当前位置: 首页 > news >正文

【Linux】 章6 管理本地用户和组(RH124知识点问答题)

1. Linux 对用户和组的管理涉及三个重要的系统文件,请给出各自的名称并简述其条目结构。

答:

/etc/passwd:用户信息文件,格式为:用户名:密码占位符:UID:GID:注释:家目录:登录shell

/etc/shadow:用户密码文件,存储加密密码及密码时效信息

/etc/group:用户组信息文件,格式为组名:密码占位符:GID:组成员列表

2. 为什么要有组的概念?用户的主要组和补充组(辅助组)有什么区别?

答:

(1)原因:为了方便管理,可以将同样功能的组放在一起,实现资源的集中授权与共享

(2)区别:

主要组:是用户创建文件时默认所属的组,每个用户有且仅有一个

补充组:用于附加权限,一个用户可属于多个补充组,方便跨组访问资源

3. 在 shell 切换用户时, su user 和 su - user 这两个命令有什么区别?

答:

su user:只切换身份 (UID),环境不变,还在原来的工作目录,用的是原来用户的环境变量 (比如 PATH, HOME )

su - user:完整切换用户身份,环境也变,会模拟该用户全新登录的过程:会切换到该用户的家目录 (/home/user)。

4. sudo 命令有什么作用?

答:

sudo允许普通用户临时以指定用户(通常是root)的身份,去执行一条需要高权限的命令。

不用告诉普通用户 root 密码,也能让普通用户完成需要管理员权限的任务,并且系统会记录谁在什么时候用了 sudo 执行了什么命令,实现权限精细化管理。

5. 普通用户要使用 sudo 命令需要满足什么条件?

答:

这个普通用户的用户名必须被明确地添加到 sudo 的授权配置里(/etc/sudoers),

由 root配置:用户名 ALL=(ALL) ALL

6. 说明 su、sudo 和 sudo -i 的区别。

答:

su:直接切换成 root(需要 root 密码),全程都是 root

sudo:用当前用户密码,只让这条命令享受 root 待遇,执行完就退回普通身份

sudo -i:直接开一个 root 登录 shell,环境也完整切换,但仍用当前用户密码

7. 从命令行使用 userdel 删除用户时加-r 选项和不加-r 选项有什么区别?

答:
加-r选项:删除用户的同时,一并删除用户的家目录;

不加-r选项:仅删除用户账户信息,家目录还留在硬盘里。

8. 如何添加组成员?

答:
用usermod -aG 组名 用户名命令,将用户添加到指定补充组

-a 表示“追加”,不会把原来的组踢掉

9. 能否删除主组,为什么?

答:
不能直接删除用户的主组,因为主组与用户的UID/GID绑定,用户创建的文件默认属于主组,删除主组会导致文件的组归属失效,影响文件权限管理。

每个用户必须有一个主组。必须先修改那些用户的主组(用 usermod -g 新主组 用户名),确保没有任何用户再用这个组作为主组了,然后才能删除它 (groupdel 组名)。

10. 配置密码期限有几种方法,分别说明。

答:

(1)使用chage命令,如chage -M 90 用户名,设置密码最大有效期为90天

(2) 直接编辑/etc/shadow文件,修改对应条目里的密码时效字段

11. nologin shell 在什么时候会用到?

答:

nologin shell用于系统服务账户(如apache),当某个账号只用来跑服务或做共享目录,不希望有人真正登录系统时,就把它的 shell 设成 /sbin/nologin,这样一登录就被踢出。

http://www.rkmt.cn/news/1486749.html

相关文章:

  • 有源滤波器与无功补偿厂家怎么选:重点看产品线完整度与系统配套能力 - 资讯焦点
  • 终极SPT-AKI存档编辑器完全指南:5分钟掌握单机塔科夫存档修改
  • 别再复制粘贴了!用Vue3 + weixin-js-sdk封装一个可复用的微信分享组件(附完整代码)
  • 福州市三菱重工空调维修师傅电话|各区金牌师傅,靠谱选欧米到家 - 欧米到家
  • 3分钟快速上手:用Video2X免费将低清视频无损放大到4K的完整指南
  • 终极指南:如何用Umi-OCR实现离线批量文字识别工作流自动化
  • 2026年广东的拉丝机/抛光机/打磨机制造工厂,凭什么成为行业标杆? - 变量人生001
  • Wand-Enhancer技术解析:如何通过本地增强工具扩展WeMod功能边界
  • Stable Baselines3:强化学习算法的可靠实现
  • 2026年 液压油缸厂家实力排行榜:工程机械/冶金矿山专用油缸,优质品牌与核心技术深度解析 - 品牌发掘
  • 重庆市民闲置黄金变现指南:时机、渠道与服务全解析 - 余生黄金回收
  • 如何用C++算法实现缠论自动化分析:ChanlunX技术解析与实战指南
  • 2026年甘肃兰州 西藏空气源热泵厂家盘点 适配西北极寒采暖工程优质厂家 - 品研笔录
  • HarmonyOS GPU 超分 Vulkan 版:低分辨率变高分辨率
  • Cocos Creator三消游戏开发:从架构设计到性能优化的完整技术实现方案
  • 终极虚拟显示器创建指南:Parsec VDD让你轻松扩展Windows桌面
  • 2026年除尘器滤芯喷塑喷涂滤芯全国排名选河北鸿程公司? - 资讯快报
  • ★礼品卡回收避坑实录!不同人群变现痛点一次性讲透 - 京顺回收
  • 金安区十年老食客亲测:办一场地道的家庭生日宴,关键要看这几点 - 速递信息
  • Claude Code Worktree(工作树) 完整实战指南(本地并行开发、分支管理、避坑全解)
  • Java串口调试全家桶:Web远程控制+RS232/485双模+Modbus CRC16校验
  • NT5CC128M16JR-EKI现货与DDR3存储器件小批量采购说明
  • 微头条前端
  • AI 代码复杂度分析:从静态检查到智能优化建议的工程实践
  • 2026年 东莞扁平磁环厂家推荐榜:大电流抗干扰磁芯,共模电感专用磁环源头工厂精选 - 品牌发掘
  • BLE低功耗设计实战:从KW47功耗数据到物联网设备续航优化
  • 2026年 广东抗干扰磁环/滤波磁环/铁氧体磁环厂家推荐榜:高效降噪与稳定性能实测优选指南 - 品牌发掘
  • 1.5万Star的UUID生成库:零依赖,npm周下载量过亿
  • 进程控制知识
  • 051、蓝玻璃滤光片与红外污染:ISP 红外补偿算法与硬件 IRCF 的协同设计