Linux 系统中etc/passwd文件详解

Linux 系统中 /etc/passwd 文件详解

概述

在 Linux 系统中,每个用户都有一个对应的 /etc/passwd 文件中的记录行。这个文件对所有用户都是可读的,它记录了每个用户的一些基本属性信息。

本文将详细介绍 /etc/passwd 文件的语法、实操和各个字段的含义,以及一些关键的命令操作。

语法

每个 /etc/passwd 文件中的记录行由冒号分隔的 7 个字段组成。下面是每个字段的含义:

字段名 描述
用户名 用户账号的字符串,通常长度不超过 8 个字符,并且由大小写字母和/或数字组成。
密码 存放着加密后的用户密码字,但是由于安全隐患,现在多数 Linux 系统使用 shadow 技术将真正的加密后的用户密码字存放到 /etc/shadow 文件中。
用户标识号 一个整数,系统内部用它来标识用户。一般情况下它与用户名是一一对应的。
组标识号 记录用户所属的用户组。它对应着 /etc/group 文件中的一条记录。
注释性描述 记录着用户的一些个人情况,例如用户的真实姓名、电话、地址等,这个字段并没有什么实际的用途。
主目录 用户的起始工作目录,即用户在登录到系统之后所处的目录。
登录 Shell 用户登录后启动的进程,也就是用户与 Linux 系统之间的接口。

实操

为了方便管理员管理用户账户和密码,Linux 提供了一些管理 /etc/passwd 文件的命令,下面是这些常用命令的描述:

  • 查看创建了哪些用户:

    • 命令:cat /etc/passwd

      $ cat /etc/passwd
      root:x:0:0:root:/root:/bin/bash
      ...
      
      
  • 查看本机一共有多少账号:

    • 命令:cat /etc/passwd | wc -l

    其实想查看本机一共有多少账号,直接数passwd文件的行数就可以了。

    $ cat /etc/passwd | wc -l
    42
    
    
  • 查找哪些是root用户:

    • 命令:cat /etc/passwd | grep :0
    $ cat /etc/passwd | grep :0
    root:x:0:0:root:/root:/bin/bash
    
    

    在以冒号分隔的 /etc/passwd 文件中,每一行代表一个用户账户,并且每一行由多个字段组成。在示例行 root:x:0:0:root:/root:/bin/bash 中,有两个 0

    • 第三个字段是用户的 User ID (UID),它是用户在系统中的唯一标识。在这个示例中,第一个 0 是 root 用户的 UID。
    • 第四个字段是用户的 Group ID (GID),它表示用户所属的用户组。在这个示例中,第二个 0 是 root 用户的 GID。

    因此,在给定的示例行中,第一个 0 是第三个字段(UID),第二个 0 是第四个字段(GID)。

    • 解释:通过查找 /etc/passwd 文件中第三个字段为0的行,可以确定哪些用户属于管理员组账号。

    在Linux系统中,用户分为以下三种:

    1. 超级用户(root,UID=0):超级用户是系统管理员,具有最高权限。只有root用户拥有完全的系统控制权,可以执行系统的所有操作,包括管理用户、安装软件、修改配置文件等。
    2. 普通用户(UID 500-60000):普通用户是系统中的一般用户,其UID在500-60000之间。普通用户可以使用系统资源,但权限受到限制,不能对系统进行敏感的操作。普通用户通常用于一般的日常工作和个人任务。
    3. 伪用户(UID 1-499):伪用户是系统保留的特殊用户,其UID在1-499之间。这些用户不会直接用于登录和进行正常操作,而是用于代表某些系统服务或进程运行。伪用户通常是为了满足系统运行需要而存在的,例如运行网络服务、数据库等。

    要创建一个新的用户并将其升级为超级用户,你需要进行以下步骤:

    1. 使用useradd命令创建新用户,并指定一个唯一的用户名,如useradd -m username。请替换"username"为你想要创建的用户名。
    2. 使用passwd命令为新用户设置密码,如passwd username。请替换"username"为你创建的用户名。
    3. 使用usermod命令将新用户的UID更改为0,以将其升级为超级用户,如usermod -u 0 username。请替换"username"为你创建的用户名。

    请注意,修改用户的UID为0会将其提升为超级用户,但这并不代表该用户具备完全的root权限。还需要进行其他配置和授权才能实现完全的系统控制。

    另外,在创建新用户时,确保指定的UID在500-60000之间,以遵守Linux中的规定。已存在的UID不能重复指定给其他用户,以防止冲突和混乱。

PS:在CentOS 7中,你可以使用以下命令来查看哪些是root用户:

  1. 使用cat /etc/passwd | grep :0命令可以查找用户名字段为"root"的行,这些行对应的用户就是root用户。
  2. 使用getent passwd | awk -F: '$3 == 0 {print $1}'命令可以直接从/etc/passwd文件中获取用户识别码(UID)为0的用户,也就是root用户。
  3. 使用cut -d: -f1 /etc/passwd | grep "root"命令可以列出以"root"开头的行,即表示用户名为root的用户。

除了以上命令,管理员还可以使用命令行工具或直接编辑 /etc/passwd 文件来添加、修改或删除用户账户信息。

再次重要提示:,修改 /etc/passwd 文件需要以 root 身份执行。

常见的 /etc/passwd 变种文件及其功能

Linux 系统中通常只有一个 /etc/passwd 文件。然而,在某些特殊情况下,可能会有其他变种的 /etc/passwd 文件存在,下表列出了一些常见的 /etc/passwd 文件及其区别:

文件名 描述
/etc/passwd 在大多数 Linux 系统中,这是最常用的 /etc/passwd 文件。
/etc/passwd- 这是 /etc/passwd 文件的备份文件,通常只在系统管理员执行变更操作之前备份。
/etc/passwd+ 此文件是网络信息服务(NIS)服务器用来分发用户账号信息的文件。
/etc/passwd- 在许多 UNIX 系统中,这个文件存储了各种系统帐号的信息,例如 daemon、root、bin、sys 等。这些账户通常不需要登录 Shell,也不能修改他们的密码。

常规情况下的 /etc/passwd 文件

在常规情况下,Linux 系统中只有一个 /etc/passwd 文件,它记录了每个用户的基本属性信息。

在 Linux 系统中,一般情况下,/etc/passwd 文件对所有用户都是可读的,即所有用户都可以访问该文件。这是因为 /etc/passwd 文件中存储的是用户的基本属性信息,例如用户名、用户标识号、主目录等。这些信息对系统的正常运行来说是必要的,因此通常会被设置为可读。

然而,需要注意的是,虽然所有用户可以读取 /etc/passwd 文件,但其中存储的密码字段已经被加密处理(通常是以加密哈希形式保存)。因此,即使其他用户可以读取 /etc/passwd 文件,他们仍然无法直接查看其他用户的密码。

尽管 /etc/passwd 文件是可读的,但修改该文件需要管理员或具有特定权限的用户才能进行。对于普通用户来说,他们只能通过使用特定的命令行工具(如 passwd)来修改自己的密码,而不能直接编辑 /etc/passwd 文件。

总结起来,虽然 /etc/passwd 文件对所有用户都是可读的,但其中的密码字段已被加密处理,除非拥有管理员权限,否则普通用户无法修改 /etc/passwd 文件。

管理员可以使用命令行工具或直接编辑该文件来添加、修改或删除用户账户信息。然而,需要注意的是,修改 /etc/passwd 文件需要以 root 身份执行。

对于密码,通常要求密码长度不超过8个字符。在实际项目中,root账户的密码有更严格的要求,必须超过8个字符,并且不能与用户名相同,也不应使用用户个人信息,如身份证号码、手机号码、生日等。

需要注意的是,普通用户没有权限执行 useradduserdelusermodpasswd 等命令,这些命令需要以 root 身份执行。

综上所述,/etc/passwd 文件是 Linux 系统中记录每个用户基本属性的文件。它由冒号分隔的字段组成,可以通过命令行工具或直接编辑来管理用户账户信息。此外,还存在其他变种的 /etc/passwd 文件,如备份文件、NIS 服务器文件和存储系统帐号信息的文件。在实际项目中,root账户的密码有更严格的要求,并且普通用户无权执行特定命令。

总结

本文详细介绍了 Linux 系统中 /etc/passwd 文件的语法、实操和各个字段的含义,以及常见的关键命令操作。/etc/passwd 文件记录了每个用户的基本属性信息,通过命令行工具或直接编辑该文件可以管理用户账户信息。在实际项目中,root账户的密码有更严格的要求,并且普通用户无权执行特定命令。同时,还介绍了一些常见的 /etc/passwd 变种文件及其功能。

希望本文对您理解和使用 /etc/passwd 文件有所帮助。

原文地址:https://blog.csdn.net/m0_67268191/article/details/130780244

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


linux常用进程通信方式包括管道(pipe)、有名管道(FIFO)、信号(signal)、消息队列、共享内存、信号量、套接字(socket)。管道用于具有亲缘关系的进程间通信,有名管道的每个管道具有名字,使没有亲缘关系的进程间也可以通信。信号是比较复杂的通信方式,用于通知接受进程有某种事件发生,除
Linux性能观测工具按类别可分为系统级别和进程级别,系统级别对整个系统的性能做统计,而进程级别则具体到进程,为每个进程维护统计信息。

按实现原理分,可分为基于计数器和跟踪以及剖析。含义如下:

计数器:内核维护的统计数据,通常为无符号整型,用于对发生的事件计数,比如,网络包接收计数器,磁
本文详细介绍了curl命令基础和高级用法,包括跳过https的证书验证,详细追踪整个交互过程,可用于调用网络后端接口,诊断http和https网络服务故障。
本文包含作者工作中常用到的一些命令,用于诊断网络、磁盘占满、fd泄漏等问题。命令包括ping、fping、tcpdump、lsof、netstat、/proc/$pid/fd、du、grep、traceroute、dig。
linux的平均负载表示运行态和就绪态及不可中断状态(正在io)的进程数目,用uptime查看到负载很高,既有可能是CPU利用率高,也可能是大量在等待io的进程导致,用mpstat查看每个CPU的使用情况,查看CPU的使用率或者CPU花在等待io的时间,接着用pidstat定位具体的进程
CPU上下文频繁切换会导致系统性能下降,切换分为进程切换、线程切换及中断切换,进程切换的开销较大,除了需要保存寄存器和程序计数器中的值还需保存全局变量、栈等到内存中,以便下次运行恢复,而同一进程中的线程切换开销会小很多,只需更新寄存器和线程独有的栈,共享资源如打开的文件、全局变量等无需切换,当硬件中
1.top命令 作用:该命令可以按CPU使用.内存使用和执行时间对任务进行排序,常用来监控系统中占用CPU或内存较高的程序及CPU和内存的负载。 默认视图: 当想看系统负载时,可观察汇总的%CPU中的us用户进程和sy系统进程是否占用CPU很高,相加接近100%就说明占用很高了,有些程序可能得不到及
文章浏览阅读1.8k次,点赞63次,收藏54次。Linux下的目录权限!!!粘滞位!!!超详解!!!
文章浏览阅读1.6k次,点赞44次,收藏38次。关于Qt的安装、Windows、Linux、MacBook_mack book 安装qt
本文介绍了使用shell脚本编写一个 Hello
文章浏览阅读1.5k次,点赞37次,收藏43次。【Linux】初识Linux——了解操作系统的发展历史以及初次体验Linux编程环境
文章浏览阅读3k次,点赞34次,收藏156次。Linux超详细笔记,个人学习时很认真的记录的,觉得好的麻烦点个赞。
文章浏览阅读6.8k次,点赞109次,收藏114次。【Linux】 OpenSSH_9.3p1 升级到 OpenSSH_9.5p1(亲测无问题,建议收藏)_openssh_9.5p1
文章浏览阅读3.5k次,点赞93次,收藏78次。初识Linux中的线程,理解线程的各种概念,理解进程地址空间中的页表转换,介绍pthread线程库并理解线程库!
文章浏览阅读863次。出现此问题为Linux文件权限问题,解决方案为回到引擎目录执行命令。输入用户密码后运行./UnrealEditor。_increasing per-process limit of core file size to infinity.
文章浏览阅读2.9k次。使用文本编辑器:打开CSV文件,并使用文本编辑器(如Notepad++、Sublime Text、Visual Studio Code等)来查看文件的字符编码格式。通常在编辑器的底部状态栏或设置中可以找到当前编码的显示。请注意,上述方法并非绝对准确,特别是当文件没有明确的编码标识时。因此,如果你发现CSV文件在不同的工具或方法中显示不同的编码格式,可能需要进行进一步的分析和判断,或者尝试使用不同的编码转换方法。该命令将输出文件的MIME类型和编码信息。使用命令行工具:在命令行中,你可以使用。_shell读取csv文件逐行处理
本文介绍了如何在Linux系统中升级gcc版本,以便更好地支持C++11及以上版本的新特性。通过升级gcc,可以提升编译器的功能和性能,获得更好的开发体验。详细的步骤和方法请参考原文链接。
文章浏览阅读4.4k次,点赞6次,收藏19次。Mosquitto是一个开源的MQTT消息代理服务器。MQTT是一个轻量级的、基于发布/订阅模式的消息传输协议。 mosquitto的安装使用比较简单,可以方便的来进行一些测试。_linux mosquitto
文章浏览阅读7.2k次,点赞2次,收藏12次。Linux中,用于根目录下有一个.ssh目录,保存了ssh相关的key和一些记录文件。_~/.ssh/
文章浏览阅读4.5k次,点赞5次,收藏18次。首先需要安装 snmp ,使用下面的命令进行安装安装完毕之后,使用下面的命令查看是否安装成功当命令行显示如图即为安装成功。_snmp工具