最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
Ubuntu系统下的用户管理
时间:2026-08-11 13:04:51 编辑:袖梨 来源:一聚教程网

一、ubuntu介绍
1.1 ubuntu简介
1.2 主要特点
易用性:Ubuntu 设计为对新手用户友好,提供图形化安装界面和直观的桌面环境(默认使用 GNOME 桌面环境),使得即使是第一次接触 Linux 的用户也能快速上手。免费且开源:遵循自由软件和开源的原则,Ubuntu 及其所有组件都是免费提供的,并且源代码开放给公众查阅和修改。定期更新与支持:Ubuntu 有规律地每六个月发布一次新版本,每个版本都提供至少九个月的支持。长期支持(LTS)版本则每隔两年发布一次,提供长达五年的安全更新和技术支持。庞大的软件库:通过 APT 包管理系统,用户可以方便地访问成千上万种软件包,涵盖了从办公软件到游戏娱乐的各种应用。社区支持:Ubuntu 拥有一个活跃的国际社区,成员们不仅贡献代码,也帮助解答其他用户的问题,促进了知识共享和技术交流。二、创建新用户
2.1 查看当前Ubuntu版本
root@jeven01:~# cat /etc/os-releasePRETTY_NAME="Ubuntu 22.04.1 LTS"NAME="Ubuntu"VERSION_ID="22.04"VERSION="22.04.1 LTS (Jammy Jellyfish)"VERSION_CODENAME=jammyID=ubuntuID_LIKE=debianHOME_URL="https://www.ubuntu.com/"SUPPORT_URL="https://help.ubuntu.com/"BUG_REPORT_URL="https://bugs.launchpad.net/ubuntu/"PRIVACY_POLICY_URL="https://www.ubuntu.com/legal/terms-and-policies/privacy-policy"UBUNTU_CODENAME=jammy2.2 创建新用户
adduser admin
2.3 修改密码
root@jeven01:~# passwd adminNew password:Retype new password:passwd: password updated successfully2.4 查看用户id
root@jeven01:~# id adminuid=1001(admin) gid=1001(admin) groups=1001(admin)三、新建用户组
3.1 新建用户组
root@jeven01:~# addgroup itAdding group `it' (GID 1002) ...Done.3.2 查询用户组
查看系统所有用户组root@jeven01:~# getent group |headroot:x:0:daemon:x:1:bin:x:2:sys:x:3:adm:x:4:syslog,jeventty:x:5:disk:x:6:lp:x:7:mail:x:8:news:x:9: 查询个特定用户的所属组 root@jeven01:~# groups adminadmin : admin3.3 加入某个用户组
加入IT用户组usermod -aG it admin 查询admin用户的所属用户组 root@jeven01:~# groups adminadmin : admin it 新建用户时加入用户组useradd -m -G it zhangsan四、赋予sudo权限
4.1 将用户添加到 sudo 组
usermod -aG sudo admin4.2 查看admin用户的用户组
root@jeven01:~# groups adminadmin : admin sudo it4.3 切换admin用户登录
切换admin用户登录root@jeven01:~# su - adminTo run a command as administrator (user "root"), use "sudo <command>".See "man sudo_root" for details.admin@jeven01:~$admin@jeven01:~$ sudo whoamiroot五、查看passwd文件
查看/etc/passwd密码文件admin@jeven01:~$ cat /etc/passwd |headroot:x:0:0:root:/root:/bin/bashdaemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologinbin:x:2:2:bin:/bin:/usr/sbin/nologinsys:x:3:3:sys:/dev:/usr/sbin/nologinsync:x:4:65534:sync:/bin:/bin/syncgames:x:5:60:games:/usr/games:/usr/sbin/nologinman:x:6:12:man:/var/cache/man:/usr/sbin/nologinlp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologinmail:x:8:8:mail:/var/mail:/usr/sbin/nologinnews:x:9:9:news:/var/spool/news:/usr/sbin/nologin/etc/passwd 文件字段解释 | 字段编号 | 字段名称 | 说明 |
|---|---|---|
| 1 | 用户名 | 用户的登录名。 |
| 2 | 密码占位符 | 实际密码存储在 /etc/shadow 文件中,这里通常是一个 x。 |
| 3 | 用户 ID (UID) | 每个用户的唯一标识符。root 用户的 UID 是 0。 |
| 4 | 组 ID (GID) | 用户的主要组 ID。 |
| 5 | 用户信息 | 通常是用户的全名或描述信息。 |
| 6 | 主目录 | 用户登录时的初始工作目录。 |
| 7 | 登录 shell | 用户登录时使用的 shell,默认通常是 /bin/bash。 |
六、总结
使用sudo 而不是直接以 root 用户身份进行操作:尽量使用 sudo 来执行需要超级用户权限的命令,以减少安全风险。定期审查用户和组:定期检查 /etc/passwd 和 /etc/group 文件,确保所有用户和组都是必要的,并删除不再需要的账户。设置强密码策略:确保所有用户都设置了强密码,并启用密码复杂性和过期策略。禁用不必要的系统账户:禁用或删除不需要的系统账户(如 daemon、bin 等),并确保它们没有登录权限。限制 sudo 权限:仅授予真正需要 sudo 权限的用户,并根据最小权限原则配置具体的 sudo 规则。使用 visudo 编辑 /etc/sudoers 文件:使用 visudo 命令编辑 /etc/sudoers 文件,以防止语法错误导致系统无法使用 sudo。备份重要文件:在进行任何用户管理操作之前,备份重要的配置文件如 /etc/passwd、/etc/shadow 和 /etc/sudoers。记录和审计用户活动:启用日志记录并定期检查日志文件,以便跟踪用户的活动,特别是 sudo 命令的使用情况。使用 PAM 模块增强安全性:利用 Pluggable Authentication Modules (PAM) 模块来增强认证机制,例如启用双因素认证。更新和打补丁:定期更新系统和相关软件包,以修复已知的安全漏洞。
相关文章
- 洛克王国世界异色深蓝鲸介绍 08-11
- jm漫画在哪看-jm网页漫画官网 08-11
- K4TOWN官方网站入口一键跳转-k4town中文官网最新地址分享 08-11
- 《逐出》第九关雨林介绍 08-11
- 教师资格报名入口官网-教师资格证报名官网 08-11
- 红色沙漠布里克斯被杀死了怎么办 08-11