Linux 用戶類別與創(chuàng)建
詳情點(diǎn)擊鏈接:? https://www.xiaobuteach.com/linux2/user-mgr/user-category.html?from=bili
Linux 用戶類別與創(chuàng)建
Linux CentOS用戶分4類。
第1類:超級(jí)用戶root
特點(diǎn)
系統(tǒng)默認(rèn)創(chuàng)建;
id為0;
擁有系統(tǒng)的所有權(quán)限。
第2類:管理員用戶
為保證系統(tǒng)安全性,可能禁用root,或者給一般管理員添加管理員用戶。
特點(diǎn)
我們自己創(chuàng)建;
id通常大于等于1000;
屬于管理員組wheel(系統(tǒng)默認(rèn)創(chuàng)建);
組wheel權(quán)限默認(rèn)情況與組root相同,擁有所有權(quán)限,可配置;
組wheel的用戶能夠使用root身份。
創(chuàng)建管理員用戶的方法
useradd 用戶名
usermod -aG wheel 用戶名
第1句 創(chuàng)建普通用戶;
第2句 把用戶添加到組wheel。
示例
創(chuàng)建管理員用戶admin2
useradd admin2
usermod -aG wheel admin2

第3類:系統(tǒng)用戶
誤解:系統(tǒng)用戶的權(quán)限很高。錯(cuò)。
可以理解為:服務(wù)用戶。
系統(tǒng)用戶為系統(tǒng)命令與后臺(tái)服務(wù)設(shè)計(jì),例如:Apache、MySQL,標(biāo)準(zhǔn)做法都會(huì)創(chuàng)建相應(yīng)系統(tǒng)用戶,通過(guò)該用戶設(shè)置權(quán)限。
特點(diǎn)
ID小于1000的用戶;
為保證系統(tǒng)的安全性,通常系統(tǒng)用戶設(shè)置為不能直接進(jìn)行登錄;
系統(tǒng)用戶通常會(huì)設(shè)置程序文件夾的所有權(quán)限,以及針對(duì)服務(wù)的權(quán)限。
創(chuàng)建系統(tǒng)用戶的方法
useradd 用戶名 -rM -s /sbin/nologin
-r表示用戶為系統(tǒng)用戶;
-M表示不會(huì)生成用戶主目錄,即/home下對(duì)應(yīng)的用戶目錄;
-s 設(shè)為nologin表示不允許登錄。
示例
例1:查看安裝apache服務(wù)后自動(dòng)添加的用戶apache
id apache

查看shell
cat /etc/passwd | grep apache

例2:添加系統(tǒng)用戶sysuser1
useradd -rM sysuser1 -s /sbin/nologin

第4類:普通用戶
ID大于1000、不屬于wheel組的用戶;
通常能夠登錄。
示例
useradd xt1
