1、用户隶属于用户组的。

2、用户与用户组配置文件

1)用户组配置文件
/etc/group
 第一列:用户组的组名
第二列:组密码(真正的密码存储在了gshadow中)
第三列:用户组组ID,用户组唯一标识
组ID为0的是超级用户组
组ID为1-499是系统用户组
组ID大于500是用户自定义组
第四列:组成员 2)用户组密码配置文件
/etc/gshadow
 第一列:用户组组名
第二列:密码
第三列:组管理员
第四列:组成员 3)用户配置文件
/etc/passwd
第一列:用户名
第二列:用户密码,仅有一个x占位符,密码存在shadow中
第三列:用户ID,唯一标识
用户ID为0的是超级用户
用户ID为1-499是系统用户
用户ID大于500是自定义用户
第四列:所属组的组ID
第五列:备注信息
第六列:用户的主目录(家),用户登录系统时,就是登录在家中。
第七列:shell类型 4)用户密码配置文件
/etc/shadow
第一列:用户名
第二列:密码(!!表示没有密码,不允许登陆) 3、用户组管理
groupadd 组名 添加用户组
-g :添加组时指定组ID groupmod 组名 修改用户组信息
-n :修改组名
-g :修改组ID groupdel 组名 删除组 *如果一个组下有用户,那么这个组是无法删除的。 4、用户管理
useradd [参数] 用户名 添加用户
-g 组名 指定所属组
-d 目录 指定用户主目录 *添加用户时,如果不指定组,系统会创建一个与用户同名的组。 usermod [参数] 用户名
-c 注释 修改备注信息
-l 用户名 修改用户名
-d 目录 修改用户主目录
-g 组名 修改用户组 userdel [参数] 用户名
-r 删除用户主目录 5、密码管理
passwd [选项] 用户名
-S 查看用户密码状态
-l 锁定用户的密码(禁止登陆)
-u 解除用户密码的锁定
-d 删除用户密码 6、禁止账号登录
分两种情况:
禁止某个账号登录
/etc/shadow
直接修改shadow,在用户密码前加两!号,禁止用户登录。

建议使用:passwd -l 用户名 这种方法来禁止用户登录。

禁止所有账号登录
/etc/nologin
在/etc/下创建nologin文件,所有用户都无法登陆。 7、添加删除组成员
*usermod -g 是修改用户的主组 gpasswd [选项] 组名
-a 用户名:添加组成员
-d 用户名:删除组成员 一个用户登录后默认的身份是它的主组身份,
可以使用newgrp对它所属组身份进行切换,前提是必须也属于这个组。
当前用户身份切换到哪个组,创建的文件就是属于哪个组。

最新文章

  1. ios10 safari 的坑!
  2. 高效构建Web应用 教你玩转Play框架 http://www.anool.net/?p=577
  3. 关于java.lang.IllegalStateException
  4. 【转】IOS开发:[1]Xcode5界面入门
  5. 正则表达式 之 C#后台应用
  6. C# Attribute (上)——Attribute初体验
  7. 简单的批量读取外部insert文并插入DB
  8. Appium Server 传递Android参数
  9. 接口测试之soapUI(WebService)
  10. 权限系统与RBAC模型概述[绝对经典]
  11. selenium python 中浏览器操作
  12. 3.5《想成为黑客,不知道这些命令行可不行》(Learn Enough Command Line to Be Dangerous)—第三章小结
  13. list转map
  14. HashTable和HashMap的区别详解
  15. 【mongodb】——常用命令大全
  16. SQLSERVER性能计数器的简单剖析
  17. JavaScript设计模式-----模板方法模式
  18. xpath的数据和节点类型以及XPath中节点匹配的基本方法
  19. 1089 Intervals(中文版)
  20. 《Cracking the Coding Interview》——第16章:线程与锁——题目4

热门文章

  1. 关于生成器---(yield)
  2. face,Pool
  3. 尝试了一些时间,最简单的apache上设置用IP访问一个虚拟目录
  4. mysql 数据字典
  5. 黑盒测试用例设计——PICT
  6. DevExpress.XtraEditors.Groupcontrol 中创建按钮
  7. springVC + logback
  8. style css
  9. Algorithm-多目标优化-博文路径
  10. UI5-文档-4.26-(Optional) Remote OData Service