2024年11月如何管理CentOS账户(3)

发布时间:

  ⑴chage:修改账户密码,一般用户可用此命令修改自己的密码

  ⑵chage -l mophee #列出帐号mophee相关的密码信息

  ⑶groupadd:添加群组

  ⑷groupmod:修改群组

  ⑸groupdel:删除群组

  ⑹gpasswd:群组密码、群组管理员和成员管理

  ⑺groups:查看所属群组

  ⑻groups mophee #列出帐号mophee所属的群组

  ⑼newgrp:切换有效群组

  ⑽----------------------------------------------

  ⑾与账户管理有关的其它配置文件:/etc/login.defs、/etc/default/useradd(使用命令useradd时的一些默认值。

  ⑿、文件/etc/default/useradd怎么看

  ⒀GROUP:预设的群组ID

  ⒁HOME:家目录的基准目录,添加账户且创建其家目录等同于在该基准目录下新建一个与账户名同名的目录,影响/etc/passwd的第个字段

  ⒂INACTIVE:设置密码过期后是否失效,-表示不会失效,影响/etc/shadow的第个字段

  ⒃EXPIRE:密码失效日期,影响/etc/shadow的第个字段

  ⒄SHELL:默认的shell,影响/etc/passwd的第个字段

  ⒅SKEL:创建家目录是参考的初始内容,即创建家目录时会将该目录下的内容复制一份到家目录中

  ⒆CREATE_MAIL_SPOOL:是否创建对应的mailbox目录,yes/no,yes时会在/var/spool/mail/目录下创建与帐号名同名的目录用于存储该账户的邮件

  ⒇、文件/etc/login.defs怎么看

  ⒈MAIL_DIR:邮件目录的基准目录,一般为/var/spool/mail

  ⒉PASS_MAX_DAYS:自密码创建之日起到过期的天数,影响/etc/shadow的第个字段

  ⒊PASS_MIN_DAYS:密码创建之后不允许更改的天数,影响/etc/shadow的第个字段

  ⒋PASS_MIN_LEN:设置密码允许的最短长度,已启用,由pam模块取代该功能

  ⒌PASS_WARN_AGE:密码过期之前开始发送警告信息的天数,影响/etc/shadow的第个字段

  ⒍UID_MIN:小于该数字值的UID均为系统帐号,默认设为。使用useradd且未添加-r选项时添加的账户UID均大于此值

  ⒎UID_MAX:系统支持最大的UID值

  ⒏GID_MIN:与UID_MIN功能类似,影响的是GID

  ⒐GID_MAX:与UID_MAX功能类似,影响的是GID

  ⒑CREATE_HOME:默认是否创建家目录,yes/no

  ⒒UMASK:家目录默认权限的反码,即该值为时,家目录的权限为

  ⒓USERGROUPS_ENAB:设置在使用userdel命令删除账户时,如果其初始群组下没有其它成员账户,是否将群组也删除。yes/no

  ⒔ENCRYPT_METHOD:加密算法,如SHA

  ⒕上面就是CentOS管理账户的方法介绍了,管理员不仅需要会设置账户,还需要会看/etc/passwd文件、 etc/s adow件等文件的信息。