目次
1. よく使う設定ファイル
1.1 /etc / パスワード ファイル
1.3 /etc/group file
group_name:password:GID:user_list
-G 指定されたユーザーが複数のグループに所属
3. その他のコマンド:
ホームページ 運用・保守 Linuxの運用と保守 Linuxシステムでのユーザー管理

Linuxシステムでのユーザー管理

Aug 02, 2017 pm 04:08 PM
linux ユーザー 管理

1. よく使う設定ファイル

ユーザー情報ファイル: /etc/password
パスワードファイル: /etc/shadow
ユーザーグループファイル: /etc/group
ユーザーグループパスワードファイル: /etc/gshadow

1.1 /etc / パスワード ファイル

vim /etc/password

fubh:x:1020:1000::/home/fubh:/bin/bash

man 5 パスワード #設定ファイルのヘルプを表示

(パスワード ファイル)、1 レコードごとにline であり、各行の形式は次のとおりです:

account:password:UID:GID:GECOS:directory:shell
(account:password:user ID:group ID:general information:host directory:shell)

フィールドの説明は次のとおりです

システム内のユーザー名を ACCount します。ユーザー パスワード、またはスター番号暗号化ユーザー パスワード暗号化を含めることはできません。

_ 'は、対象となるユーザーIDの番号になります。组 GID ユーザーのメイングループ ID。

GECOS このフィールドはオプションであり、通常は情報を保存する目的で設定されます。通常、これにはユーザーのフルネームが含まれます。


ディレクトリ ユーザーの $ ホーム ディレクトリ .

プログラムを実行するためのシェル (空の場合は、/bin/sh を使用して、それを不要な実行 (プログラム) として設定します。 userlogin(1)ではログインできません。)


1.1.1 ユーザー分類

UID=0はスーパーユーザー

UID=500~60000は一般ユーザー

UID=1~499は擬似ユーザー(関連)システムおよびプログラム サービス )



1.2 /etc/shadow file

root:#21312sd$44:wd323%cds:14945:0:99999:7:::
ユーザー名: 暗号化パスワード: 最終変更時刻: 最小時間間隔: 最大時間間隔: 警告時間: アカウントのアイドル時間: 有効期限:

1.3 /etc/group file

vim /etc/group

sudo:x:27:web,yanghuang,zhoumin,duyp,taofh,luanqq

group_name:password:GID:user_list

(グループ名:グループパスワード:グループID:グループメンバー)





2. 共通コマンド:

ユーザーを追加します: useradd [-ugGdsce] ユーザー名
useradd -g webadmin - G root,web -c 'test suer' bob
-u UID

-g デフォルトのユーザーグループGID

-G 指定されたユーザーが複数のグループに所属

-d ホストディレクトリ

-s コマンドパーサーシェル
-c 記述情報
- eユーザーの有効期限を指定します。パスワードを設定します。 group: gpasswd グループ名
gpasswd [-adArR] username グループ名
-a グループにユーザーを追加
-d グループからユーザーを削除
-A ユーザーグループ管理者を設定
-r ユーザーグループのパスワードを削除
-R ユーザーの切り替えを無効にする再グループ化するには

例:
gpasswd webadmin
gpasswd -a bob_fu webadmin
gpasswd -A bob_fu webadmin
gpasswd -r webadmin

ユーザーをロックする: passwd -l jack / usermod -L jack
ユーザーをロック解除する: passwd -uf jack / usermod -U jack

グループの切り替え: newgrp webadmin
グループの表示: groups lisi

グループの追加: groupadd [-g GID] グループ名 (参照: grep webadmin /etc/group)

グループの削除: groupdel webadmin

グループの名前を変更します: groupmod -n 新しい名前古い名前


3. その他のコマンド:

pwck /etc/passwd ファイルの検出 (ロックされたファイル)
vipw /etc/passwd ファイルの表示 (ロックされたファイル) の編集
id ユーザー ID とグループ情報の表示
finger ユーザーの詳細の表示
su ユーザーの切り替え ( su - ユーザー名)
passwd -S ユーザーパスワードのステータスを表示
who, w 現在の Denghu ユーザー情報を表示
grpck ユーザーグループ設定ファイルの検出
vigr /etc/group ファイル (ロックされたファイル) を編集
[-lmM] 設定の変更 パスワード (利用可能) LINUX の場合) -l ユーザーのパスワード設定を表示します chage -l jack
-m パスワード変更の最小日数
-M パスワード変更の最大日数
-d 最後にパスワードを変更した日付
-I パスワードの有効期限が切れた後、決定しますアカウントの日数
-E パスワードの有効期限を設定します。0 の場合はパスワードがすぐに期限切れになることを意味し、-1 の場合は期限切れになりません
-W 警告を開始する日数を設定しますパスワードの有効期限が切れる前に


4. ケース: 認証セーフウェア ディレクトリ jack と mary に書き込み権限がある

root ディレクトリを作成します:

mkdir /software

2 人のユーザーを追加します:
useradd jack
useradd mary

パスワードを設定します:
password jack
password mary

グループを追加する
groupadd Softadm

ユーザーをグループに追加する
usermod -G Softadm jack
gpasswd -a mary Softadm

グループメンバーを表示する:
grep Softadm /etc/group

ディレクトリを認可するルートグループをsoftadmグループとして使用
chgrp Softadm ./software

グループにディレクトリ書き込み権限を追加
chmod g+w ./software


5. 拡張機能(RedHeadシリーズ)

5.1 ユーザーをバッチで追加します

< ;1> newusers コマンドでユーザー情報ファイルをインポートします

例: user.info の内容は次のようになります
test01::10001:503::/home/test01:/bin/bash
test02::10002:503::/home/ test02:/bin/bash
test03::10003:503::/home/test03 :/bin/bash
test04::10004:503::/home/test04:/bin/bash
test05::10005:503: :/home/test05:/bin/bash
test06::10006:503:: /home/test06:/bin/bash

newusers < user.info

<2> pwunconv コマンドはシャドウパスワード機能をキャンセルします。

pwunconv

<3> chpasswd コマンドはパスワードをインポートします

たとえば、pass.info の内容は次のとおりです
test01:admin+01
test02:admin+02
test03:admin+03
test04: admin+04
test05:admin+05
test06:admin+06

chpasswd
<4> pwconv コマンドはパスワードをシャドウ ファイルに書き込みます

pwconv

最適化ソリューション: スクリプトを作成します

#!/bin/bash
#add-some-users.sh
#The script is add some users to a new group.

echo "Welcome to the add some users!"
echo -n "Please input the new group(example : mygroup) : "

read  my_new_group  
groupadd $my_new_group

echo -n "Add the $my_new_group group is successful!"
echo "&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&"
echo "Then add some users to the $my_new_group group!"

echo -n "Please input the username(example: student) : "
read new_user
echo -n "Please input the username(begin_id)(example: 1 ) : "
read begin_id
echo -n "Please input the username(end_id)(example: 10 ) : "
read end_id

echo "&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&"

for ((i=$begin_id;i<=$end_id;i++))
do

#add the new_user to the my_new_group,and no add new_user&#39;s group

useradd -n -g $my_new_group $new_user$i

#delete the new_user password

passwd -d $new_user$i

chage -d 0 $new_user$i     //

done

echo "&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&"
ログイン後にコピー

5.2 ユーザー su を root に制限する

groupadd sugroup

chmod 4550 /bin/su

chgrp sugroup /bin.su
ls - l /bin/su
設定後は、sugroup グループ内のユーザーのみが su を使用して、 switch root
sueradd bob
passwd bob
usermod -G sugroup bob

5.3 sudo を使用して su

sudo 設定ファイルを置き換える /etc/ sudoers


(管理者) 設定ファイルを編集 コマンド:
visudo
形式: ユーザー名 (グループ名) ホストアドレス (ホスト名) = コマンド (絶対パス)

例:
ユーザー権限: bob 192.186.9.3=/usr /sbin/useradd,/usr/sbin/userdel
グループ権限: %webadmin host1= /bin/vim /etc/httpd/conf/httpd.conf


以上がLinuxシステムでのユーザー管理の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

CentosとUbuntuの違い CentosとUbuntuの違い Apr 14, 2025 pm 09:09 PM

Centosとubuntuの重要な違いは次のとおりです。起源(CentosはRed Hat、for Enterprises、UbuntuはDebianに由来します。個人用のDebianに由来します)、パッケージ管理(CentosはYumを使用し、安定性に焦点を当てます。チュートリアルとドキュメント)、使用(Centosはサーバーに偏っています。Ubuntuはサーバーやデスクトップに適しています)、その他の違いにはインストールのシンプルさが含まれます(Centos is Thin)

Dockerデスクトップの使用方法 Dockerデスクトップの使用方法 Apr 15, 2025 am 11:45 AM

Dockerデスクトップの使用方法は? Dockerデスクトップは、ローカルマシンでDockerコンテナを実行するためのツールです。使用する手順には次のものがあります。1。Dockerデスクトップをインストールします。 2。Dockerデスクトップを開始します。 3。Docker Imageを作成します(DockerFileを使用); 4. Docker画像をビルド(Docker Buildを使用); 5。Dockerコンテナを実行します(Docker Runを使用)。

Centosをインストールする方法 Centosをインストールする方法 Apr 14, 2025 pm 09:03 PM

Centosのインストール手順:ISO画像をダウンロードし、起動可能なメディアを燃やします。起動してインストールソースを選択します。言語とキーボードのレイアウトを選択します。ネットワークを構成します。ハードディスクをパーティション化します。システムクロックを設定します。ルートユーザーを作成します。ソフトウェアパッケージを選択します。インストールを開始します。インストールが完了した後、ハードディスクから再起動して起動します。

Docker画像が失敗した場合はどうすればよいですか Docker画像が失敗した場合はどうすればよいですか Apr 15, 2025 am 11:21 AM

障害のあるDocker画像ビルドのトラブルシューティング手順:DockerFileの構文と依存関係バージョンを確認します。ビルドコンテキストに必要なソースコードと依存関係が含まれているかどうかを確認します。エラーの詳細については、ビルドログを表示します。 -targetオプションを使用して、階層フェーズを構築して障害点を識別します。 Dockerエンジンの最新バージョンを使用してください。 -t [image-name]:デバッグモードで画像を作成して、問題をデバッグします。ディスクスペースを確認し、十分であることを確認してください。 Selinuxを無効にして、ビルドプロセスへの干渉を防ぎます。コミュニティプラットフォームに助けを求め、DockerFilesを提供し、より具体的な提案のためにログの説明を作成します。

メンテナンスを停止した後のCentosの選択 メンテナンスを停止した後のCentosの選択 Apr 14, 2025 pm 08:51 PM

Centosは廃止されました、代替品には次のものが含まれます。1。RockyLinux(最高の互換性)。 2。アルマリン(Centosと互換性); 3。Ubuntuサーバー(設定が必要); 4。RedHat Enterprise Linux(コマーシャルバージョン、有料ライセンス); 5。OracleLinux(CentosとRhelと互換性があります)。移行する場合、考慮事項は次のとおりです。互換性、可用性、サポート、コスト、およびコミュニティサポート。

Dockerプロセスを表示する方法 Dockerプロセスを表示する方法 Apr 15, 2025 am 11:48 AM

Dockerプロセス表示方法:1。DockerCLIコマンド:Docker PS; 2。SystemDCLIコマンド:SystemCTL Status Docker; 3。CLIコマンドを作成するDocker:Docker-Compose PS。 4。プロセスエクスプローラー(Windows); 5。 /procディレクトリ(Linux)。

Dockerの原則の詳細な説明 Dockerの原則の詳細な説明 Apr 14, 2025 pm 11:57 PM

DockerはLinuxカーネル機能を使用して、効率的で孤立したアプリケーションランニング環境を提供します。その作業原則は次のとおりです。1。ミラーは、アプリケーションを実行するために必要なすべてを含む読み取り専用テンプレートとして使用されます。 2。ユニオンファイルシステム(UnionFS)は、違いを保存するだけで、スペースを節約し、高速化する複数のファイルシステムをスタックします。 3.デーモンはミラーとコンテナを管理し、クライアントはそれらをインタラクションに使用します。 4。名前空間とcgroupsは、コンテナの分離とリソースの制限を実装します。 5.複数のネットワークモードは、コンテナの相互接続をサポートします。これらのコア概念を理解することによってのみ、Dockerをよりよく利用できます。

VSCODEに必要なコンピューター構成 VSCODEに必要なコンピューター構成 Apr 15, 2025 pm 09:48 PM

VSコードシステムの要件:オペレーティングシステム:オペレーティングシステム:Windows 10以降、MACOS 10.12以上、Linux Distributionプロセッサ:最小1.6 GHz、推奨2.0 GHz以上のメモリ:最小512 MB、推奨4 GB以上のストレージスペース:最低250 MB以上:その他の要件を推奨:安定ネットワーク接続、XORG/WAYLAND(Linux)

See all articles