Linux 用户管理
关键词:
groupadd
,groupdel
,groupmod
,useradd
,userdel
,usermod
,passwd
,su
,sudo
1. Linux 用户管理要点
创建用户组 - 使用 groupadd
删除用户组 - 使用 groupdel
修改用户组信息 - 使用 groupmod
创建用户 - 使用 useradd
删除用户 - 使用 userdel
修改用户信息 - 使用 usermod
设置用户认证信息 - 使用 passwd
切换用户 - 使用 su
当前用户想执行没有权限执行的命令时,使用其他用户身份去执行 - 使用 sudo
2. 命令常见用法
2.1. groupadd
groupadd 命令用于创建一个新的用户组,新用户组的信息将被添加到系统文件中。
示例:
2.2. groupdel
groupdel 命令用于删除指定的用户组,本命令要修改的系统文件包括
/ect/group
和/ect/gshadow
。若该群组中仍包括某些用户,则必须先删除这些用户后,方能删除群组。
示例:
2.3. groupmod
groupmod 命令更改群组识别码或名称。需要更改群组的识别码或名称时,可用 groupmod 指令来完成这项工作。
2.4. useradd
useradd 命令用于 Linux 中创建的新的系统用户。useradd 可用来建立用户帐号。帐号建好之后,再用 passwd 设定帐号的密码.而可用 userdel 删除帐号。使用 useradd 指令所建立的帐号,实际上是保存在
/etc/passwd
文本文件中。
示例:
2.5. userdel
userdel 命令用于删除给定的用户,以及与用户相关的文件。若不加选项,则仅删除用户帐号,而不删除相关文件。
示例:
userdel 命令很简单,比如我们现在有个用户 linuxde,其 home 目录位于/var
目录中,现在我们来删除这个用户:
2.6. usermod
usermod 命令用于修改用户的基本信息。usermod 命令不允许你改变正在线上的使用者帐号名称。当 usermod 命令用来改变 user id,必须确认这名 user 没在电脑上执行任何程序。你需手动更改使用者的 crontab 档。也需手动更改使用者的 at 工作档。采用 NIS server 须在 server 上更动相关的 NIS 设定。
示例:
2.7. passwd
passwd 命令用于设置用户的认证信息,包括用户密码、密码过期时间等。系统管理者则能用它管理系统用户的密码。只有管理者可以指定用户名称,一般用户只能变更自己的密码。
示例:
2.8. su
su 命令用于切换当前用户身份到其他用户身份,变更时须输入所要变更的用户帐号与密码。
示例:
2.9. sudo
sudo 命令用来以其他身份来执行命令,预设的身份为 root。在
/etc/sudoers
中设置了可执行 sudo 指令的用户。若其未经授权的用户企图使用 sudo,则会发出警告的邮件给管理员。用户使用 sudo 时,必须先输入密码,之后有 5 分钟的有效期限,超过期限则必须重新输入密码。
示例:
2.9.1. 给普通用户授权 sudo
假设要给普通用户 mary 配置 sudo 权限:
/etc/sudoers
文件存放了 sudo 的相关用户,但是默认是没有写权限的,所以需要设为可写:chmod u+w /etc/sudoers
在该文件中添加
mary ALL=(ALL) ALL
,保存并退出,让 mary 具有 sudo 的所有权限再将
/etc/sudoers
的权限恢复到默认状态:chmod u-w /etc/sudoers
2.9.2. 免密码授权 sudo
与给普通用户授权 sudo 类似,区别仅在于第 2 步:mary ALL=(ALL) NOPASSWD: ALL
。
Last updated