当前位置: 首页 > news >正文

Linux手工创建新用户

准备工作(配置流程的理解)

Linux中useradd命令即一系列文件操作的结合体,所以我们可以通过查看useradd命令来确认我们手工创建新用户需要完成的文件配置

找到man useradd中涉及的文件部分

对于手工创建用户有用的文件:

  1. /etc/passwd
  2. /etc/shadow
  3. /etc/group
  4. /etc/gshadow
  5. /etc/login.defs
  6. /etc/skel
  7. /etc/default/useradd

/etc/passwd、/etc/shadow、/etc/group、/etc/gshadow

以下四部分可以通过之前写的Linux账号与用户组来理解账号。用户组概念和文件的结构

目录注释:

/etc/passwd(User account information)用户帐户信息

/etc/shadow(Secure user account information)安全用户帐户信息

/etc/group(Group account information)组帐户信息

/etc/gshadow(Secure group account information)安全组帐户信息

/etc/login.defs

目录注释:Shadow password suite configuration

文件内部内容(非注释部分):

#邮箱地址
MAIL_DIR          /var/spool/mail #权限掩码
UMASK             022 #家目录权限
HOME_MODE         0700 #密码需要重新修改的天数
PASS_MAX_DAYS     99999 #密码不可被修改的天数
PASS_MIN_DAYS     0 #密码需要修改期限前的警告天数
PASS_WARN_DAYS    7 #可登录账号(普通账户)的UID范围
UID_MIN           1000
UID_MAX           60000#系统账号UID的范围
SYS_UID_MIN       201
SYS_UID_MAX       999#子UID的范围
SUB_UID_MIN       100000
SUB_UID_MAX       600100000
SUB_UID_OCUNT     65536#组GID范围
GID_MIN           1000
GID_MAX           60000#系统组GID范围
SYS_GID_MIN       201
SYS_GID_MAX       999#子GID的范围
SUB_GID_MIN       100000
SUB_GID_MAX       600100000
SUB_GID_OCUNT     65536#加密算法
ENCRYPT_METHOD SHA512#删除用户时是否删除用户的初始用户组(基本组)
USERGROUPS_ENAB yesCREATE_HOME yes
HMAC_CRYPTO_ALGO SHA512

/etc/skel包含默认文件的目录

目录注释:Directory containing default files 包含默认文件的目录

我们每创建一个账户都会复制此目录中的文件给账户的家目录下

/etc/default/useradd 默认配置

目录注释:Default values for account creation

 手工创建

创建一个账号为lisi的用户

一、配置/etc/passwd

 

二、配置/etc/group

 

三、给账号配置密码

四、创建家目录/home/lisi

 

五、拷贝/etc/skel中的文件到lisi的家目录中

 六、创建lisi的邮箱

存在问题:

文件的拥有者、用户组以及权限都是不正确的(与其他用户相比)

 

 

http://www.lryc.cn/news/2890.html

相关文章:

  • K_A12_003 基于STM32等单片机采集光敏二极管模块参数 串口与OLED0.96双显示
  • 天才少年稚晖君
  • 【Linux command 09】tcpdump 命令
  • 初始结构体
  • English Learning - Day56 作业打卡 2023.2.10 周五
  • Python中五个不常见的隐晦用法小结
  • SharkTeam:Move合约开发与合约安全
  • 一篇文章学习什么是进程(万字解析,超多知识点)
  • 第01章_数据库概述
  • 我所理解的高通UEFI之display的流程和移植
  • iozone -a fsync: I/O error
  • Element UI框架学习篇(五)
  • SpringBoot 全局异常处理用法及原理
  • 浏览器中HTTP请求流程是如何处理的
  • 【Pytorch项目实战】之语义分割:U-Net、UNet++、U2Net
  • 七、插件机制
  • kmp算法
  • 【Python】正则表达式简单教程
  • SAP ABAP Odata
  • Android native ASAN 排查内存泄漏
  • Django项目开发
  • Debezium系列之:深入理解Debezium Server和Debezium Server实际应用案例详解
  • IDE2022源码编译tomcat
  • 214 情人节来袭,电视剧 《点燃我温暖你》李峋同款 Python爱心表白代码,赶紧拿去用吧
  • 数据库范式
  • CUDA中的底层驱动API
  • 【博客616】prometheus staleness对PromQL查询的影响
  • 多传感器融合定位十三-基于图优化的建图方法其二
  • linux 服务器线上问题故障排查
  • Sandman:一款基于NTP协议的红队后门研究工具