运维第五单元

author author     2022-08-27     439

关键词:

第五单元

 

用户概念

 

用户就是系统使用者的身份

在系统中用户存储为若干字符串+若干个系统配置文件


用户的存在是为了安全

组的存在是为了共享


用户信息涉及到的系统配置文件:

/etc/passwd :       存放用户信息

技术分享

用户:密码:uid:gid:说明:家目录:用户使用的shell

其中密码不会显示出来,而是存放在另一个文件里


/etc/shaow  :       用户认证信息

技术分享

 

用户名 :密码:最后一次密码修改的时间:最短有效期:最长有效期:警告期:非活跃期:帐号到期日

 


/etc/group   :组信息

技术分享

组名字:组密码:组id:附加组成员

 

/etc/gshadow  : 组认证信息

/home/username :用户家目录

/etc/skel/.*   :用户骨架文件

 

 

用户管理

 

 

1.用户id信息查看

 

        参数

id:      -u           username       :用户uid

         -g           username       :用户初始组id

         -G           username       :用户所有所在组id

         -u           nusername      :显示uid名称

         -gn          username       :显示初始组名称

         -Gn          username       :显示初始组和附加组名称

         -a           username       :显示所有信息

 技术分享

 

2.组的建立

 

groupadd    组名字                     :建立组,新建立组的组id是从1001开始,这是系统默认值,可以在通过vim  /etc/login.defs 看到)


技术分享


groupadd   -g  +数字    username       : 建立组,并且给了一个组id


技术分享



groupdel   组名字                      :删除组

  


 技术分享

3. 用户建立

 

                 参数      

useradd:         -u     username     :指定用户的uid

技术分享


                  -g     username     :指定用户初始组信息,这个组必须已经存在


技术分享


                  -G     username     :指定附加组,这个组必须存在


技术分享


                  -c     username     :用户说明


技术分享


                  -d     username     :用户家目录


技术分享


                  -s     username     :用户所使用的shell,/etc/shells记录了用户能使用shell的名字,其中/sbin/nologin 是不可以交互的




技术分享


 技术分享

 

4. 用户删除

 

userdel           -r     username      :-r表示删除用户信息及用户的系统配置,如果不加-r,则只能删掉用户信息

 

 

监控命令    watch -n 1 ‘tail -n 3 /etc/passwd /etc/group;echo ====home===;ls -l /home;echo ===;ls -l /mnt‘

 

 

 

5.用户信息更改

    参数    用户   

usermod:    -l        :更改用户名称

             -u        :更改uid

             -g        :更改gid

             -G        :更改附加组

            -aG        :添加附加组

             -c        :更改说明

             -d        :更改家目录指定

            -md        :更改家目录指定及家目录名称

             -s        :更改shell

             -L        :冻结帐号

             -U        :解锁

技术分享


 

用户权力下放

 

1.在系统中超级用户可以下放普通用户不能执行的操作给普通用户

下放权力配置文件:/etc/sudoers

 

2.下放权力的方法

超级用户编辑/etc/sudoers :一般不用vim /etc/sudoers ,因为用vim编辑不会报错,而用visudo会有报错提醒,所以用visudo编辑/etc/sudoers


技术分享

 

获得权限用户主机名称 =(获得到的用户身份)命令

westos       localhost=(root)        /usr/sbin/useradd

westos用户能在localhost以超级用户身份执行/usr/sbin/useradd

主机名称获得:hostname

 

技术分享 


3.执行下放权限命令

sudo命令:如果第一次执行sudo需要输入当前用户密码

/etc/sudoers中如果设置如下:

westos       localhost=(root)  NOPASSWD:     /usr/sbin/useradd

表示用户调用sudo命令的时候不需要自己密码

 

 

 技术分享

 

用户认证信息的控制

 

           参数       

chage      -d     username    : 用户密码最后一次修改的时间,如果设定成0,则用户登入系统后必须修改自己的密码


技术分享

           -m                 :最短有效期

           -M                 :最长有效期

           -W                 :警告期

           -I                 :用户非活跃天数

           -E  "YYYY-MM-DD"  username    :账户到期日

技术分享

 


运维第六单元

一文件权限 1文件属性的查看 ls -l filenamels -ld directory将用户身份切换到普通用户(例:student),此时要在/mnt下建立一个文件则会被拒绝没有权限,用ls-ld/mnt/查看目录属性,则出现:drwxr-xr-x.2rootroot6may132014... 查看详情

运维第一单元练习题

<<<第一单元练习题>>>1.用student用户登陆系统图形界面 650)this.width=650;"src="https://s2.51cto.com/wyfs02/M01/8F/68/wKiom1jc71DCPQ-oAAAwjgfW5kc793.png-wh_500x0-wm_3-wmp_4-s_2614519741.png"title="S 查看详情

网络运维第1章

OSI七层网络参考模型应用层-------------服务于最终用户计算机的一个接口表示层------------数据的表示,加密,安全等会话层------------建立会话,管理断开会话传输层-----------定义数据传输的协议,端口。以及流量控制和差验校错网... 查看详情

我的朗科运维第七课

shell脚本编程在讲shell脚本编程前,先了解一下bash的颜色显示规则:    bash的颜色显示规则是按照ASCII编码对颜色进行设置的;其一些常用的编码有:         查看详情

我的朗科运维第四课

用户和组的管理    所采用的认证为Cisco开发的AAA认证体系:        Authetication:认证,核实身份是否正确;        Authorization:授权,对已经核实身份 查看详情

我的朗科运维第八课

shell编程之执行结构case分支选择结构:    case词in[模式[|模式]...)命令;;]...esac    case变量引用in            模式1)   查看详情

我的朗科运维第一课

初学linux系统,得先知道命令格式:COMMANDOPTIONSARGUMENIS[PARAMETERS]必须得先学会以下这些命令:type    查看命令是属于内部命令还是外部命令help    查看内部命令的帮助man    查看外部命令... 查看详情

我的朗科运维第六课

文本处理三剑客    grep系:grep、egrep、fgrep,文本搜索工具,居于“PATTERN”对于给定的文本进行模糊搜索。    sed:treamEDitor,流编辑器,行编辑器,文本编辑工具;    awk:gawk--GNUawd,... 查看详情

自学运维第二篇:rsync同步配置步骤

rsync服务器配置步骤:1、vi/etc/rsyncd.conf#Rsyncserver#createdbylijianfeng18:262017-9-24#rsyncd.confstart#uid=rsyncgid=rsyncusechroot=nomaxconnections=2000timeout=600pidfile=/var/run/rsyncd.pidlockfile=/var/ru 查看详情

运维第一课——计算机组成与操作

  计算机是现代一种用于高速计算的电子计算机器,可以进行数值计算,又可以进行逻辑计算,还具有存储记忆功能。是能够按照程序运行,自动、高速处理海量数据的现代化智能电子设备。由硬件系统和软件系统所组成... 查看详情

学习linux运维第一天

第一步安装vmware-12第一步 企业常用centos7.2内核版本3.10      centos7.9内核版本3.10或者升级为4.18    ubutu20.版本16.04    阿里云mirrors    优化源  查看下源忘记root密码。电脑重启后,进入内核,... 查看详情

运维第一周总结

线上查询及帮助命令(2个)man查看命令帮助,命令的词典,更复杂的还有info,但不常用。help查看Linux内置命令的帮助,比如cd命令。命令分内外(2个)1外部命令——硬盘文件——文件如何找-which命令帮助文件2内部命令——helpnc... 查看详情

马哥运维班第五周作业

1、显示当前系统上root、fedora或user1用户的默认shell;#grep: -E:使用扩展正则表达式,即egrep,^:行首匹配,|:或者#cut: -d:指定分隔符,-f:取第几列[[email protected] shell]# grep -E "^root|fedora|user1" /etc/... 查看详情

马哥2016全新linux+python高端运维班第五周作业

马哥2016全新Linux+Python高端运维班第五周作业本周作业内容:1、显示当前系统上root、fedora或user1用户的默认shell;[[email protected]~]# grep"^\(root\|fedora\|user1\)"/etc/passwdroot:x:0:0:root:/root:/bin/bash2、找出/etc/rc.d/init.d/f 查看详情

马哥第3期运维班第五周作业

1、显示当前系统上root、fedora或user1用户的默认shell;egrep ‘^(root|fedora|user1)>‘ /etc/passwd | cut -d: -f7#|表示或者,以:为分隔截取第7段2、找出/etc/rc.d/init.d/functions文件中某单词后面跟一组小括号的行,形如:... 查看详情

运维学习第三弹

运维第三弹之VIM全屏文本编辑器编辑器:vi(VisualInterface):vim:VIiMproved模式化编辑器:编辑模式(命令模式)--》默认的工作模式末行模式插入模式(输入模式)替换模式可视化模式打开方式:+5光标显示在数字行的第一个字符,... 查看详情

初级学习linux第五单元

####################第五单元##########################################一.用户理解######################*)用户就是系统使用者的身份*)在系统中用户存储为若干窜字符+若干个系统配置文件*)用户信息涉及到的系统配置文件:1./etc/passwd   ... 查看详情

运维自动化(代码片段)

运维第一工具-shell编程shell历史Shell的作用是解释执行用户的命令,用户输入一条命令,Shell就解释执行一条,这种方式称为交互式(Interactive),Shell还有一种执行命令的方式称为批处理(Batch),用户事先写一个Shell脚本(Script... 查看详情