Linux系统管理----账号与权限管理作业习题
1、创建/guanli 目录,在/guanli下创建zonghe 和 jishu 两个目录(一条命令)
创建目录:mkdir +目录
[root@localhost chen]#mkdir /guanli/zonghe /guanli/jishu -p2、添加组帐号zonghe、caiwu、jishu,GID号分别设置为2001、2002、2003
创建组账号:groupadd +组账号名 -g +GID号 设置组账号GID
[root@localhost chen]# groupadd zonghe -g 2001[root@localhost chen]# groupadd caiwu -g 2002
[root@localhost chen]# groupadd jishu -g 2003
3、创建jerry、kylin、tsengia、obama用户,其中的kylin用户帐号在2020年12月30日后失效
创建用户:useradd +用户名 修改用户属性:usermod (选项)[参数] 要修改用户名
[root@localhost chen]# useradd jerry[root@localhost chen]# useradd tsengia
[root@localhost chen]# useradd kylin
[root@localhost chen]# useradd obama
[root@localhost chen]# usermod -e 2020-12-30 kylin
4、将jerry、kylin、tsengia、obama等用户添加到zonghe组内
添加删除组成员:gpasswd
[root@localhost chen]# gpasswd -M tsengia,obama,kylin,jerry zonghezonghe:x:2001:tsengia,obama,kylin,jerry
5、创建handy、cucci用户,其中cucci帐号的登录Shell设置为“/sbin/nologin”
[root@localhost chen]# useradd handy[root@localhost chen]# useradd -d /sbin/nologin cucci
6、将handy、cucci等用户添加到jishu组内
[root@localhost chen]# gpasswd -M handy,cucci jishu7、将上述的所有用户均要求加入到guanli组内
[root@localhost chen]# groupadd guanli[root@localhost chen]# gpasswd -M handy,cucci,tsengia,obama,kylin,jerry guanli
8、将zonghe组内的obama用户删除
[root@localhost chen]# gpasswd -d obama zonghe正在将用户“obama”从“zonghe”组中删除
9、为jerry用户设置密码为“123456”(使用普通方法)为cucci用户设置密码为“redhat”(使用--stdin方法)
[root@localhost chen]# passwd jerry更改用户 jerry 的密码 。
新的 密码:
无效的密码: 密码少于 8 个字符
重新输入新的 密码:
passwd:所有的身份验证令牌已经成功更新。
[root@localhost chen]# echo "redhat" | passwd --stdin cucci
更改用户 cucci 的密码 。
passwd:所有的身份验证令牌已经成功更新。
10、将jerry用户锁定,并查看锁定状态
[root@localhost chen]# usermod -L jerry[root@localhost chen]# passwd -S jerry
jerry LK 2019-07-30 0 99999 7 -1 (密码已被锁定。)
11、打开两个xshell窗口,通过(who 或者 w)命令查看连接状态,并通过fuser杀掉其中一个
[chen@localhost ~]$ w10:11:22 up 1:48, 4 users, load average: 0.00, 0.01, 0.05
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
chen :0 :0 08:24 ?xdm? 1:13 0.45s /usr/libexec/gnome-session-binary --sessi
chen pts/0 :0 08:24 1:46m 0.15s 0.79s /usr/libexec/gnome-terminal-server
chen pts/1 192.168.100.182 08:25 58.00s 0.55s 0.43s sshd: chen [priv]
chen pts/2 192.168.100.182 10:11 2.00s 0.08s 0.02s w
[root@localhost chen]# fuser -k /dev/pts/2
/dev/pts/2: 4508
12、查看cucci用户,属于那些组,并查看其详细信息
[root@localhost chen]# id cucciuid=1008(cucci) gid=1008(cucci) 组=1008(cucci),2003(jishu),2006(guanli)
*13、手工创建账号student(预留)
14、设置权限及归属:/guanli目录属组设为guanli, /guanli/zonghe目录的属组设为zonghe
[root@localhost chen]# chown :zonghe /guanli/zonghe/
[root@localhost chen]# chown :jishu /guanli/jishu/
[root@localhost chen]# chmod -R 770 /guanli/ //以递归的方式修改目录guanli及其目录下的目录或文件的权限,禁止其他用户访问
[root@localhost chen]# ls -ld /guanli/
drwxrwx---. 4 root guanli 33 7月 30 09:38 /guanli/
[root@localhost chen]# ll /guanli/
总用量 0
drwxrwx---. 2 root jishu 6 7月 30 09:38 jishu
drwxrwx---. 2 root zonghe 6 7月 30 09:38 zonghe
14、设置权限及归属:/guanli目录属组设为guanli, /guanli/zonghe目录的属组设为zonghe
/guanli/jishu目录的属组设为jishu,设置3个目录都是禁止其他用户访问的权限
设置文件或目录的权限:chmod 设置文件的归属:chown
[root@localhost chen]# chown :guanli /guanli //把目录guanli的属组设置为guanli[root@localhost chen]# chown :zonghe /guanli/zonghe/
[root@localhost chen]# chown :jishu /guanli/jishu/
[root@localhost chen]# chmod -R 770 /guanli/ //以递归的方式修改目录guanli及其目录下的目录或文件的权限,禁止其他用户访问
[root@localhost chen]# ls -ld /guanli/
drwxrwx---. 4 root guanli 33 7月 30 09:38 /guanli/
[root@localhost chen]# ll /guanli/
总用量 0
drwxrwx---. 2 root jishu 6 7月 30 09:38 jishu
drwxrwx---. 2 root zonghe 6 7月 30 09:38 zonghe
15、建立公共目录/ceshi允许技术组内的所有用户读取、写入、执行文件, 禁止其他用户读、写、执行
[root@localhost chen]# mkdir /ceshi[root@localhost chen]# chown :jishu /ceshi/
[root@localhost chen]# chmod 770 /ceshi/
[root@localhost chen]# ls -ld /ceshi/
drwxrwx---. 2 root jishu 6 7月 30 12:06 /ceshi/
16、清除jerry用户密码
[root@localhost chen]# passwd -d jerry清除用户的密码 jerry。
passwd: 操作成功
17、锁定cucci用户密码并查看状态
[root@localhost chen]# passwd -d jerry清除用户的密码 jerry。
passwd: 操作成功
[root@localhost chen]# passwd -S cucci
cucci LK 2019-07-30 0 99999 7 -1 (密码已被锁定。)
18、修改obama用户的UID为8888
[root@localhost chen]# usermod -u 8888 obama[root@localhost chen]# id obama
uid=8888(obama) gid=1006(obama) 组=1006(obama),2006(guanli)
19、通过passwd命令修改kylin用户的最长密码使用期限为60天
[root@localhost chen]# passwd -x 60 kylin调整用户密码老化数据kylin。
passwd: 操作成功
[root@localhost chen]# cat /etc/shadow
kylin:!!:18107:0:60:7::18626:
20、通过id groups等命令查看用户handy信息
[root@localhost chen]# id handyuid=1007(handy) gid=1007(handy) 组=1007(handy),2003(jishu),2006(guanli)
[root@localhost chen]# groups handy
handy : handy jishu guanli