Linux下创建不同组群账号分别管理详解
学习笔记:来自鸟哥的Linux私房菜
/sbin/nologin的用途
我们在使用Linux进行账户登录的时候,如果登录是不允许的,我们返回的是一个/sbin/nologin的Shell。因为Linux万物皆文件,你可以把这个理解成一个返回值,值的内容是:账户不允许访问。这个文件自动连结了 /etc/nologin.txt 我们可以在这个目录下书写报错信息
useradd和groupadd
使用useradd --help可以查询基本使用方法,这里不再概述
同理 groupadd
实际操作
首先查看组群是否存在
grep的意思是摄取文件中的某个信息,相当于在后面的文件里面查询有没有youcan 和mail字段。
Linux万物皆文件,我们的组群信息都在/etc/group里面
如图可见,找不到youcan组群,因为我们还没创建
输入命令 groupadd youcan 添加组群
我们vim /etc/group 看一下文件,发现里面又刚刚创建的组群 UID是1505
创建可以连续建立账号的shell script
新建脚本文件 vim popuser.sh
写入代码:
我们现在按照题目要求创建的是mail组群,mail不能使用bash登入系统,我们就需要将它登入的shell设置成nologin 的账户,而且使用-M 参数表示不必创建用户的主目录,因为创建了也用不上。
echo 密码 |passwd --stdin 用户名 这样就设置成用户名和密码一样了
执行文件:
执行结果可能不太一样,因为我之前创建过这些账户。
新建脚本 vim loginuser.sh 来创建可登入的账户
把不可登录的 /sbin/nologin 改成bash即可,当然,组群别忘了改。
主目录必须存在,因为这是可登入账户
执行:之前执行过一次,主目录没有删除
查看是否创建成功:
直接 vim /etc/passwd 查看
刚刚创建的几个账户都在,而且pop的组群号是12,youlog的组群号是1510 1511 15112
mail:
youcan
至此所有的账户都按照题目要求创建成功。
现在进行登录测试
编辑 vim /etc/nologin.txt 的内容,以传达不可登录信息
pop1 pop2 pop3 皆不可登录
测试三个可登录账户(root下可以不用输入密码)
至此,完成
鸟哥的Linux私房菜确实是好书。但是我觉得他更适合作为一个字典。掌握关键的知识以便未来用到之后能够更好地检索。
本文来自博客园,作者:{Zeker62},转载请注明原文链接:https://www.cnblogs.com/Zeker62/p/15167831.html