RHEL7系统用户及组管理

2024-04-12 08:18

本文主要是介绍RHEL7系统用户及组管理,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本节所讲内容
  • 用户和组的相关配置文件
  • 管理用户和组
  • 进入单用户模式找回root身份
  • 暴力破解rhel5 下shadow文件中的密码

用户的分类

根据账号的位置:本地账号、远程(域)账号。LDAP,NIS

根据账号的功能:超级用户(root) UID:0

                                       普通用户

                                      系统用户UID 1-499

                                      本地用户 UID:500+

组的分类


根据账号的位置:本地组、远程(域)组。LDAP,NIS

根据账号的功能:超级用户组(root) UID:0

                                      普通用户组

                                      系统用户组UID 1-499

                                      本地用户 组UID:500+


*******每一个用户都有一个同名的组********

关于系统用户和级的相关配置文件:

                       账号信息                                密码信息

用户:           /etc/passwd                       /etc/shadow

组:             /etc/group                           /etc/gshadow

/etc/passwd 每个字段的作用:

例如:root:x:0:0:root:/root:/bin/bash


passwd中伪用户:

伪用户                                      含义

bin                                拥有可执行的用户命令文件

sys                                拥有系统文件

adm                              拥有账户文件

uucp                             UUCP使用

Ip                                  Ip或Ipd子系统使用

nobody                         NFS使用

 

源码安装nginx, 运行nginx web 服务器默认使用nobody用户

 

#查看系统中,支持哪些shell

[root@jingpan ~]# cat /etc/shells
/bin/sh
/bin/bash
/sbin/nologin
/usr/bin/sh
/usr/bin/bash
/usr/sbin/nologin
/bin/tcsh
/bin/csh
/bin/zsh

 

/etc/shadow

 

root:$YQDPjKXGNCteD47Z2KxWEZhUQ8ISoHcPFs2otwp0::0:99999:7:::


RHEL7系统用户及组管理


/etc/group配置文件结构

[root@jingpan ~]# vim /etc/group
root:x:0:
bin:x:1:
daemon:x:2:
sys:x:3:
adm:x:4:
tty:x:5:


添加用户账号相关命令:

用户:

语法:useradd username

-u UID -d主目录 -g 起始组 -G 附加组 -s 使用的shell

[root@jingpan ~]# useradd -u 5005 shen
[root@jingpan ~]# id shen
uid=5005(shen) gid=5005(shen) 组=5005(shen)

 

useradd 或adduser

 

关于用户密码的命令

passwd

 

如果创建一百个用户,并给一百个用户,输入一个初始密码?怎么办?

[root@jingpan ~]# echo admin123/ | passwd --stdin root  #--stdin 非交互添加密码

更改用户 root 的密码 。
passwd:所有的身份验证令牌已经成功更新。

 

123456->sha512->$6$J2AXN7yR$i

123456+随机值 ->sha512 ->(随机值)$6$J2AXN7yR$i

验证:

123456 +随机值 ->sha512->$6$J2AXN7yR$i

 

修改用户信息:

#usermod username

-u UID -g 起始组 -G  附加组 -d  主目录  -s  登录

 

[root@jingpan ~]# usermod -u 6004 shen1
[root@jingpan ~]# id shen1
uid=6004(shen1) gid=5006(shen1) 组=5006(shen1)

                                                                          
[root@jingpan ~]# usermod -u 99 shen1
usermod:UID “99”已经存在

 

删除用户

 

#userdel -r  username ***-r主目录一起删除**** 

 

添加组

[root@jingpan home]# groupadd mk  

修改组的信息:

#groupmod groupname

例:

[root@jingpan home]# grep  mk /etc/group
mk:x:1001:
[root@jingpan home]# groupmod -g 1002 mk
[root@jingpan home]# grep mk /etc/group
mk:x:1002:

删除组

groupdel groupname

 

控制添加用户规则文件

[root@jingpan home]# vim /etc/default/useradd
# useradd defaults file
GROUP=100
HOME=/home     #哪个目录作为用户主目录存放目录。如果你不想让用户家目录在/home下,可以修改这个地方
INACTIVE=-1
EXPIRE=
SHELL=/bin/bash  #默认shell使用哪个
SKEL=/etc/skel    #模版目录
CREATE_MAIL_SPOOL=yes

 

[root@jingpan home]# ls /etc/skel/ -a
..  .bash_logout  .bash_profile  .bashrc  .zshrc

 

 

查看用户相关命令:

 

#id username

#whoami

#w

#who

 

用户切换

su - jingpan   加-用户和shell环境一起切换 $PATH

 

[root@jingpan jingpan]# useradd shen
[root@jingpan jingpan]# rm -rf /home/shen/.bash*
[root@jingpan jingpan]# su shen
bash-4.2$ exit
exit
[root@jingpan jingpan]# cp /etc/skel/.bash* /home/shen/
[root@jingpan jingpan]# su shen

 

 

[root@jingpan jingpan]# chown shen:shen /home/shen/.bash* -R

 

实战-- 进入单用户模式找回root身份

 

重启按e键

第二行按e键

空格 1

按回车

按b

passwd

123456

123456

 

 

 修改/etc/passwd

 

实战2

#开发相关的软饭,在安装系统时一定要安装上!!

破解RHEL5 操作系统上的shadow文件

注:只能破解RHEL5操作系统上的shadow文件

 

 

1 、下载John the Ripper工具,并上传到Linux系统

2、tar -zxvf john-1.17.8.tar.gz解压到当前文件夹

3、进入解压后的src目录,执行如下命令编译安装

#cd john-1.7.8

#cd src //进入源代码目录

#make //不需要configure检测,直接编译,make 时会列出你编译时,支持的Linux操作系统版本

#make clian geniric

cd ..

cd run/

#./run/john /root/reel5.9.shaddow

 

 

 

 

 

 

 

 

 

 





这篇关于RHEL7系统用户及组管理的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/896589

相关文章

Knife4j+Axios+Redis前后端分离架构下的 API 管理与会话方案(最新推荐)

《Knife4j+Axios+Redis前后端分离架构下的API管理与会话方案(最新推荐)》本文主要介绍了Swagger与Knife4j的配置要点、前后端对接方法以及分布式Session实现原理,... 目录一、Swagger 与 Knife4j 的深度理解及配置要点Knife4j 配置关键要点1.Spri

linux重启命令有哪些? 7个实用的Linux系统重启命令汇总

《linux重启命令有哪些?7个实用的Linux系统重启命令汇总》Linux系统提供了多种重启命令,常用的包括shutdown-r、reboot、init6等,不同命令适用于不同场景,本文将详细... 在管理和维护 linux 服务器时,完成系统更新、故障排查或日常维护后,重启系统往往是必不可少的步骤。本文

SpringSecurity显示用户账号已被锁定的原因及解决方案

《SpringSecurity显示用户账号已被锁定的原因及解决方案》SpringSecurity中用户账号被锁定问题源于UserDetails接口方法返回值错误,解决方案是修正isAccountNon... 目录SpringSecurity显示用户账号已被锁定的解决方案1.问题出现前的工作2.问题出现原因各

MySQL 用户创建与授权最佳实践

《MySQL用户创建与授权最佳实践》在MySQL中,用户管理和权限控制是数据库安全的重要组成部分,下面详细介绍如何在MySQL中创建用户并授予适当的权限,感兴趣的朋友跟随小编一起看看吧... 目录mysql 用户创建与授权详解一、MySQL用户管理基础1. 用户账户组成2. 查看现有用户二、创建用户1. 基

Mac系统下卸载JAVA和JDK的步骤

《Mac系统下卸载JAVA和JDK的步骤》JDK是Java语言的软件开发工具包,它提供了开发和运行Java应用程序所需的工具、库和资源,:本文主要介绍Mac系统下卸载JAVA和JDK的相关资料,需... 目录1. 卸载系统自带的 Java 版本检查当前 Java 版本通过命令卸载系统 Java2. 卸载自定

使用jenv工具管理多个JDK版本的方法步骤

《使用jenv工具管理多个JDK版本的方法步骤》jenv是一个开源的Java环境管理工具,旨在帮助开发者在同一台机器上轻松管理和切换多个Java版本,:本文主要介绍使用jenv工具管理多个JD... 目录一、jenv到底是干啥的?二、jenv的核心功能(一)管理多个Java版本(二)支持插件扩展(三)环境隔

基于Python实现一个简单的题库与在线考试系统

《基于Python实现一个简单的题库与在线考试系统》在当今信息化教育时代,在线学习与考试系统已成为教育技术领域的重要组成部分,本文就来介绍一下如何使用Python和PyQt5框架开发一个名为白泽题库系... 目录概述功能特点界面展示系统架构设计类结构图Excel题库填写格式模板题库题目填写格式表核心数据结构

Linux系统中的firewall-offline-cmd详解(收藏版)

《Linux系统中的firewall-offline-cmd详解(收藏版)》firewall-offline-cmd是firewalld的一个命令行工具,专门设计用于在没有运行firewalld服务的... 目录主要用途基本语法选项1. 状态管理2. 区域管理3. 服务管理4. 端口管理5. ICMP 阻断

Python中bisect_left 函数实现高效插入与有序列表管理

《Python中bisect_left函数实现高效插入与有序列表管理》Python的bisect_left函数通过二分查找高效定位有序列表插入位置,与bisect_right的区别在于处理重复元素时... 目录一、bisect_left 基本介绍1.1 函数定义1.2 核心功能二、bisect_left 与

Spring中管理bean对象的方式(专业级说明)

《Spring中管理bean对象的方式(专业级说明)》在Spring框架中,Bean的管理是核心功能,主要通过IoC(控制反转)容器实现,下面给大家介绍Spring中管理bean对象的方式,感兴趣的朋... 目录1.Bean的声明与注册1.1 基于XML配置1.2 基于注解(主流方式)1.3 基于Java