用戶(hù)賬號(hào):
超級(jí)用戶(hù): root 至高無(wú)上
本地用戶(hù): 由管理員創(chuàng)建,權(quán)限受到一定的限制,在自己的宿主目錄是完整的權(quán)限
系統(tǒng)用戶(hù): 一般是不會(huì)登錄系統(tǒng)的,用于維持某個(gè)服務(wù)程序正常運(yùn)行.
用戶(hù)的分類(lèi):
根據(jù)帳號(hào)的位置:本地帳號(hào)、遠(yuǎn)程(域)帳號(hào)。 LDAP
根據(jù)帳號(hào)的功能:超級(jí)用戶(hù)(root) UID:0
系統(tǒng)用戶(hù) UID:1-999 偽用戶(hù)
本地用戶(hù) UID:1000+
UID:即每個(gè)用戶(hù)的身份標(biāo)示,類(lèi)似于每個(gè)人的身份證號(hào)碼.
關(guān)于系統(tǒng)用戶(hù)和組的相關(guān)配置文件:
帳號(hào)信息 密碼信息
用戶(hù):/etc/passwd /etc/shadow
組: /etc/group /etc/gshadow
添加用戶(hù)帳號(hào)相關(guān)命令:
如果想要給RHEL 7 服務(wù)器添加賬戶(hù),你需要以root用戶(hù)執(zhí)行如下兩條命令之一:
語(yǔ)法:useradd 用戶(hù)名 ( or adduser)
常用參數(shù):
-u UID 指定UID
-d 宿主目錄
-g 起始組 #只能有一個(gè)
-G 附加組 #可以有多個(gè)
-s 登錄shell
-M 不創(chuàng)建宿主目錄
用戶(hù)帳戶(hù)的全部信息被保存在/etc/passwd文件。這個(gè)文件以如下格式保存了每一個(gè)系統(tǒng)帳戶(hù)的所有信息
字段以“:”分割)
/etc/passwd 每個(gè)字段的作用:
root:x:0:0:root:/root:/bin/bash
用戶(hù)名 : 密碼占位符 : UID : GID : 用戶(hù)描述 : 用戶(hù)主目錄(bash中"~"代表哪個(gè)) : 登錄后使用的shell

passwd中偽用戶(hù):
偽用戶(hù)--為了安全
linux中任何一個(gè)命令的操作都必須有一個(gè)用戶(hù)的身份
偽用戶(hù)一般和系統(tǒng)或者程序服務(wù)相關(guān)
bin,daemon,shutdown ,halt linux默認(rèn)都有這些偽用戶(hù)
偽用戶(hù)通常不需要登陸系統(tǒng)
可以沒(méi)有宿主目錄
源碼安裝nginx,運(yùn)行nginx web服務(wù)器默認(rèn)使用nobody用戶(hù)
指定用戶(hù)UID
[root@yl Desktop]# useradd -u 2016 sunwukong
[root@yl Desktop]# id sunwukong
uid=2016(sunwukong) gid=2016(sunwukong) groups=2016(sunwukong)
userdel
-r 抄家 連同宿主目錄一起
passwd修改用戶(hù)密碼(默認(rèn)修改當(dāng)前登錄用戶(hù))
[root@yl Desktop]# passwd
Changing password for user root.
New password:
BAD PASSWORD: The password is shorter than 8 characters
Retype new password:
passwd: all authentication tokens updated successfully.
passwd 用戶(hù)名 (修改指定用戶(hù)的密碼)
密碼的文件
/etc/shadow
結(jié)構(gòu):
root:$6$.BTyNB8Q397zR.KY$412……M8ZHWiidd/:16274: 0 : 99999 : 7 : : :

無(wú)交互式設(shè)置密碼
[root@yl~]# echo 123456 | passwd --stdin root
Changing password for user root.
passwd: all authentication tokens updated successfully.
修改用戶(hù)信息:
語(yǔ)法:
usermod 用戶(hù)名
-u UID
-d 宿主目錄
-g 起始組 #只能有一個(gè)
-G 附加組 #可以有多個(gè)
-s 登錄shell
更改UID
[root@yl~]# id san
uid=1000(san) gid=1000(san) groups=1000(san)
[root@xuegod60 ~]# usermod -u 1314 san
[root@yl~]# id san
uid=1314(san) gid=1000(san) groups=1000(san)
更改shell (禁止用戶(hù)登錄系統(tǒng))
[root@yl~]# tail -1 /etc/passwd
yuanhua:x:2022:2022::/home/yuanhua:/bin/bash
[root@yl~]# usermod -s /sbin/nologin yuanhua
[root@yl~]# tail -1 /etc/passwd
yuanhua:x:2022:2022::/home/yuanhua:/sbin/nologin
切換用戶(hù)
su 用戶(hù)名
su -用戶(hù)名(連同環(huán)境變量一起切換)
禁止root賬號(hào)登錄系統(tǒng),同時(shí)設(shè)置普通用戶(hù)san作為系統(tǒng)管理員
修改/etc/passwd 文件
設(shè)置用戶(hù)為超級(jí)管理員只需把uid gid修改為0就好了。
改:root:x:0:0:root:/root:/bin/bash
為:root:x:0:0:root:/root:/sbin/nologin
設(shè)置san用戶(hù)為管理員
改:san:x:1314:1000:rm:/home/rm:/bin/bash
為:san:x:0:0:rm:/home/san:/bin/bash
//TODO用戶(hù)組
RHEL6恢復(fù)root密碼


輸入1,進(jìn)入單用戶(hù)模式



