Linux下创建不同组群账号分别管理详解

Posted Zeker62

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Linux下创建不同组群账号分别管理详解相关的知识,希望对你有一定的参考价值。

学习笔记:来自鸟哥的Linux私房菜

/sbin/nologin的用途

我们在使用Linux进行账户登录的时候,如果登录是不允许的,我们返回的是一个/sbin/nologin的Shell。因为Linux万物皆文件,你可以把这个理解成一个返回值,值的内容是:账户不允许访问。这个文件自动连结了 /etc/nologin.txt 我们可以在这个目录下书写报错信息

useradd和groupadd

使用useradd --help可以查询基本使用方法,这里不再概述

同理 groupadd

实际操作

首先查看组群是否存在


grep的意思是摄取文件中的某个信息,相当于在后面的文件里面查询有没有youcan 和mail字段。
Linux万物皆文件,我们的组群信息都在/etc/group里面

如图可见,找不到youcan组群,因为我们还没创建

输入命令 groupadd youcan 添加组群

我们vim /etc/group 看一下文件,发现里面又刚刚创建的组群 UID是1505

创建可以连续建立账号的shell script

新建脚本文件 vim popuser.sh
写入代码:
我们现在按照题目要求创建的是mail组群,mail不能使用bash登入系统,我们就需要将它登入的shell设置成nologin 的账户,而且使用-M 参数表示不必创建用户的主目录,因为创建了也用不上。
echo 密码 |passwd --stdin 用户名 这样就设置成用户名和密码一样了

执行文件:
执行结果可能不太一样,因为我之前创建过这些账户。

新建脚本 vim loginuser.sh 来创建可登入的账户
把不可登录的 /sbin/nologin 改成bash即可,当然,组群别忘了改。
主目录必须存在,因为这是可登入账户

执行:之前执行过一次,主目录没有删除

查看是否创建成功:

直接 vim /etc/passwd 查看
刚刚创建的几个账户都在,而且pop的组群号是12,youlog的组群号是1510 1511 15112


mail:


youcan

至此所有的账户都按照题目要求创建成功。

现在进行登录测试

编辑 vim /etc/nologin.txt 的内容,以传达不可登录信息

pop1 pop2 pop3 皆不可登录

测试三个可登录账户(root下可以不用输入密码)

至此,完成

鸟哥的Linux私房菜确实是好书。但是我觉得他更适合作为一个字典。掌握关键的知识以便未来用到之后能够更好地检索。

以上是关于Linux下创建不同组群账号分别管理详解的主要内容,如果未能解决你的问题,请参考以下文章

linux 学习笔记3 用户群组权限

Linux帐号管理详解

linux 第四

详解Linux账户和权限管理

Linux中如何创建管理及查询用户和组

linux 基础9-账号与身份管理