创建新用户需先用useradd加-m创建主目录并设置shell,再用passwd设密码;推荐Debian系使用adduser交互式创建。主目录权限由umask控制,用户组通过-g和-G指定,确保权限合理。用id和ls检查配置。密码管理用passwd锁定/解锁,chage设置有效期及强制改密。删除用户用userdel -r彻底移除主目录,但需find查漏其他文件,并清理进程、cron任务及空组。

在Linux系统中创建新用户账户,最直接的方法是使用
useradd
passwd
adduser
创建新用户账户的核心流程通常包含两个步骤:一是创建用户实体,二是为其设置初始密码。
首先,我们使用
useradd
-m
-s
/bin/bash
/bin/sh
-g
-g
一个基本的例子是:
sudo useradd -m -s /bin/bash newuser
这会创建一个名为
newuser
/home/newuser
/bin/bash
创建完用户实体后,必须立即为其设置密码,否则该用户将无法登录。我们使用
passwd
sudo passwd newuser
系统会提示你输入两次密码,以确保输入正确。
对于Debian/Ubuntu系统,我个人更倾向于使用
adduser
useradd
passwd
sudo adduser newuser
这个命令会询问一系列问题,比如密码、全名、房间号等,你也可以直接按回车跳过大部分可选信息。
这确实是创建用户时一个容易被忽略,但又至关重要的问题。一个配置不当的主目录或权限,可能导致用户无法正常登录、无法保存文件,甚至引发安全隐患。我见过不少情况,用户创建了,但因为忘记加
-m
所以,在创建用户时,我总会强调几点:
主目录的创建 (-m
useradd -m
/home
sudo useradd -m username
默认权限 (umask
umask
umask
.bashrc
.profile
umask
用户组的分配 (-g
-g
-g
useradd
sudo useradd -m -g existing_group username
-g
-g
sudo useradd -m -G sudo,docker,developers username
这样,
username
sudo
docker
developers
验证配置:用户创建完成后,我习惯用
id username
id newuser
同时,也会去
/home
ls -ld /home/newuser
这些检查步骤能有效避免后续因权限问题引发的各种麻烦。
密码和账户有效期管理是用户生命周期管理中不可或缺的一环,尤其在多用户或生产环境中,这直接关系到系统的安全性。我个人认为,忽视这块的管理,就像给家门装了锁却不换钥匙,时间久了总会出问题。
密码管理 (passwd
passwd
passwd # 用户自己修改密码 sudo passwd username # 管理员为username修改密码
sudo passwd -l username # 锁定用户 sudo passwd -u username # 解锁用户
锁定后,即使密码正确,用户也无法登录。
账户有效期和密码策略 (chage
chage
查看密码老化信息:
sudo chage -l username
这会显示用户的密码最后更改日期、密码过期日期、账户过期日期等详细信息。
设置密码过期日期:你可以强制用户在特定日期后更改密码,或者设置密码最长使用天数。
sudo chage -E 2024-12-31 username # 设置账户在2024年12月31日过期 sudo chage -M 90 username # 设置密码最长使用90天 sudo chage -m 7 username # 设置密码最短使用7天才能更改 sudo chage -W 7 username # 设置密码过期前7天开始警告 sudo chage -I 30 username # 设置密码过期后30天账户锁定
我经常用
-E
强制用户下次登录修改密码:这是一个非常实用的功能,尤其是在你为用户设置初始密码后。
sudo chage -d 0 username
-d 0
这些工具的组合使用,能够让我们对用户账户的安全性有更精细的控制,大大降低因密码管理不善带来的风险。
删除用户账户,听起来是个简单的操作,但实际操作中需要考虑的细节并不少。尤其是在生产环境,我总会多想一步:这个用户有没有留下什么“遗产”?比如,他可能在
/opt
核心命令是
userdel
基本删除 (userdel
sudo userdel username
这个命令只会删除
/etc/passwd
/etc/shadow
/etc/group
彻底删除 (userdel -r
-r
sudo userdel -r username
这个命令不仅会删除用户账户信息,还会一并删除用户的主目录(
/home/username
然而,这也不是万无一失的。
其他目录下的文件:如果用户在
/tmp
/var/www
userdel -r
find
sudo find / -uid $(id -u username) -print
这条命令会列出系统中所有属于该用户ID的文件。然后根据实际情况,决定是删除、转移所有权,还是备份。
进程和计划任务:在删除用户之前,最好确认该用户没有正在运行的进程或计划任务(cron jobs)。
ps -fu username # 查看用户正在运行的进程 crontab -l -u username # 查看用户的计划任务
如果有,需要先终止进程,并删除计划任务。否则,即使删除了用户,这些进程或任务可能会继续运行,或者在下次系统启动时引发错误。
辅助组:如果该用户是某个辅助组的唯一成员,并且这个组是专门为这个用户创建的,那么在删除用户后,可以考虑删除这个空闲的组,以保持系统整洁。
sudo groupdel groupname
删除用户是一个不可逆的操作,所以在执行前,务必三思,并做好必要的备份和检查。我的经验是,宁可多花几分钟检查,也比事后修复潜在问题要省心得多。
以上就是Linux如何创建新用户账户的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号