着“它由多个并行的自注意力头组…

2026/9/19 12:39:13

华为ISC集成供应链与SOP计划体系落地指南

简介:这份《学习华为先进供应链管理》PPT是一份系统梳理华为供应链管理体系的教学课件,面向企业管理者、供应链从业者及MBA学员,旨在帮助读者理解标杆企业端到端运营与流程协同逻辑。课件以华为定制化路线、与全球顶级运营商合作为背景&#…

2026/9/18 14:13:01

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/19 0:03:10

验证 OpenSpec 兼容性,Cursor 的 Token 从 TaoToken 出

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/19 0:03:10

书桌角落的 Mac mini,OpenClaw 通过 TaoToken 跑任务。

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/19 0:03:10

oh-my-hermes:打造跨工具的命令编排与插件化工作流

1. 项目概述与设计初衷1.1 它到底是什么先说结论:oh-my-hermes 是一个面向开发者日常终端操作的效率工具套件,核心定位是“把分散在各类命令行工具里的高频操作,统一收拢成一套插件化、可编排的工作流”。项目灵感来源很明显——oh-my-zsh 重…

2026/9/18 14:13:03

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/18 14:13:02

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/18 14:13:02

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码