/etc/passwd文件剖析

文件格式:

root:x:0:0:root:/root:/bin/bash

用户名:密码位:UID:GID[缺省组ID]:注释性的描述信息:宿主目录:shell[7部分]

Linux用户分类:

超级用户(root,UID=0)

普通用户(UID=500~60000) #最大值是可以更改的

伪用户/特殊用户(UID=1~499)

#因此,将一个用户的用户的UID改为0之后,其就成为了超级用户

伪用户特点

1、伪用户与系统和程序服务相关

如:bin、daemon、shutdown、halt等,任何Linux系统都默认含有这些伪用户

如:mail、news、games、apache、ftp、mysql及sshd等,与Linux 系统进程相关的伪用户

像MySQL是在安装时自动添加到配置文件中的。

2、伪用户通常不需要也或无法登录系统,因此,伪用户机制确保了系统的安全

3、可以没有宿主目录

用户组

1.每个用户都至少属于一个用户组

【在管理系统时,每个用户都应该隶属与自己的组,这样,每个用户才会“各司其职”,拥有自己所特有的权限,才不至于“天下大乱”】

2.每个用户组可以包括多个用户,一个用户可以同时隶属多个组

3.同一组的用户享有该组所共有的权限

4.如果在创建用户时没有指定用户组,则系统会创建一个与用户名相同的组,并将该用户加入该组

其他说明

注释性描述 #例如存放用户全名、该名用户所隶属的部门等信息,在添加用户是,最好书写这个一个描述,以便以后区分该用户的作用

宿主目录 #用户登录系统后的缺省目录

命令解释器 #用户使用的Shell,默认为bash

/etc/shadow文件剖析

文件格式:

root:$1$0HZuNsCv$URJuS1MRpjafAVcmYO0bI1:15957:0:99999:7:::

用户名:加密密码:最后一次修改时间:最小时间间隔[0表示不限制]:最大时间间隔:警告时间:帐号闲置时间:失效时间:标志【一般不使用】

其他信息说明:

如果密码位被清空,则登录该用户不再需要密码.

最小时间间隔:两次修改密码之间的最小天数

最大时间间隔:密码保持有效的最多天数,可以强行使用户修改密码

【查看/etc/shadow文件帮助信息: man 5 shadow】

/etc/shadow文件权限

Linux密码机制

将密码回写回去:pwunconv #商用UNIX并不提供该工具

此时/etc/shadow文件不存在了

密码转换 :pwconv

此时/etc/shadow又回来了

即-每当系统创建密码时,总是自动执行密码转换动作。

【验证用户名时检验/etc/passwd文件, 验证密码时校验:/etc/shadow】

【查看root密码信息 grep root /etc/passwd /etc/shadow】

/etc/login.defs简要分析

用户登录默认信息

CREATE_HOME yes #创建用户的同时,创建宿主目录

UMASK  077 #缺省用户创建文件或目录的权限

【各种选项都会在语句上面有详细的说明】

/etc/default/useradd简要分析

添加用户时的默认配置

INACTIVE=-1  #表示用户创建时默认是不被禁用的,0-默认禁用

EXPIRE=#帐号的失效时间

SHELL=/bin/shell  #用户默认shell,若为/sbin/nologin,则新用户默认无法登录

SKEL=/etc/skel #新添加用户的默认配置文件原来保存的位置

CREATE_MAIL_SPOOL=yes #添加用户时,是否创建保存用户邮件的文件

登录信息配置文件

/etc/motd 用户登录之后显示的信息,可以用于内部人员的通知信息[今日消息],只要登录,就能收到

/etc/issue  用户登录前显示的信息,但是不建议使用原来的内容,可以用来显示公共信息

实例:手工添加用户

1.编辑/etc/passwd文件,添加

xiaofang::502:502:test user:/home/xiaofang:/bin/bash

2.创建xiaofang的宿主目录:mkdir /home/xiaofang

3.改变该目录的所有者: chown tom /home/xiaofang

4.编辑/etc/shadow,添加

xiaofang::16023:0:99999:7:::

4.cp -rf /ect/skel/.* /home/xiaofang

#新用户信息文件:/etc/skel,这里面保存了新用户的一些配置文件,只要将其全部拷贝到/home/xiaofang下面,则该用户与useradd来的用户无异

5.passwd xiaofang #生成xiaofang的密码

此时

OK!

附-生成加密的密文

echo “123456” | md5sum

Linux用户配置文件(第二版)相关推荐

  1. Linux操作系统(第二版)(RHEL 8/CentOS 8)

    Linux操作系统(第二版)(RHEL 8/CentOS 8) 本科教材 主编:     张同光 ISBN号: 9787302538455 出版日期:   2020-1 出版社:     清华大学出版 ...

  2. 《UML用户指南第二版》再次温读笔记(一)(downmoon)

    前言:最近,花点时间重读(也不知道是第几遍了)<UML用户指南第二版>这本书,感觉虽然对WEB程序开发而言,UML的应用是一个极大的挑战,然而,其中蕴含的基本原理和指导性却是历久弥新,耐人 ...

  3. Linux用户配置密码,linux用户配置文件passwd和密码配置文件shadow,用户管理,组管理...

    一.linux和windows互传文件 1.安装支持包:lrzszyum -y install   lrzszputty工具 不支持lrzsz 2.rz windows文件fail2ban-0.8.1 ...

  4. Linux引导流程(第二版)

    Linux引导流程 固件 按下电源的第一个启动步骤:启动固件firmware → POST加电自检 检查硬件的加载情况,如,键盘,内存等. 跟操作系统无关.但不同的硬件平台,固件不同; 当你新添加了一 ...

  5. Linux进程管理(第二版) --计划任务

    计划任务 一.一次性计划任务 at命令 #功能:安排一个/几个命令在指定时间(时刻)运行一次 1.at的命令格式及参数 at [-f 文件名] 时间 at -d 或者 atrm 删除队列中的任务 [a ...

  6. Linux常用命令(第二版) --文件管理命令

    文件管理命令 并不建议:照着像命令大全这类的书来学! 常用命令大约有200个. 文件命名规则: a)除了'/'之外所有字符都合法! b)这些字符最好不用 1.空格符,制表符,退格符 2.连接符 3.特 ...

  7. linux设备驱动程序第二版 序言

    序 作为一名电子工程师,而且是一个什么都想自己做的人,我一向愿意用计算机来控制外部设备.甚至还在我们父辈的Apple-2e时代,我就已经开始寻找别的平台,希望可以与我定制的环境相连,并且可以写我自己的 ...

  8. Linux文件系统构成(第二版)

    Linux文件系统构成 /boot目录: 内核文件.系统自举程序文件保存位置,存放了系统当前的内核[一般128M即可] 如:引导文件grub的配置文件等 /etc目录: 系统常用的配置文件,所以备份系 ...

  9. GRUB与Linux系统修复(第二版)

    GRUB配置解析 配置文件保存在 /boot/grub/grub.conf[/boot分区最好应该单独划分出来] 软链接保存在 /etc/grub.conf 1.grub.conf文件分析 defau ...

最新文章

  1. C语言 读取文件内容
  2. 动态规划/贪心 - 无重叠区间
  3. 中立安全、赋能产业,UCloud优刻得凭差异化路线进军产业互联
  4. cocos2d-基本概念(4)-CallFunc Action
  5. 网络摄像头ip php,C#实现IP摄像头的方法
  6. 复变函数论里的欧拉公式
  7. CSS实现选中图片效果
  8. uniapp 运行到手机或模拟器
  9. 计算机 网络发现不了电脑,电脑搜不到无线网络怎么办
  10. 【成都站报名】美团点评、蚂蚁金服、腾讯专家共论前端热点技术
  11. ai智能文章生成器-ai论文写作
  12. 模电数电单片机综合开发系统实验装置QY-MS535K
  13. SQLZOO 练习题 6 JOIN
  14. 笔记本新增一块1T固态,如何将系统迁移到新的固态,无缝对接(无需重装系统,迁移后直接用)。
  15. Jetpack Compose 从入门到入门(六)
  16. Novavax和武田宣布在日本合作Novavax的COVID-19候选疫苗
  17. Android基础入门教程——10.1 TelephonyManager(电话管理器)
  18. 有空就学学的实例分割1——Tensorflow2搭建Mask R-CNN实例分割平台
  19. 字模存储计算大学计算机是啥,大学计算机模拟题.doc
  20. uniapp 微信分享(安卓)

热门文章

  1. (软件工程复习核心重点)第五章详细设计-第三节:过程设计工具
  2. 图像的通道(channels)问题
  3. USACO-Section2.3 Longest Prefix
  4. Hadoop未授权访问漏洞记录(影响版本:全版本,端口号:50070)
  5. Xray使用的一些经验分享(xray+burp的使用)
  6. unubtu16.04解决etc文件误改导致无法使用sudo等指令问题
  7. vue i18n 国际化 使用方法
  8. YAML_11 when条件判断
  9. Python添加模块路径
  10. restTemplate重定向问题 cookie问题