位置: 编程技术 - 正文

详解CentOS操作系统账户管理(centos作用)

编辑:rootadmin

推荐整理分享详解CentOS操作系统账户管理(centos作用),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos如何操作,centos os,centos怎么操作,centos如何操作,centos基本操作,centos基本操作命令,centos 操作,centos操作手册,内容如对您有帮助,希望把文章链接给更多的朋友!

账户管理相关配置文件如下:账户信息文件是/etc/passwd、账户密码文件是/etc/shadow、群组信息文件是/etc/group、群组密码文件是/etc/gshadow。

1、/etc/passwd文件怎么看

如上图,/etc/passwd文件中每一行为一个账户,以冒号作为分割的每个字段意思按序号分别如下:

[1] 账户名。改名使用命令usermod -l

[2] 密码,该字段已启用。账户密码在/etc/shadow文件配置

[3] UID,账户的唯一标识。影响该字段值的命令包括:useradd -u、usermod -u

[4] GID,初始群组的唯一标识,关联/etc/group文件的第3个字段。该群组为账户默认的有效群组(有效群组可以使用newgrp命令进行切换)。影响该字段值的命令包括:useradd -g、usermod -g

[5] 描述。影响该字段值的命令包括:useradd -c、usermod -c

[6] 家目录绝对路径。影响该字段值的命令包括:useradd -d、usermod -d

[7] shell,账户默认启用的shell,当为/sbin/nologin时账户无法登录。账户能使用的shell可以用命令chsh -l查询(查询结果为/etc/shells文件的内容)。影响该字段值的命令包括:useradd -s、usermod -s

2、/etc/shadow文件怎么看

如上图,文件/etc/shadow的每一行对应一个账户的密码信息,以冒号作为分割的每个字段意思按序号分别如下:

[1] 账户名,关联/etc/passwd文件的第1个字段

[2] 密码,加密后的密文,加密算法由/etc/login.defs文件中的ENCRYPT_METHOD指定,此处为SHA。影响该字段值的命令包括:usermod -L(前置!!冻结)、usermod -U(解冻)、passwd -l(冻结)、passwd -u(解冻)、

[3] 创建日期,上图显示的是一个数字,该数字表示自--以来所经历的天数。影响该字段值的命令包括:chage -d

[4] 密码创建之后需经历多少天才能再次修改,0表示无此限制。影响该字段值的命令包括:passwd -n、chage -m

[5] 密码创建多少天之后就过期,天约等于/年,好几百年意味着密码不会过期。影响该字段值的命令包括:passwd -x、chage -M

[6] 密码过期前多少天开始向用户发送警告信息。影响该字段值的命令包括:passwd -w、chage -W

[7] 密码过期后还能宽限多少天,在此时间段内用户还可以登录和修改密码,过了这个时间段用户就不能够登录了。影响该字段值的命令包括:useradd -f、usermod -f、passwd -i、chage -I

[8] 失效日期,一个数字,该数字表示自--以来所经历的天数。过了这一天用户的密码就失效,无论是否过期均不可再登录。影响该字段值的命令包括:useradd -e、usermod -e、chage -E

[9] 保留

3、/etc/group文件怎么看

如上图,文件/etc/group的每一行对应一个群组,以冒号作为分割的每个字段意思按序号分别如下:

[1] 群组名。改名使用命令:groupmod -n

[2] 密码,已启用,群组密码在/etc/gshadow文件中配置

[3] GID,群组唯一标识,由/etc/passwd文件中的第4个字段关联,作为对应账户的初始群组。影响该字段值的命令包括:groupadd -g、groupmod -g

[4] 帐号名列表,以逗号隔开。这些帐号可以主动切换为该群组的成员,如上图用户mophee(初始群组为mophee)可使用newgrp命令将其生效群组切换为mysql或mail。影响该字段值的命令包括:useradd -G、usermod -[a]G

4、/etc/gshadow文件怎么看

如上图,文件/etc/gshadow中的每一行对应一个群组的密码信息,以冒号作为分割后的每个字段意思按序号分别如下:

[1] 群组名,与/etc/group中的群组名对应

[2] 密码,加密后的密文,使用命令gpasswd group_name可设置群组密码,使用gpasswd -r group_name删除密码

[3] 群组管理员,使用命令gpasswd -A user1,... group_name 可设置群组的管理员。注:群组管理员可以为群组成员设置密码

[4] 群组成员,该字段与/etc/group的第4个字段相同且同步更改,除了使用useradd -G、usermod -G命令维护外,还可使用gpasswd -[adM]进行维护。影响该字段值的命令包括:useradd -G、usermod -[a]G

-----------------------------------------------

详解CentOS操作系统账户管理(centos作用)

理论上,修改以上4个配置文件就可以进行账户管理,但不建议这样进行账户管理。Linux提供足够的命令对账户进行管理,虽然这些命令实质上也是修改这4个文件的内容,但建议使用这些命令:

useradd:添加账户

usermod:修改账户

userdel:删除账户

passwd:账户密码管理

chage:修改账户密码,一般用户可用此命令修改自己的密码

groupadd:添加群组

groupmod:修改群组

groupdel:删除群组

gpasswd:群组密码、群组管理员和成员管理

groups:查看所属群组

newgrp:切换有效群组

----------------------------------------------

与账户管理有关的其它配置文件:/etc/login.defs、/etc/default/useradd(使用命令useradd时的一些默认值)。

1、文件/etc/default/useradd怎么看

GROUP:预设的群组ID

HOME:家目录的基准目录,添加账户且创建其家目录等同于在该基准目录下新建一个与账户名同名的目录,影响/etc/passwd的第6个字段

INACTIVE:设置密码过期后是否失效,-1表示不会失效,影响/etc/shadow的第7个字段

EXPIRE:密码失效日期,影响/etc/shadow的第8个字段

SHELL:默认的shell,影响/etc/passwd的第7个字段

SKEL:创建家目录是参考的初始内容,即创建家目录时会将该目录下的内容复制一份到家目录中

CREATE_MAIL_SPOOL:是否创建对应的mailbox目录,yes/no,yes时会在/var/spool/mail/目录下创建与帐号名同名的目录用于存储该账户的邮件

2、文件/etc/login.defs怎么看

MAIL_DIR:邮件目录的基准目录,一般为/var/spool/mail

PASS_MAX_DAYS:自密码创建之日起到过期的天数,影响/etc/shadow的第5个字段

PASS_MIN_DAYS:密码创建之后不允许更改的天数,影响/etc/shadow的第4个字段

PASS_MIN_LEN:设置密码允许的最短长度,已启用,由pam模块取代该功能

PASS_WARN_AGE:密码过期之前开始发送警告信息的天数,影响/etc/shadow的第6个字段

UID_MIN:小于该数字值的UID均为系统帐号,默认设为。使用useradd且未添加-r选项时添加的账户UID均大于此值

UID_MAX:系统支持最大的UID值

GID_MIN:与UID_MIN功能类似,影响的是GID

GID_MAX:与UID_MAX功能类似,影响的是GID

CREATE_HOME:默认是否创建家目录,yes/no

UMASK:家目录默认权限的反码,即该值为时,家目录的权限为

USERGROUPS_ENAB:设置在使用userdel命令删除账户时,如果其初始群组下没有其它成员账户,是否将群组也删除。yes/no

ENCRYPT_METHOD:加密算法,如SHA

设置CentOS控制台分辨率图文详解 解决方案:修改引导程序配置/boot/grub/grub.confll/boot/grub/#查看grub目录该目录下有个grub.conf文件,要修改的就是它了。有些人修改menu.lst,如图所示menu.lst

CentOS操作系统安装CMake图文步骤 一、环境描述1、系统:CentOS6.4i(min)2、登录用户:root3、版本:CMake2.8..、虚拟机:OracleVMVirtualBox二、安装步骤步骤一、安装gcc等必备程序包(已安

CentOS yum php mcrypt 扩展安装方法 使用yuminstallphp-mcrypt安装mcrypt扩展时会提示没有安装包SettingupInstallProcessNopackagephp-mcryptavailable.Error:Nothingtodomcrypt是加密扩展库,加载了它可以用他里面自

标签: centos作用

本文链接地址:https://www.jiuchutong.com/biancheng/357143.html 转载请保留说明!

上一篇:CentOS配置ssh无密码登录注意事项(centos7配置ssh免密码登录)

下一篇:设置CentOS控制台分辨率图文详解(centos control-d)

  • 增值税税控开票软件怎么下载
  • 代收车船税如何计算
  • 应纳附加税是什么
  • 股票初始计量后按新金融准则计入哪个科目
  • 合并报表会计未分配利润怎么填写?
  • 已报关的货物可以改单价价吗
  • 银行结构性存款是理财吗
  • 合并后税务局的全称是什么
  • 子公司固定资产移到母公司
  • 报废物资收入计入什么科目旧准则
  • 自制发票和增值税发票的区别是什么?
  • 勾选发票必须当月认证吗
  • 逃避缴纳税款是税收法多少条
  • 物流辅助服务需要办许可证吗
  • 单位缴交的社保和医保还要交其他费用吗
  • 房地产开发企业取得的土地使用权用于建造
  • 购买材料物资入账需哪些原始凭证?
  • 分公司注销分配表
  • 企业发生的哪些业务可以使用简易计税法
  • 拆迁补偿款需要交企业所得税吗
  • 以前年度损益调整怎么做账
  • 企业在进行会计核算时选择一种不多计资产
  • 什么是会计科目?为什么要设置会计科目?
  • 增值税红字发票开具
  • 授课培训公司免责协议
  • 新公司开办费用包括哪些
  • 增值税减免是当月报下月冲吗
  • 酒店购啤酒属于什么科目
  • 预收账款什么时候确认
  • Windows10屏幕键盘在哪
  • php字符串函数有哪些
  • PHP:session_cache_expire()的用法_Session函数
  • 抵扣农产品进项税时,也要抵扣运费吗
  • 公司员工借款怎么做账
  • 土建工程付款方式比例
  • 企业会计日记账保管期限为()年。A5B10C30D35
  • php执行linux脚本
  • 公司制作横幅计入什么科目?
  • php验证码功能怎么实现
  • php提交post数据
  • 退回以前年度税费
  • get命令获取文件夹
  • 企业所得税月月交吗
  • 金税盘减免税额
  • 进口商品会计分录怎么写
  • 增值税附加税有哪几种
  • 织梦专题页模板
  • python socket连接后发送数据被强行终止
  • 启动mysql的语句
  • 六税一费和六税两费的区别
  • 如果没有抄税就申报了
  • 减免增值税要计入营业外收入
  • 税金及附加的科目核算有哪些
  • 抵扣税款
  • 汇算清缴是什么
  • 盈余公积年初和年末没有变化
  • 车间房屋的日常修理费
  • 员工奖励账务处理流程
  • 收到专利权投资的票据
  • 政府给的专款专用的补贴需要交税吗
  • 差旅费的进项税额需要转出吗
  • 土地的入账科目
  • 资金结存属于资产类吗
  • 资产负债表中应交税费为负数是什么意思
  • 会议服务公司名称大全
  • 流动资产合计怎么算
  • qqpcrtp.exe是什么进程 如何删除qqpcrtp进程
  • win8如何进入启动选择
  • 查看电脑是否可以装两个固态
  • win7右键设置方法
  • javascript的基本语句
  • bootstrap框架怎么用
  • bootstrap怎么学
  • nodejs例子
  • 深圳市公安局的位置
  • 长春国税局科员工资是多少
  • 企业登录密码是几位数
  • 国税和地税是什么
  • 保险公司的人可以查到买保险的人都买了什么保险吗
  • 粮食部门是不是国家机关
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设