一、一般用户的建立与删除
1、建立用户:
useradd 用户名
2、设置用户密码:
passwd 用户名
3、删除用户:
userdel 用户名
3、查看用户:
可以查看所有用户的列表
cat /etc/passwd
可以查看当前活跃的用户列表
w
查看用户组
cat /etc/group
显示用户账户(不含系统帐号)
cat /etc/passwd|grep -v nologin|grep -v halt|grep -v shutdown|awk -F":" '{ print $1"|"$3"|"$4 }'|more
二、通过一般用户登录为root用户
]#su
三、建立管理员组内一般用户
在一般情况下,一般用户通过执行“su”命令、输入正确的root密码,可以登录为root用户来对系统进行管理员级别的配置。但是,为了更进一步加强系统的安全性,有必要建立一个管理员的组,只允许这个组的用户来执行“su”命令登录为root用户,而让其他组的用户即使执行“su”、输入了正确的root密码,也无法登录为root用户。在UNIX下,这个组的名称通常为“wheel”。
1、将一般用户 user1 加在管理员组wheel组中:
]#usermod -G wheel 用户名
2、打开配置文件:
]#vi /etc/pam.d/su
3、取消注释,然后保存退出:
#auth required pam_wheel.so use_uid(删除前面的#号)
4、使用命令在配置文件login.defs末尾增加信息:
]#echo "SU_WHEEL_ONLY yes" >>/etc/login.defs
以上操作完成后,这个在wheel组中的用户可以执行“su”命令登录为root用户。
可以再建立一个新用户,然后用这个新建的用户测试会发现,没有加入到wheel组的用户,执行“su”命令,即使输入了正确的root密码,也无法登录为root用户。
注意:root用户的命令提示符是#,普通用户的命令提示符是$。