天天看點

Linux賬戶安全管理--useradd、groupadd、passwd、chown、chmod工具

groupadd

    -g 設定組id号

執行個體:  groupadd tomcat

      groupadd -g600 tomcat

删除組用groupdel

    groupdel tomcat

useradd

    -c comment 給新使用者添加備注 

    -d home_dir 為主目錄指定一個名字(如果不想用登入名作為主目錄名的話) 

    -e expire_date 用YYYYY-MM-DD格式指定一個賬戶過期的日期 

    -f inactive_days 指定帳戶密碼過期後多少天這個賬戶被禁用,    

    -1表示禁用這個功能 

    -g initial_group 指定使用者登入組的GID或組名 

    -G group ... 指定使用者除登入組之外所屬的一個或多個附加組 

    -k 必須和-m一起使用,将/etc/skel目錄的内容複制到使用者的HOME目錄 

    -m 建立使用者的HOME目錄 

    -M 不建立使用者的HOME目錄(當預設設定裡指定建立時,才用到) 

    -n 建立一個同使用者登入名同名的新組 

    -r 建立系統賬戶 

    -p passwd 為使用者賬戶指定預設密碼 

    s shell 指定預設登入shell 

    -u uid 為賬戶指定一個唯一的UID 

執行個體:useradd -g tomcat -d /var/servlet/service -s /sbin/nologin tomcat

删除使用者用userdel

    userdel tomcat

    userdel -r tomcat 家目錄一起删除

passwd

    -l 鎖定使用者

    --stdin 從檔案或管道讀取密碼

    -u 解鎖使用者

    -d 快速清空密碼

執行個體:  passwd tomcat  修改tomcat密碼

    passwd -l tomcat 鎖定使用者

    passwd -u tomcat 解鎖使用者

    passwd -d tomcat 清空使用者密碼

    echo "123456" |passwd --stdin tomcat 設定tomcat的密碼為123456

usermod 修改賬戶資訊

     -c<備注>  修改使用者帳号的備注文字。 

     -d登入目錄>  修改使用者登入時的目錄。 

    -e<有效期限>  修改帳号的有效期限。 

    -f<緩沖天數>  修改在密碼過期後多少天即關閉該帳号。 

     -g<群組>  修改使用者所屬的群組。 

    -G<群組>  修改使用者所屬的附加群組。 

    -l<帳号名稱>  修改使用者帳号名稱。 

    -L  鎖定使用者密碼,使密碼無效。 

    -s<shell>  修改使用者登入後所使用的shell。 

    -u<uid>  修改使用者ID。 

    -U  解除密碼鎖定。 

執行個體:

    usermod -G staff newuser     将newuser添加到組 staff 中

     usermod -l newuser newuser1    修改newuser1的使用者名為newuser

     usermod -L newuser          鎖定賬号 newuser

     usermod -U newuser        解除對 newuser的鎖定

chmod 修改檔案目錄權限

    chmod可以用數字來表示權限如 chmod 777 file 

    文法為:chmod abc file 

    其中a,b,c各為一個數字,分别表示User、Group、及Other不同使用者群組的權限。 

    r=4,w=2,x=1

    r是讀權限,w是寫權限,x是執行權限 

    若要rwx屬性則4+2+1=7; 可讀可寫可執行

    若要rw-屬性則4+2=6;  可讀可寫不可執行

    若要r-x屬性則4+1=5。  可讀可執行不可寫

chown 修改檔案和目錄的所有者與組

    chown user1:tomcat /home/test 

    chown user2:tomcat /home/test/ -R    遞歸子目錄一起修改(-R)

本文轉自super李導51CTO部落格,原文連結: http://blog.51cto.com/superleedo/1886432,如需轉載請自行聯系原作者

繼續閱讀