FEATURED · 精选文章

# Linux基础Day05:命令补充,用户管理及组账号管理,密码管理

发布时间 / 2026/9/7 18:43:56
来源 / 创域科博编辑部
栏目 / 资讯中心
# Linux基础Day05:命令补充,用户管理及组账号管理,密码管理 声明本文仅作学习交流使用引用需标明出处。如有谬误敬请指正一、文件查看与处理核心命令日常运维中需频繁查看、筛选、输出文件内容这部分命令覆盖按行查看、分页查看、内容输出、结果写入、命令联动、内容过滤六大核心能力命令间可灵活组合大幅提升操作效率。1.1 按行快速查看head tail适用于快速获取文件前N行/后N行内容语法简洁行号选项-n可直接省略是最常用的文件查看命令。命令格式实操示例head前N行若不指定默认前10行head [-n] 行数 [路径/]文件名head -n 2 /etc/shells查看前2行head -2 /etc/shells省略-n效果一致tail后N行若不指定默认后10行tail [-n] 行数 [路径/]文件名tail -n 2 /etc/shells查看后2行tail -3 /etc/group省略-n查看后3行拓展实用技巧tail -f 文件名可实时监控文件内容变化是查看系统日志、应用日志的必备命令比如tail -f /var/log/messages可实时查看系统日志更新。1.2 大文件分页查看less针对大文件设计的交互式查看命令解决cat一次性输出所有内容的弊端支持翻页、关键字搜索按q退出是查看配置文件、日志文件的核心工具。格式less [-N] [路径/]文件名-N添加行号标记方便定位具体行核心交互操作回车以行为单位向下翻阅空格以页为单位向下翻阅/关键字搜索匹配内容n查找下一个匹配项N查找上一个匹配项q退出less查看模式核心退出指令必记。实操示例less/etc/passwd# 分页查看/etc/passwdless-N/etc/shadow# 带行号分页查看/etc/shadow1.3 基础内容输出echo用于在终端直接打印指定内容可单独使用也可结合重定向写入文件支持中英文、数字等任意内容输出是脚本编写和快速输出的基础工具。格式echo 要输出的内容实操示例echo123# 输出数字echoHelloWorld# 输出英文字符串echo服务器运维# 输出中文字符串进阶用法利用双引号实现多行输入结合重定向可完成非交互式多行内容写入[rootlocalhost ~]# echo helloworldhi hello world hi # 结合重定向写入文件 [rootlocalhost ~]# echo line1line2line3/opt/multi_line.txt1.4 命令结果写入文件重定向将命令输出结果写入文件文件不存在则自动创建分为覆盖重定向和追加重定向两种是实现“命令结果持久化”的核心操作符号作用实操示例覆盖写入清空原有内容cat /etc/shells /opt/file1.txthostname /opt/hn.txt追加写入保留原有内容echo 123 /opt/1.txtecho 456 /opt/1.txt最终内容1234561.5 多命令联动管道操作通过管道符|将前一个命令的输出作为后一个命令的输入实现多命令协作可无限串联是Linux命令高效组合的核心方式。格式命令1 | 命令2 [| 命令3 ...]实操示例cat-n/etc/shells|head-2# 加行号后取前2行ls--help|less# 分页查看ls帮助信息greproot /etc/passwd|tail-1# 过滤含root的行并取最后1行1.6 内容精准筛选grepLinux过滤三剑客之一用于在文件中过滤满足条件的行支持正则表达式是处理配置文件、日志的核心命令使用频率极高。格式grep [选项] 筛选条件 [路径/]文件名核心选项与正则规则必背选项/规则作用-i忽略大小写-v取反过滤不满足条件的行^关键字匹配以关键字开头的行关键字$匹配以关键字结尾的行^$匹配空行实操示例greproot /etc/passwd# 过滤含root的行grep^root/etc/passwd# 过滤以root开头的行grepbash$/etc/passwd# 过滤以bash结尾的行可登录用户grep-iROOT/etc/passwd# 忽略大小写过滤rootgrep-vroot/etc/passwd# 过滤不含root的行grep^$/etc/passwd# 过滤空行二、用户账号管理查/增/改/删全操作Linux的多用户特性依赖用户账号实现身份识别和权限划分所有管理命令需root权限执行操作结果同步写入/etc/passwd核心通过UID用户唯一标识区分不同用户。前置知识核心配置文件与用户分类1. 本地账户核心配置文件文件路径作用访问权限/etc/passwd用户基础信息文件执行用户管理命令时会被系统修改所有用户可查看/etc/shadow用户加密密码文件仅root可查看/etc/group组账号信息文件所有用户可查看/etc/gshadow组账号密码文件仅root可查看2. 用户分类与UID规则Linux用户按权限分为三类以UID用户唯一标识0~60000区分UID不可重复用户类型UID范围核心特征超级管理员0root用户拥有最高权限系统用户1-999运行系统服务无法登录普通用户1000~60000手动创建供真人使用权限受限注组的唯一标识为GIDUID与GID通常保持一致但非强制要求创建普通用户时系统会自动创建同名基本组私有组用户可额外加入多个附加组从数组。2.1 查查看用户信息2种方式方式命令优势实操示例直接查询推荐id 用户名输出简洁含UID/GID/所属组id tom→uid1000(tom) gid1000(tom) 组1000(tom)间接查询grep 用户名 /etc/passwd查看完整基础信息grep jerry /etc/passwd→jerry:x:1001:1001::/home/jerry:/bin/bash字段用户名:密码占位符:UID:GID:描述信息:家目录:解释器2.2 增创建用户 - useradd创建新普通用户系统会自动创建同名基本组用户信息写入/etc/passwd。格式useradd [选项] 新用户名核心选项自定义用户属性选项作用注意事项-u指定UIDUID需未被使用-G指定附加组附加组需已存在-s指定登录解释器/sbin/nologin表示禁止登录-d指定家目录默认/home/用户名实操示例useraddjerry# 默认创建useradd-d/opt/lucy lucy# 指定家目录useradd-s/sbin/nologin tina# 禁止登录useradd-Groot sam# 指定附加组useradd-u1100eve# 指定UID关键踩坑点正常情况下useradd -d /路径 用户名能自动创建家目录是因为/etc/login.defs中默认配置CREATE_HOMEyes但该设置仅对useradd生效usermod -d若不加-m不会自动创建新家目录。2.3 改修改用户信息 - usermod修改已存在用户的属性核心选项与useradd一致需注意“覆盖式修改”的特性。格式usermod 选项 已有用户名核心选项说明-G修改用户附加组覆盖原有附加组多组用逗号分隔如-G 组1,组2,组3-s修改用户解释器如将/sbin/nologin改为/bin/bash实现登录-d修改用户家目录仅修改/etc/passwd配置不自动创建目录-m强制创建新家目录自动复制/etc/skel下的默认配置如.bashrc到该目录。核心注意事项-d仅修改配置路径不自动创建新目录-G为覆盖式修改新增附加组需注意保留原有组-d -m组合可改家目录自动创建并迁移文件高频用法。实操示例groupaddmygroup# 先创建测试组usermod-Gmygroup tom# 修改附加组覆盖原有usermod-s/bin/bash tina# 允许登录usermod-d/opt/jerry jerry# 仅改家目录配置usermod-d/opt/jerry-mjerry# 改家目录自动创建并迁移文件2.4 删删除用户 - userdel删除已存在用户默认仅删账号信息需加-r彻底删除含家目录/信箱避免残留文件导致权限问题。格式userdel [选项] 已有用户名核心选项-r递归删除彻底清理用户相关文件实操示例userdel-rtina# 彻底删除tinaidtina# 验证无此用户greptina /etc/passwd# 验证无输出高频踩坑点UID分配规则场景系统默认行为解决方案删除tomUID1000→ 新建aomaom的UID为1001向后找下一个未用值无需处理默认规则即可删除tomUID1000→ 新建tom新tom的UID为1001手动指定useradd -u 1000 tom注意仅userdel tom会残留家目录/信箱归属UID1000新tomUID1001会出现权限不匹配建议先userdel -r tom再重新创建。三、组账号管理增/删/成员管理组账号用于批量管理用户权限唯一标识为GID不可重复组信息写入/etc/group组账号仅用于权限归类不具备登录系统的能力。前置知识组的核心规则每个用户仅1个基本组可拥有多个附加组普通组GID从1000开始系统组GID为1-999创建用户自动生成同名基本组创建组不会生成用户。3.1 组本身管理groupadd groupdel操作命令核心限制实操示例创建组groupadd 新组名无GID自动分配groupadd mygroup删除组groupdel 已有组名不可删除用户的基本组groupdel mygroup关键注意事项用户未删除时直接删除其基本组会失败若A用户的基本组是B用户的附加组删除A用户后A组基本组仍会保留需手动删除。3.2 组成员管理gpasswd添加/移除组成员操作后该组成为用户的附加组是批量管理用户权限的核心命令。格式gpasswd [选项] 用户名 组名核心选项选项作用英文释义-a添加用户到组add-d从组中移除用户delete实操示例groupaddmygroup# 准备测试组gpasswd-atom mygroup# 添加tom到组grepmygroup /etc/group# 验证mygroup:x:1001:tomgpasswd-dtom mygroup# 移除tomgrepmygroup /etc/group# 验证mygroup:x:1001:四、用户密码管理修改切换用户密码以加密格式存储在/etc/shadow仅root可查看包含交互式修改、非交互式修改、用户切换三大核心操作是用户登录系统的关键凭证。前置知识/etc/shadow字段解析/etc/shadow每行对应一个用户的密码信息共9个字段以:分隔示例tom:$6$xxxx:19500:0:99999:7:::9个字段含义用户名与/etc/passwd对应加密密码SHA-512加密后的字符串*/!!表示无密码、无法登录最后一次改密日期从1970-01-01到改密当天的总天数密码最小使用天数0表示随时可改密码最大使用天数99999表示永久有效密码过期前警告天数提前提醒用户改密密码过期后宽限天数过期后仍可登录改密的时间账号失效日期1970年算起的天数到期彻底失效保留字段暂未使用。4.1 交互式修改密码passwd推荐原生安全方式输入密码时终端无明文显示root和普通用户权限不同用户身份命令规则root管理员passwd 用户名可为任意用户改密码无复杂度限制普通用户passwd仅可改自身密码需满足系统密码策略实操示例root视角useraddmike# 创建用户passwdmike# 设置密码输入时无显示注passwd直接回车默认修改当前登录用户的密码。4.2 非交互式修改密码echo passwd --stdin适用于脚本批量操作密码明文显示仅root用户可使用测试环境常用。格式echo 密码 | passwd --stdin 用户名实操示例echo123456|passwd--stdinmike# 无交互设置密码安全提醒该方式密码明文暴露在命令行生产环境建议结合加密方式使用。4.3 用户切换su - 用户名临时切换用户身份-必须添加同步加载目标用户的环境变量、家目录、PATH等等同于正常登录。权限规则root → 普通用户免密切换普通用户 → 其他用户含root需输入目标用户密码。终端提示符标识root用户#普通用户$快速判断当前身份。实操示例su- mike# root切普通用户免密[mikelocalhost ~]$passwd# 普通用户改自身密码[mikelocalhost ~]$exit# 退出返回root五、核心知识点总结必背5.1 文件操作快速看行用head/tailtail -f实时监控日志大文件分页用less/搜索、q退出输出用echo支持多行输入写入用覆盖/追加多命令联动用|管道过滤用grep必背-i/-v、^/$/^$正则规则。5.2 用户/组管理用户id查看、useradd创建-u/-G/-s/-d自定义、usermod修改-d -m创建新家目录、userdel -r彻底删除组groupadd创建、groupdel删除不可删基本组、gpasswd -a/-d管理成员关键规则UID默认向后分配复用需手动指定CREATE_HOMEyes仅对useradd生效。5.3 密码与切换改密码passwd交互式推荐、echo passwd --stdin非交互式测试用切换用户su - 用户名必加-root切普通用户免密核心文件/etc/passwd用户、/etc/group组、/etc/shadow密码。总结本文整合了Linux文件操作、用户/组/密码管理的全量核心知识点补充了实操拓展技巧和高频踩坑点适配新手学习逻辑核心命令需结合实操巩固重点掌握grep正则过滤、usermod家目录修改、gpasswd组成员管理等易混淆操作权限管理是Linux核心理解UID/GID规则、基本组/附加组区别是后续云计算运维、权限配置的基础。
RELATED — 相关阅读

相关资讯

LATEST — 最新资讯

最新发布

TODAY — 本日精选

新闻

WEEKLY — 本周精选

新闻

MONTHLY — 本月精选

新闻