Linux – Usermod命令参数解析和实例说明
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Linux – Usermod命令参数解析和实例说明相关的知识,希望对你有一定的参考价值。
usermod 命令修改系统帐户文件来反映通过命令行指定的变化
1. 首先看看usermod都是有哪些参数
[[email protected] ~]$ usermod --help
Usage: usermod [options] LOGIN
Options:
-a, --append append the user to the supplemental GROUPS
(use only with -G)
-c, --comment COMMENT new value of the GECOS field
-d, --home HOME_DIR new home directory for the user account
-e, --expiredate EXPIRE_DATE set account expiration date to EXPIRE_DATE
-f, --inactive INACTIVE set password inactive after expiration
to INACTIVE
-g, --gid GROUP force use GROUP as new primary group
-G, --groups GROUPS new list of supplementary GROUPS
-h, --help display this help message and exit
-l, --login NEW_LOGIN new value of the login name
-L, --lock lock the user account
-m, --move-home move contents of the home directory to the new
location (use only with -d)
-o, --non-unique allow using duplicate (non-unique) UID
-p, --password PASSWORD use encrypted password for the new password
-s, --shell SHELL new login shell for the user account
-u, --uid UID new UID for the user account
-U, --unlock unlock the user account
-Z, --selinux-user new selinux user mapping for the user account
[ root @ hxweb101 ~ ] $ usermod -- help Usage : usermod [ options ] LOGIN Options : - a , -- append append the user to the supplemental GROUPS ( use only with - G ) - c , -- comment COMMENT new value of the GECOS field - d , -- home HOME_DIR new home directory for the user account - e , -- expiredate EXPIRE_DATE set account expiration date to EXPIRE_DATE - f , -- inactive INACTIVE set password inactive after expiration to INACTIVE - g , -- gid GROUP force use GROUP as new primary group - G , -- groups GROUPS new list of supplementary GROUPS - h , -- help display this help message and exit - l , -- login NEW_LOGIN new value of the login name - L , -- lock lock the user account - m , -- move - home move contents of the home directory to the new location ( use only with - d ) - o , -- non - unique allow using duplicate ( non - unique ) UID - p , -- password PASSWORD use encrypted password for the new password - s , -- shell SHELL new login shell for the user account - u , -- uid UID new UID for the user account - U , -- unlock unlock the user account - Z , -- selinux - user new selinux user mapping for the user account |
下面是网友的翻译,我直接拿来了:
-a|--append ##把用户追加到某些组中,仅与-G选项一起使用
-c|--comment ##修改/etc/passwd文件第五段comment
-d|--home ##修改用户的家目录通常和-m选项一起使用
-e|--expiredate ##指定用户帐号禁用的日期,格式YY-MM-DD
-f|--inactive ##用户密码过期多少天后采用就禁用该帐号,0表示密码已过期就禁用帐号,-1表示禁用此功能,默认值是-1
-g|--gid ##修改用户的gid,改组一定存在
-G|--groups ##把用户追加到某些组中,仅与-a选项一起使用
-l|--login ##修改用户的登录名称
-L|--lock ##锁定用户的密码
-m|--move-home ##修改用户的家目录通常和-d选项一起使用
-s|--shell ##修改用户的shell
-u|--uid ##修改用户的uid,该uid必须唯一
-U|--unlock ##解锁用户的密码
- a | -- append ##把用户追加到某些组中,仅与-G选项一起使用 - c | -- comment ##修改/etc/passwd文件第五段comment - d | -- home ##修改用户的家目录通常和-m选项一起使用 - e | -- expiredate ##指定用户帐号禁用的日期,格式YY-MM-DD - f | -- inactive ##用户密码过期多少天后采用就禁用该帐号,0表示密码已过期就禁用帐号,-1表示禁用此功能,默认值是-1 - g | -- gid ##修改用户的gid,改组一定存在 - G | -- groups ##把用户追加到某些组中,仅与-a选项一起使用 - l | -- login ##修改用户的登录名称 - L | -- lock ##锁定用户的密码 - m | -- move - home ##修改用户的家目录通常和-d选项一起使用 - s | -- shell ##修改用户的shell - u | -- uid ##修改用户的uid,该uid必须唯一 - U | -- unlock ##解锁用户的密码 |
实例说明:
比如我有hexu 和 www 用户和用户组:
- www创建为内部用户禁止远程登陆,用于运行web service。
- hexu创建为外部使用用户,用于登陆、调试或是上传代码等。
这时可以考虑hexu添加到www用户组,并将代码目录允许组读写:
$ usermod -a -G www hexu # 将hexu添加到www用户组
$ chmod -R ug+w /data/code # 将目录添加用户组可写
$ usermod - a - G www hexu # 将hexu添加到www用户组 $ chmod - R ug + w / data / code # 将目录添加用户组可写 |
下面是网友的整理,转过来了: 示例(Examples):
#1,新建用户test,密码test,另外添加usertest组
$ useradd test
$ echo "test" | passwd --stdin test
$ groupadd usertest
#2,把test用户加入usertest组
$ usermod -aG usertest test ##多个组之间用空格隔开
$ id test
uid=500(test) gid=500(test) groups=500(test),501(usertest)
#3,修改test用户的家目录
$ usermod -md /home/usertest
$ ls /home
usertest
#4,修改用户名
$ usermod -l testnew(新用户名称) test(原来用户名称)
$ id testnew
uid=500(testnew) gid=500(test) groups=500(test),501(usertest)
#5,锁定testnew的密码
$ sed -n ‘$p‘ /etc/shadow
testnew:$6$1PwPVBn5$o.MIEYONzURQPvn/YqSp69kt2CIASvXhOnjv/t
Z5m4NN6bJyLjCG7S6vmji/PFDfbyITdm1WmtV45CfHV5vux/:15594:0:99999:7:::
$ usermod -L testnew
$ sed -n ‘$p‘ /etc/shadow
testnew:!$6$1PwPVBn5$o.MIEYONzURQPvn/YqSp69kt2CIASvXhOnjv/t
Z5m4NN6bJyLjCG7S6vmji/PFDfbyITdm1WmtV45CfHV5vux/:15594:0:99999:7:::
#6,解锁testnew的密码
$ usermod -U testnew
$ sed -n ‘$p‘ /etc/shadow
testnew:$6$1PwPVBn5$o.MIEYONzURQPvn/YqSp69kt2CIASvXhOnjv/t
Z5m4NN6bJyLjCG7S6vmji/PFDfbyITdm1WmtV45CfHV5vux/:15594:0:99999:7:::
#7,修改用户的shell
$ sed ‘$!d‘ /etc/passwd
testnew:x:500:500::/home/usertest:/bin/bash
$ usermod -s /bin/sh testnew
$ sed -n ‘$p‘ /etc/passwd
testnew:x:500:500::/home/usertest:/bin/sh
# 也可以手动编辑 vi /etc/passwd 找到testnew编辑保存即可
$ vi /etc/password
#8,修改用户的UID
$ usermod -u 578 testnew (UID必须唯一)
$ id testnew
uid=578(testnew) gid=500(test) groups=500(test),501(usertest)
#9,修改用户的GID
$ groupadd -g 578 test1
$ usermod -g 578 testnew (578组一定要存在)
$ id testnew
uid=578(testnew) gid=578(test1) groups=578(test1),501(usertest)
#10,指定帐号过期日期
$ sed -n ‘$p‘ /etc/shadow
testnew:$6$1PwPVBn5$o.MIEYONzURQPvn/YqSp69kt2CIASvXhOnjv/t
Z5m4NN6bJyLjCG7S6vmji/PFDfbyITdm1WmtV45CfHV5vux/:15594:0:99999:7:::
$ usermod -e 2012-09-11 testnew
$ sed -n ‘$p‘ /etc/shadow
testnew:$6$1PwPVBn5$o.MIEYONzURQPvn/YqSp69kt2CIASvXhOnjv/t
Z5m4NN6bJyLjCG7S6vmji/PFDfbyITdm1WmtV45CfHV5vux/:15594:0:99999:7::15594:
11,指定用户帐号密码过期多少天后,禁用该帐号
$ usermod -f 0 testnew
$ sed -n ‘$p‘ /etc/shadow
testnew:$6$1PwPVBn5$o.MIEYONzURQPvn/YqSp69kt2CIASvXhOnjv/t
Z5m4NN6bJyLjCG7S6vmji/PFDfbyITdm1WmtV45CfHV5vux/:15594:0:99999:7:0:15594:
#1,新建用户test,密码test,另外添加usertest组 $ useradd test $ echo "test" | passwd -- stdin test $ groupadd usertest #2,把test用户加入usertest组 $ usermod - aG usertest test ##多个组之间用空格隔开 $ id test uid = 500 ( test ) gid = 500 ( test ) groups = 500 ( test ) , 501 ( usertest ) #3,修改test用户的家目录 $ usermod - md / home / usertest $ ls / home usertest #4,修改用户名 $ usermod - l testnew ( 新用户名称 ) test ( 原来用户名称 ) $ id testnew uid = 500 ( testnew ) gid = 500 ( test ) groups = 500 ( test ) , 501 ( usertest ) #5,锁定testnew的密码 $ sed - n ‘$p‘ / etc / shadow testnew : $ 6 $ 1PwPVBn5 $o .MIEYONzURQPvn / YqSp69kt2CIASvXhOnjv / t Z5m4NN6bJyLjCG7S6vmji / PFDfbyITdm1WmtV45CfHV5vux / : 15594 : 0 : 99999 : 7 :: : $ usermod - L testnew $ sed - n ‘$p‘ / etc / shadow testnew : ! $ 6 $ 1PwPVBn5 $o .MIEYONzURQPvn / YqSp69kt2CIASvXhOnjv / t Z5m4NN6bJyLjCG7S6vmji / PFDfbyITdm1WmtV45CfHV5vux / : 15594 : 0 : 99999 : 7 :: : #6,解锁testnew的密码 $ usermod - U testnew $ sed - n ‘$p‘ / etc / shadow testnew : $ 6 $ 1PwPVBn5 $o .MIEYONzURQPvn / YqSp69kt2CIASvXhOnjv / t Z5m4NN6bJyLjCG7S6vmji / PFDfbyITdm1WmtV45CfHV5vux / : 15594 : 0 : 99999 : 7 :: : #7,修改用户的shell $ sed ‘$!d‘ / etc / passwd testnew : x : 500 : 500 :: / home / usertest : / bin / bash $ usermod - s / bin / sh testnew $ sed - n ‘$p‘ / etc / passwd testnew : x : 500 : 500 :: / home / usertest : / bin / sh # 也可以手动编辑 vi /etc/passwd 找到testnew编辑保存即可 $ vi / etc / password #8,修改用户的UID $ usermod - u 578 testnew ( UID 必须唯一 ) $ id testnew uid = 578 ( testnew ) gid = 500 ( test ) groups = 500 ( test ) , 501 ( usertest ) #9,修改用户的GID $ groupadd - g 578 test1 $ usermod - g 578 testnew ( 578 组一定要存在 ) $ id testnew uid = 578 ( testnew ) gid = 578 ( test1 ) groups = 578 ( test1 ) , 501 ( usertest ) #10,指定帐号过期日期 $ sed - n ‘$p‘ / etc / shadow testnew : $ 6 $ 1PwPVBn5 $o .MIEYONzURQPvn / YqSp69kt2CIASvXhOnjv / t Z5m4NN6bJyLjCG7S6vmji / PFDfbyITdm1WmtV45CfHV5vux / : 15594 : 0 : 99999 : 7 :: : $ usermod - e 2012 - 09 - 11 testnew $ sed - n ‘$p‘ / etc / shadow testnew : $ 6 $ 1PwPVBn5 $o .MIEYONzURQPvn / YqSp69kt2CIASvXhOnjv / t Z5m4NN6bJyLjCG7S6vmji / PFDfbyITdm1WmtV45CfHV5vux / : 15594 : 0 : 99999 : 7 :: 15594 : 11 , 指定用户帐号密码过期多少天后,禁用该帐号 $ usermod - f 0 testnew $ sed - n ‘$p‘ / etc / shadow testnew : $ 6 $ 1PwPVBn5 $o .MIEYONzURQPvn / YqSp69kt2CIASvXhOnjv / t Z5m4NN6bJyLjCG7S6vmji / PFDfbyITdm1WmtV45CfHV5vux / : 15594 : 0 : 99999 : 7 : 0 : 15594 : |
注意(caution): usermod不允许你改变正在线上的使用者帐号名称。当usermod用来改变userID,必须确认这名user没在电脑上执行任何程序
/etc/passwd user_name:x:uid:gid:commnet:home:shell
/etc/shadow username:passwd:lastchg:min:max:warn:inactive:expire:flag
- –用户名
- –密码
- –从1970年1月1日起到上次修改密码所经过的天数
- –密码再过几天可以被变更(0表示随时可以改变)
- –密码再过几天必须被变更(99999表示永不过期)
- –密码过期前几天提醒用户(默认为一周)
- –密码过期几天后帐号被禁用
- –从1970年1月1日算起,多少天后账号失效
以上是关于Linux – Usermod命令参数解析和实例说明的主要内容,如果未能解决你的问题,请参考以下文章