??????? 美國Linux服務(wù)器系統(tǒng)將管理賬號分為管理用戶賬號和管理組賬號,其作用本質(zhì)一樣,都是基于用戶身份來控制對美國Linux服務(wù)器資源的訪問,區(qū)別在于是單個用戶操作還是多個用戶組成的群組來操作,本文小編就先來詳細(xì)介紹一下美國Linux服務(wù)器系統(tǒng)管理用戶賬號的相關(guān)內(nèi)容。
??????? 一、用戶分類
??????? 在美國Linux服務(wù)器系統(tǒng)中,根據(jù)系統(tǒng)管理的需要可以將用戶賬號分為不同的類型,不同類型的用戶賬號同時(shí)具有不同的權(quán)限和功能,主要分為超級用戶、普通用戶和程序用戶。
??????? 1、超級用戶:root用戶是美國Linux服務(wù)器系統(tǒng)中默認(rèn)的超級用戶賬號,對主機(jī)擁有最高的權(quán)限,類似于Windows操作系統(tǒng)中的 Administrator用戶。只有當(dāng)進(jìn)行美國Linux服務(wù)器系統(tǒng)管理、維護(hù)任務(wù)時(shí),才建議使用root用戶登錄系統(tǒng),日常事務(wù)處理建議只使用普通用戶賬號。
??????? 2、普通用戶:需要由root用戶或其他管理員用戶創(chuàng)建,擁有的權(quán)限受到一定限制,一般只在美國Linux服務(wù)器用戶自己的宿主目錄中擁有完整權(quán)限。
??????? 3、程序用戶:在安裝美國Linux服務(wù)器系統(tǒng)及部分應(yīng)用程序時(shí),會添加一些特定的低權(quán)限用戶賬號,這些用戶一般不允許登錄到美國Linux服務(wù)器系統(tǒng),而僅用于維持系統(tǒng)或某個程序的正常運(yùn)行,如bin、daemon、ftp、mail等。
??????? 二、UID號
??????? 系統(tǒng)中的每一個用戶賬號都有一個數(shù)字形式的身份標(biāo)記,稱為UID,是ser Identity用戶標(biāo)識號,對于美國Linux服務(wù)器系統(tǒng)核心來說,UID是作為區(qū)分用戶賬戶類型的基本依據(jù)。
??????? 原則上每個用戶的UID號應(yīng)該是唯一的,美國Linux服務(wù)器root用戶賬號的UID號為固定值0,而程序用戶賬號的UID號默認(rèn)為1~999,1000~60000的UID號默認(rèn)分配給普通用戶使用。
??????? 三、用戶賬號文件
??????? 1、/etc/passwd用于保存美國Linux服務(wù)器用戶名稱、宿主目錄、登錄Shell等基本信息。
??????? passwd文件中的配置行格式如下:
root:x: 0: 0:root: ?/root: /bin/bash
??????? 詳細(xì)可拆解為:
root :用戶賬號 X:密碼占位符 0:用戶賬號ID 0:組賬號IP root:用戶說明 /root:宿主目錄 /bin/bash:登錄Shell
??????? 2、/etc/shadow用于保存美國Linux服務(wù)器用戶的密碼、賬號有效期等信息,shadow文件中的配置各字段詳細(xì)含義如下:
??????? 1 字段:美國Linux服務(wù)器用戶賬號名稱。
??????? 2 字段:使用 SHA-512,哈希算法中的一種加密的密碼字串信息,當(dāng)為“或”、“!!”時(shí)表示此用戶不能登錄到美國Linux服務(wù)器系統(tǒng)。若該字段內(nèi)容為空,則該用戶無須密碼即可登錄系統(tǒng)。
??????? 3 字段:上次修改美國Linux服務(wù)器密碼的時(shí)間,表示從 1970 年 01 月 01起始日算起到最近一次修改密碼時(shí)間隔的天數(shù)。
??????? 4 字段:密碼的最短有效天數(shù),自本次修改密碼后,必須至少經(jīng)過該天數(shù)才能再次修改密碼。默認(rèn)值為0,表示不進(jìn)行限制。
??????? 5 字段:美國Linux服務(wù)器用戶密碼的最長有效天數(shù),自本次修改密碼后,經(jīng)過該天數(shù)以后必須再次修改密碼。默認(rèn)值為 99999,表示不進(jìn)行限制。
??????? 6 字段:提前多少天警告美國Linux服務(wù)器用戶密碼將過期,默認(rèn)值為 7。
??????? 7 字段:在密碼過期之后多少天內(nèi)禁用此用戶。
??????? 8 字段:賬號失效時(shí)間,此字段指定了用戶作廢的天數(shù),默認(rèn)值為空,表示該美國Linux服務(wù)器賬號永久可用。
??????? 9 字段:保留字段,目前沒有特定用途。
??????? 四、添加用戶賬號
??????? 添加美國Linux服務(wù)器用戶賬號可以使用usradd命令,常見的口令選項(xiàng)如下:
-u:指定UID號,要求該UID號碼未被其他用戶使用 -d:指定宿主目錄位置,當(dāng)與-M一起使用時(shí)不生效 -e:指定賬戶失效時(shí)間,可使用YYYY-MM-DD的日期格式 -M:不建立宿主目錄,即使系統(tǒng)配置中已設(shè)定要建立宿主目錄 -s:指定用戶的登錄 Shell -g:修改用戶基本組名 -G:修改用戶的組名
??????? 五、設(shè)置/修改用戶密碼
??????? 設(shè)置或修改美國Linux服務(wù)器用戶賬號的密碼可以使用passwd口令,常見的口令選項(xiàng)如下:
-d:清空指定用戶密碼,僅使用用戶名即可登錄系統(tǒng) -l:鎖定用戶賬戶 -S:查看用戶賬戶的狀態(tài),看是否被鎖定 -u:解鎖用戶賬戶
??????? 六、刪除用戶賬號
??????? 刪除美國Linux服務(wù)器系統(tǒng)的用戶賬號可以使用userdel命令,userdel命令結(jié)合-r選項(xiàng)的口令還可以同時(shí)刪除宿主目錄。
??????? 七、修改用戶賬號的屬性
??????? 修改美國Linux服務(wù)器用戶賬號的屬性可以使用usermod命令,常用的口令選項(xiàng)如下:
-u:修改用戶的UID號 -d:修改用戶的宿主目錄位置 -e:修改賬戶失效時(shí)間,可使用YYYY-M-DD的日期格式 -s:指定用戶的登錄 Shell -l:更改用戶賬號的登錄名稱 -L:鎖定用戶賬戶 -U:解鎖用戶賬戶 -g:修改用戶的基本組名
??????? 八、用戶賬號的初始配置文件
??????? 1、/.bashrc_profile文件中的命令將在該美國Linux服務(wù)器用戶每次登錄時(shí)被執(zhí)行。
??????? 2、/.bashrc文件中的命令會在每次加載/bin/Bash程序時(shí)登錄美國Linux服務(wù)器系統(tǒng)執(zhí)行。
??????? 3、/.bash_logout文件中的命令將在美國Linux服務(wù)器用戶每次退出登錄時(shí)執(zhí)行,理解這些文件的作用,可以安排一些自動運(yùn)行的后臺管理任務(wù)。
??????? 以上內(nèi)容就是關(guān)于美國Linux服務(wù)器系統(tǒng)管理用戶賬號的詳細(xì)介紹,希望能幫助到又需要的美國Linux服務(wù)器用戶們。
??????? 現(xiàn)在夢飛科技合作的美國VM機(jī)房的美國Linux服務(wù)器所有配置都免費(fèi)贈送防御值 ,可以有效防護(hù)網(wǎng)站的安全,以下是部分配置介紹:
CPU | 內(nèi)存 | 硬盤 | 帶寬 | IP | 價(jià)格 | 防御 |
E3-1230v3 | 16GB | 500GB?SSD | 1G無限流量 | 1個IP | 900/月 | 免費(fèi)贈送1800Gbps?DDoS防御 |
E3-1270v2 | 32GB | 500GB?SSD | 1G無限流量 | 1個IP | 1250/月 | 免費(fèi)贈送1800Gbps?DDoS防御 |
E3-1275v5 | 32GB | 500GB?SSD | 1G無限流量 | 1個IP | 1350/月 | 免費(fèi)贈送1800Gbps?DDoS防御 |
Dual?E5-2630L | 32GB | 500GB?SSD | 1G無限流量 | 1個IP | 1450/月 | 免費(fèi)贈送1800Gbps?DDoS防御 |
??????? 夢飛科技已與全球多個國家的頂級數(shù)據(jù)中心達(dá)成戰(zhàn)略合作關(guān)系,為互聯(lián)網(wǎng)外貿(mào)行業(yè)、金融行業(yè)、IOT行業(yè)、游戲行業(yè)、直播行業(yè)、電商行業(yè)等企業(yè)客戶等提供一站式安全解決方案。持續(xù)關(guān)注夢飛科技官網(wǎng),獲取更多IDC資訊!
?