首页 > 代码库 > 第二次作业

第二次作业

1、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。

[root@localhost ~]# who | cut -d‘ ‘ -f1 | uniq

 root


2、取出当前系统上被用户当作其默认shell的最多的那个shell。

[root@localhost ~]# cat /etc/passwd | cut -d: -f7 | sort | uniq -c | sort -n | tail -1

     20 /sbin/nologin


3、将/etc/passwd中的第三个字段数值最大的后10个用户的信息全部改为大写后保存至/tmp/maxusers.txt文件中。

[root@localhost ~]# sort -t: -k3 -n /etc/passwd | tail -10 | tr ‘a-z‘ ‘A-Z‘ | tee /tmp/maxuser.txt

AVAHI:X:70:70:AVAHI MDNS/DNS-SD STACK:/VAR/RUN/AVAHI-DAEMON:/SBIN/NOLOGIN

SSHD:X:74:74:PRIVILEGE-SEPARATED SSH:/VAR/EMPTY/SSHD:/SBIN/NOLOGIN

DBUS:X:81:81:SYSTEM MESSAGE BUS:/:/SBIN/NOLOGIN

POSTFIX:X:89:89::/VAR/SPOOL/POSTFIX:/SBIN/NOLOGIN

NOBODY:X:99:99:NOBODY:/:/SBIN/NOLOGIN

AVAHI-AUTOIPD:X:170:170:AVAHI IPV4LL STACK:/VAR/LIB/AVAHI-AUTOIPD:/SBIN/NOLOGIN

SYSTEMD-NETWORK:X:997:995:SYSTEMD NETWORK MANAGEMENT:/:/SBIN/NOLOGIN

SYSTEMD-BUS-PROXY:X:998:996:SYSTEMD BUS PROXY:/:/SBIN/NOLOGIN

POLKITD:X:999:998:USER FOR POLKITD:/:/SBIN/NOLOGIN

HYP:X:1000:1000::/HOME/HYP:/BIN/BASH


4、取出当前主机的IP地址,提示:对ifconfig命令的结果进行切分。

[root@localhost ~]# ifconfig | grep ‘inet\b‘ | awk ‘{print $2}‘

172.16.190.250

127.0.0.1


5、显示/var目录下一级子目录或文件的总个数。

[root@localhost ~]# ls /var/ | wc -l

23


6、取出/etc/group文件中第三个字段数值最小的10个组的名字。

[root@localhost ~]# sort -t: -k3 /etc/group | head -10 | cut -d: -f1

root

bin

wheel

users

hyp

cdrom

mail

man

avahi-autoipd

dialout


7、将/etc/fstab和/etc/issue文件的内容合并为同一个内容后保存至/tmp/etc.test文件中。


[root@localhost ~]# cat /etc/{fstab,issue} | tee /tmp/etc.test


#

# /etc/fstab

# Created by anaconda on Thu Nov 24 15:07:46 2016

#

# Accessible filesystems, by reference, are maintained under ‘/dev/disk‘

# See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info

#

UUID=302392a2-f69a-4ed2-bd07-fe5e292e4032 /                       xfs     defaults        1 1

UUID=cb38ab91-acdc-46b2-81bc-3969bbbd478d /boot                   xfs     defaults        1 2

UUID=9c2b1aca-69c3-4739-bb10-75fdcf47a7b6 swap                    swap    defaults        0 0

\S

Kernel \r on an \m


8、请总结描述用户和组管理类命令的使用方法并完成以下练习:

Linux用户和组相关的配置文件:

/etc/passwd:用户及其属性信息(名称、UID、基本组ID等等);

/etc/group:组及其属性信息;

/etc/shadow:用户密码及其相关属性;

/etc/gshadow:组密码及其相关属性;


/etc/passwd:

name:password:UID:GID:GECOS:directory:shell


用户名:密码:UID:GID:GECOS:主目录:默认shell


/etc/group:

group_name:password:GID:user_list


组名:组密码:GID:以当前组为附加组的用户列表(分隔符为逗号)


/etc/shadow

用户名:加密了的密码:最近一次更改密码的日期:密码的最小使用期限:最大密码使用期限:密码警告时间段:密码禁用期:账户过期日期:保留字段



用户创建:useradd

useradd [options] LOGIN

-u UID: [UID_MIN, UID_MAX], 定义在/etc/login.defs

-g GID:指明用户所属基本组,可为组名,也可以GID;

-c "COMMENT":用户的注释信息;

-d /PATH/TO/HOME_DIR: 以指定的路径为家目录;

-s SHELL: 指明用户的默认shell程序,可用列表在/etc/shells文件中;

-G GROUP1[,GROUP2,...[,GROUPN]]]:为用户指明附加组;组必须事先存在;

-r: 创建系统用户

CentOS 6: ID<500

CentOS 7: ID<1000


默认值设定:/etc/default/useradd文件中

useradd -D 

-s SHELL



组创建:groupadd

groupadd [OPTION]... group_name


-g GID: 指明GID号;[GID_MIN, GID_MAX]

-r: 创建系统组;

CentOS 6: ID<500

CentOS 7: ID<1000


用户属性修改:usermod

usermod [OPTION] login


-u UID: 新UID

-g GID: 新基本组

-G GROUP1[,GROUP2,...[,GROUPN]]]:新附加组,原来的附加组将会被覆盖;若保留原有,则要同时使用-a选项,表示append;

-s SHELL:新的默认SHELL;

-c ‘COMMENT‘:新的注释信息;

-d HOME: 新的家目录;原有家目录中的文件不会同时移动至新的家目录;若要移动,则同时使用-m选项;

-l login_name: 新的名字;


-L: lock指定用户

-U: unlock指定用户


-e YYYY-MM-DD: 指明用户账号过期日期;

-f INACTIVE: 设定非活动期限;


给用户添加密码:passwd

passwd [OPTIONS] UserName: 修改指定用户的密码,仅root用户权限

passwd: 修改自己的密码;


常用选项:

-l: 锁定指定用户

-u: 解锁指定用户


-n mindays: 指定最短使用期限

-x maxdays:最大使用期限

-w warndays:提前多少天开始警告

-i inactivedays:非活动期限;


--stdin:从标准输入接收用户密码;

echo "PASSWORD" | passwd --stdin USERNAME


Note: /dev/null, bit buckets

     /dev/zero, 


删除用户:userdel

userdel [OPTION]... login

-r: 删除用户家目录;


组属性修改:groupmod

groupmod [OPTION]... group

-n group_name: 新名字

-g GID: 新的GID;


组删除:groupdel

groupdel GROUP


组密码:gpasswd

gpasswd [OPTION] GROUP


-a user: 将user添加至指定组中;

-d user: 删除用户user的以当前组为组名的附加组


-A user1,user2,...: 设置有管理权限的用户列表


newgrp命令:临时切换基本组;

如果用户本不属于此组,则需要组密码;


修改用户属性:chage

chage [OPTION]... LOGIN

-d LAST_DAY

-E, --expiredate EXPIRE_DATE

-I, --inactive INACTIVE

-m, --mindays MIN_DAYS

-M, --maxdays MAX_DAYS

-W, --warndays WARN_DAYS




(1)、创建组distro,其GID为2016;

[root@localhost ~]# groupadd -g 2016 distro


(2)、创建用户mandriva, 其ID号为1005;基本组为distro;

[root@localhost ~]# useradd -u 1005 -g distro mandriva


(3)、创建用户mageia,其ID号为1100,家目录为/home/linux;

[root@localhost ~]# useradd -u 1100 -d /home/linux mageia


(4)、给用户mageia添加密码,密码为mageedu;

[root@localhost ~]# echo mageedu | passwd --stdin mageia

Changing password for user mageia.

passwd: all authentication tokens updated successfully.


(5)、删除mandriva,但保留其家目录;

[root@localhost ~]# userdel mandriva


(6)、创建用户slackware,其ID号为2002,基本组为distro,附加组peguin;

[root@localhost ~]# groupadd peguin

[root@localhost ~]# useradd -u 2002 -g distro -G peguin slackware


(7)、修改slackware的默认shell为/bin/tcsh;

[root@localhost ~]# usermod -s /bin/tcsh slackware


(8)、为用户slackware新增附加组admins;

[root@localhost ~]# groupadd admins

[root@localhost ~]# usermod -aG  admins slackware


(9)、为slackware添加密码,且要求密码最短使用期限为3天,最长为180天,警告为3天;

[root@localhost ~]# echo maxusheng | passwd -n 3 -x 180 -w 3 --stdin slackware

Adjusting aging data for user slackware.

passwd: Success


(10)、添加用户openstack,其ID号为3003, 基本组为clouds,附加组为peguin和nova;

[root@localhost ~]# groupadd clouds

[root@localhost ~]# groupadd nova

[root@localhost ~]# useradd -u 3003 -g clouds -G peguin,nova openstack


(11)、添加系统用户mysql,要求其shell为/sbin/nologin;

[root@localhost ~]# useradd -s /sbin/nologin -r mysql


(12)、使用echo命令,非交互式为openstack添加密码。

[root@localhost ~]# echo maxusheng | passwd --stdin openstack

Changing password for user openstack.

passwd: all authentication tokens updated successfully.


9、复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限。

[root@localhost ~]# cp -r /etc/skel/ /home/tuser1

[root@localhost ~]# chmod -R go= /home/tuser1

[root@localhost ~]# ll -a /home/tuser1/

total 12

drwx------. 2 root root  59 Dec 24 11:06 .

drwxr-xr-x. 7 root root  78 Dec 24 11:06 ..

-rw-------. 1 root root  18 Dec 24 11:06 .bash_logout

-rw-------. 1 root root 193 Dec 24 11:06 .bash_profile

-rw-------. 1 root root 231 Dec 24 11:06 .bashrc


10、显示/proc/meminfo文件中以大写或小写S开头的行;用两种方式;

[root@localhost ~]# grep -E -i "^s.*" /proc/meminfo 

SwapCached:            0 kB

SwapTotal:       2097148 kB

SwapFree:        2097148 kB

Shmem:              8648 kB

Slab:              68448 kB

SReclaimable:      40760 kB

SUnreclaim:        27688 kB

[root@localhost ~]# grep -E -i "^(s|S).*" /proc/meminfo 

SwapCached:            0 kB

SwapTotal:       2097148 kB

SwapFree:        2097148 kB

Shmem:              8648 kB

Slab:              68448 kB

SReclaimable:      40760 kB

SUnreclaim:        27688 kB


11、显示/etc/passwd文件中其默认shell为非/sbin/nologin的用户;

[root@localhost ~]# grep -E -v "/sbin/nologin$" /etc/passwd | cut -d: -f1

root

sync

shutdown

halt

mageia

slackware

openstack


12、显示/etc/passwd文件中其默认shell为/bin/bash的用户;

[root@localhost ~]# grep -E "/bin/bash$" /etc/passwd | cut -d: -f1

root

mageia

openstack


13、找出/etc/passwd文件中的一位数或两位数;

[root@localhost ~]# grep -E -o "[0-9]|[1-9][0-9]" /etc/passwd

0

0

1

1

2

2

3

4

4

7

5

0

6

0

7

0

8

12

11

0

12

10

0

14

50

99

99

81

81

99

9

99

8

70

70

17

0

17

0

4

89

89

74

74

11

0

0

11

0

0

20

0

2

20

16

30

0

3

20

19

99

8

99

7


14、显示/etc/rc.d/rc.sysinit文件中以#开头,后面跟至少一个空白字符,而后又有至少一个非空白字符的行;

[root@localhost ~]# grep -E "^[#][[:space:]]+.*[^[:space:]]+*" /etc/rc.d/rc.sysinit


15、打出netstat -tan命令执行结果中以‘LISTEN’,后或跟空白字符结尾的行;

[root@localhost ~]# netstat -tan | grep "LISTEN[[:space:]]*$"

tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN     

tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN     

tcp6       0      0 ::1:25                  :::*                    LISTEN     

tcp6       0      0 :::22                   :::*                    LISTEN   


16、添加用户bash, testbash, basher, nologin (此一个用户的shell为/sbin/nologin),而后找出当前系统上其用户名和默认shell相同的用户的信息;

[root@localhost ~]# useradd bash

[root@localhost ~]# useradd testbash

[root@localhost ~]# useradd basher

[root@localhost ~]# useradd -s /sbin/nologin nologin

[root@localhost ~]# grep -E "^([^:]+)\>.*\1$" /etc/passwd

sync:x:5:0:sync:/sbin:/bin/sync

shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown

halt:x:7:0:halt:/sbin:/sbin/halt

bash:x:3004:3004::/home/bash:/bin/bash

nologin:x:3007:3007::/home/nologin:/sbin/nologin


第二次作业