创建用户
useradd是底层工具:添加-m创建主目录,-s设置登录 Shell。在基于 Debian 的系统上,adduser是更友好的交互式前端。所有用户和组管理都需要 root 权限。useradd -m-s /bin/bash [name]adduser [name]passwd [name]
单纯的 useradd [name] 创建账户时不会创建主目录,对于真实用户来说这很少是你想要的结果。删除与重命名用户
userdel [name]userdel -r [name]deluser [name]usermod -l [newUsername] [oldUsername]
修改用户
usermod -s /bin/zsh [name]chsh -s /bin/zsh [name]usermod -d /new/home -m [name]
usermod -L [name]usermod -U [name]
强制用户在下次登录时修改密码,或查看密码过期策略。passwd -e [name]chage -l [name]
组管理
groupadd [name]groupmod -n [newGroupname] [oldGroupname]groupdel [name]
将现有用户添加到组。-aG中的-a至关重要:没有它,用户会被从所有其他附加组中移除。usermod -aG [groupName] [userName]gpasswd -a [userName] [groupName]adduser [userName] [groupName]
gpasswd -d [userName] [groupName]deluser [userName] [groupName]
组变更在下次登录时生效。使用newgrp [groupName]在当前 Shell 中激活组权限,无需退出登录。授予 sudo 权限
加入管理员组即可获得 sudo 权限:Debian/Ubuntu 上该组为sudo,Fedora、RHEL 和 Arch 上为wheel。usermod -aG sudo [user]usermod -aG wheel [user]
编辑 sudoers 文件时只能使用visudo,它会在保存前检查语法(损坏的 sudoers 文件可能将你锁定在外)。列出用户与组
getent查询所有账户数据库,包括 LDAP 和其他网络源;/etc 文件仅显示本地账户。getent passwdgetent groupcat /etc/passwdcat /etc/group
我是谁,谁在这里
显示当前用户、其 ID 和所属组,以及任意用户的所属组。whoamiid [user]groups [user]
切换用户
su -以另一个用户身份启动完整的登录 Shell(未指定名称时默认为 root);sudo -i通过 sudo 打开 root Shell。su- [user]sudo-isudo-u [user] [command]