全新Linux+Python高端运维班-Linux用户创建及权限管理

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
简介:

第三周作业内容:
1、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。

1
2
3
4
     [root@liu ~] # who | cut -d' ' -f1 | sort -u 
     centos
     liu
     root

2、取出最后登录到当前系统的用户的相关信息。

1
2
3
4
5
6
     第一种方式:
         [root@liu ~] # last | head -n1
         liu      tty8         :2               Sun Aug 21 10:26   still logged  in 
     第二种方式:
         [root@liu ~] # who | tail -n1
         liu      tty8         2016-08-21 10:26 (:2)

3、取出当前系统上被用户当作其默认shell的最多的那个shell。

1
2
     [root@liu ljohn] #  cut -d: -f7 /etc/passwd | uniq -c | sort -n | tail -n1
          25  /sbin/nologin

    Note:/etc/passwd  name:password:UID:GID:GECOS:directory:shell
4、将/etc/passwd 中的第三个字段数值最大的后10个用户的信息全部改为大写后保存至/tmp/maxusers.txt文件中。

1
2
3
4
5
6
7
8
9
10
11
12
  [root@liu ljohn] # sort -t: -k3 -n /etc/passwd | tail -10 | tr 'a-z' 'A-Z' > /tmp/maxusers.txt
     [root@liu ljohn] # cat /tmp/maxusers.txt 
     RTKIT:X:499:497:REALTIMEKIT: /PROC : /SBIN/NOLOGIN
     LIU:X:500:500:LIUJIAN: /HOME/LIU : /BIN/BASH
     BASH:X:501:501:: /HOME/BASH : /BIN/BASH
     BASHER:X:502:502:: /HOME/BASHER : /BIN/BASH
     TESTBASH:X:503:503:: /HOME/TESTBASH : /BIN/BASH
     NOLOGIN:X:504:504:: /HOME/NOLOGIN : /SBIN/NOLOGIN
     USER1:X:505:505:: /HOME/USER1 : /BIN/BASH
     CENTOS:X:506:506:: /HOME/CENTOS : /BIN/BASH
     USERADD1:X:507:507:: /HOME/USERADD1 : /BIN/BASH
     NFSNOBODY:X:65534:65534:ANONYMOUS NFS USER: /VAR/LIB/NFS : /SBIN/NOLOGIN

5、取出当前主机的IP地址,提示:对ifconfig命令的结果进行切分。

1
2
3
4
5
6
7
8
9
10
11
12
[root@liu ljohn] # ifconfig eth1
     eth1      Link encap:Ethernet  HWaddr 00:0C:29:45:CC:5E  
               inet addr:192.168.188.21  Bcast:192.168.188.255  Mask:255.255.255.0
               inet6 addr: fe80::20c:29ff:fe45:cc5e /64  Scope:Link
               UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
               RX packets:5871 errors:0 dropped:0 overruns:0 frame:0
               TX packets:2355 errors:0 dropped:0 overruns:0 carrier:0
               collisions:0 txqueuelen:1000 
               RX bytes:486015 (474.6 KiB)  TX bytes:259218 (253.1 KiB)
               Interrupt:19 Base address:0x2000 
[root@liu ljohn] # ifconfig eth1 | head -n2 | tail -n1 | cut -d: -f2 | cut -d' ' -f1
     192.168.188.21

6、列出/etc目录下所有以.conf结尾的文件的文件名,并将其名字转换为大写后保存至/tmp/etc.conf文件中。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
  [root@liu ljohn] # ls /etc/*.conf | tr 'a-z' 'A-Z' > /tmp/etc.test
     [root@liu ljohn] # cat /tmp/etc.test 
     /ETC/ASOUND .CONF
     /ETC/AUTOFS_LDAP_AUTH .CONF
     /ETC/CAS .CONF
     /ETC/DNSMASQ .CONF
     /ETC/DRACUT .CONF
     /ETC/FPRINTD .CONF
     /ETC/GAI .CONF
     /ETC/GRUB .CONF
     /ETC/GSSAPI_MECH .CONF
         .
         .
         .

7、显示/var目录下一级子目录或文件的总个数。

1
2
   [root@liu ljohn] # ls /var | wc -l  
     21

8、取出/etc/group文件中第三个字段数值最小的10个组的名字。

1
2
3
4
5
6
7
8
9
10
11
[root@liu ljohn] # sort -t: -k3 -n /etc/group | head -10 | cut -d: -f1 
     root
     bin
     daemon
     sys
     adm
     tty
     disk
     lp
     mem
     kmem

9、将/etc/fstab和/etc/issue文件的内容合并为同一个内容后保存至/tmp/etc.test文件中。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
   [root@liu ljohn] # cat /etc/fstab  /etc/issue > /tmp/etc.test 
     [root@liu ljohn] # cat /tmp/etc.test 
 
     #
     # /etc/fstab
     # Created by anaconda on Thu Feb 12 05:17:12 2015
     #
     # Accessible filesystems, by reference, are maintained under '/dev/disk'
     # See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info
     #
     UUID=3fcabd0f-e9fb-4618-918d-c9e004fe6a59 /                       ext4    defaults        1 1
     UUID=234cc62b-7746-477d-ad58-8fb2448b9788  /boot                    ext3    defaults        1 2
     UUID=b2c5da64-87b4-44c0-8864-f4a006b824fc swap                    swap    defaults        0 0
     tmpfs                    /dev/shm                 tmpfs   defaults        0 0
     devpts                   /dev/pts                 devpts  gid=5,mode=620  0 0
     sysfs                    /sys                     sysfs   defaults        0 0
     proc                     /proc                    proc    defaults        0 0
     CentOS release 6.5 (Final)
     Kernel \r on an \m

10、请总结描述用户和组管理类命令的使用方法并完成以下练习:
   (1)、创建组distro,其GID为2016;

1
2
3
         [root@liu ljohn] # groupadd -g 2016 distro 
         [root@liu ljohn] # tail -1 /etc/group
         distro:x:2016:

   (2)、创建用户mandriva, 其ID号为1005;基本组为distro;     

1
2
3
[root@liu ljohn] # useradd -u 1005 -g 2016 mandirva
         [root@liu ljohn] # id mandirva
         uid=1005(mandirva) gid=2016(distro) 组=2016(distro)

   (3)、创建用户mageia,其ID号为1100,家目录为/home/linux;

1
2
3
4
5
  [root@liu ljohn] # useradd -u 1100 -d /home/linux mageia
         [root@liu ljohn] # id mageia
         uid=1100(mageia) gid=1100(mageia) 组=1100(mageia)
         [root@liu ljohn] # tail -1 /etc/passwd
         mageia:x:1100:1100:: /home/linux : /bin/bash

   (4)、给用户mageia添加密码,密码为mageedu;

1
2
3
   [root@liu ljohn] # echo "mageedu" | passwd --stdin mageia
         更改用户 mageia 的密码 。
         passwd : 所有的身份验证令牌已经成功更新。

   (5)、删除mandriva,但保留其家目录;

1
2
3
4
5
         [root@liu ljohn] # userdel mandirva 
         [root@liu ljohn] # ls /home/
         bash   basher  centos  linux  liu  mandirva  nologin  testbash  user1  useradd1
         [root@liu ljohn] # id mandirva
         id : mandirva:无此用户

   (6)、创建用户slackware,其ID号为2002,基本组为distro,附加组peguin;

1
2
3
4
5
6
         [root@liu ljohn] # groupadd peguin
         [root@liu ljohn] # useradd -u 2002 -g distro -G peguin slackware
         [root@liu ljohn] # tail -1 /etc/passwd
         slackware:x:2002:2016:: /home/slackware : /bin/bash
         [root@liu ljohn] # id slackware 
         uid=2002(slackware) gid=2016(distro) 组=2016(distro),2017(peguin)

   (7)、修改slackware的默认shell为/bin/tcsh;

1
2
3
         [root@liu ljohn] # usermod -s /bin/tcsh slackware 
         [root@liu ljohn] # tail -1 /etc/passwd 
         slackware:x:2002:2016:: /home/slackware : /bin/tcsh

   (8)、为用户slackware新增附加组admins;

1
2
3
4
5
6
7
8
9
10
11
     [root@liu ljohn] # sort -t: -k3 -n /etc/group | head -10 | cut -d: -f1 
     root
     bin
     daemon
     sys
     adm
     tty
     disk
     lp
     mem
     kmem

   (9)、为slackware添加密码,且要求密码最短使用期限为3天,最长为180天,警告为3天;

1
2
3
4
5
         [root@liu ljohn] # passwd -n 3 -x 180 -w 3 slackware 
         调整用户密码老化数据slackware。
         passwd : 操作成功
         [root@liu ljohn] # tail -1 /etc/shadow 
         slackware:!!:17034:3:180:3:::

   (10)、添加用户openstack,其ID号为3003, 基本组为clouds,附加组为peguin和nova;

1
2
3
4
5
         [root@liu ljohn] # groupadd clouds 
         [root@liu ljohn] # groupadd nova 
         [root@liu ljohn] # useradd -u 3003 -g clouds -G peguin,nova openstack 
         [root@liu ljohn] # id openstack 
         uid=3003(openstack) gid=2019(clouds) 组=2019(clouds),2017(peguin),2020(nova)

   (11)、添加系统用户mysql,要求其shell为/sbin/nologin;

1
2
3
         [root@liu ljohn] # useradd -s /sbin/nologin mysql
         [root@liu ljohn] # tail -1 /etc/passwd
         mysql:x:3004:3004:: /home/mysql : /sbin/nologin

   (12)、使用echo命令,非交互式为openstack添加密码。

1
2
3
4
         [root@liu ljohn] # echo "openstack" | passwd --stdin openstack
         更改用户 openstack 的密码 。
         passwd : 所有的身份验证令牌已经成功更新。
         [root@liu ljohn] #



本文转自 ljohnmail 51CTO博客,原文链接:http://blog.51cto.com/ljohn/1840868,如需转载请自行联系原作者
相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
打赏
0
0
0
0
265
分享
相关文章
【Linux】深入理解linux权限
本文深入解析Linux权限管理机制,涵盖权限概念、用户角色、文件属性及操作方法。文章分为前言、权限介绍、用户与角色、文件属性、权限修改及常见问题六大板块。详细说明了权限类型(r/w/x)、角色优先级、chmod/chown指令用法,以及目录权限、umask掩码、粘滞位等重点内容。掌握这些知识,可有效提升Linux系统安全性和灵活性,是管理员必备技能。喜欢的话别忘了点赞支持哦! ❤❤❤
52 6
【Linux权限】—— 于虚拟殿堂,轻拨密钥启华章
25000多字详细讲解,深度剖析权限管理核心。从基础权限到复杂的特殊权限,逐一拆解,无论你是零基础小白还是经验丰富的运维人员,都能在这里找到提升技能的关键知识,全面掌握 Linux 权限管理。还不快来看看?
Linux权限揭秘“Root与Sudo”
Root用户是Linux系统中的超级用户,拥有对系统的完全控制权。Root用户几乎可以执行任何命令,修改任何文件,甚至删除系统上的所有内容。因此,Root用户的使用需要非常谨慎,以避免潜在的安全风险。
73 6
深入Linux操作系统:文件系统和权限管理
在数字世界的海洋中,操作系统是连接用户与硬件的桥梁,而Linux作为其中的佼佼者,其文件系统和权限管理则是这座桥梁上不可或缺的结构。本文将带你探索Linux的文件系统结构,理解文件权限的重要性,并通过实际案例揭示如何有效地管理和控制这些权限。我们将一起航行在Linux的命令行海洋中,解锁文件系统的奥秘,并学习如何保护你的数据免受不必要的访问。
Python 实时获取Linux服务器信息
Python 实时获取Linux服务器信息
linux特殊权限!!
本文介绍了Linux系统中的特殊权限,包括suid、sgid和sbit。suid使普通用户在执行特定命令时获得root权限;sgid使用户在创建文件时继承目录的用户组权限;sbit确保用户只能删除自己在共享目录中创建的文件。此外,文章还讲解了chattr和lsattr命令,用于更改和查看文件的扩展属性,以及umask的概念和计算方法,帮助理解文件和目录的默认权限。
114 1
linux特殊权限!!
linux权限管理
本文介绍了Linux系统中的权限管理,包括权限的概念、用户和用户组与权限的关系、文件权限位的说明以及rwx权限的具体含义。同时,详细讲解了如何使用`chmod`和`chown`命令更改文件和目录的权限,并通过多个实验演示了不同权限组合对文件和目录的实际影响。最后,总结了文件和目录权限的一些重要知识点,帮助读者更好地理解和应用Linux权限管理。
196 1
linux权限管理
运维工程师日常工作中最常用的20个Linux命令,涵盖文件操作、目录管理、权限设置、系统监控等方面
本文介绍了运维工程师日常工作中最常用的20个Linux命令,涵盖文件操作、目录管理、权限设置、系统监控等方面,旨在帮助读者提高工作效率。从基本的文件查看与编辑,到高级的网络配置与安全管理,这些命令是运维工作中的必备工具。
432 3
自动化运维的崛起:如何利用Python脚本简化日常任务
【10月更文挑战第43天】在数字化时代的浪潮中,运维工作已从繁琐的手工操作转变为高效的自动化流程。本文将引导您了解如何运用Python编写脚本,以实现日常运维任务的自动化,从而提升工作效率和准确性。我们将通过一个实际案例,展示如何使用Python来自动部署应用、监控服务器状态并生成报告。文章不仅适合运维新手入门,也能为有经验的运维工程师提供新的视角和灵感。
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等