恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

Linux命令-useradd(创建新用户)

  • 首页
  • 资讯中心
  • /
  • Linux命令-useradd(创建新用户)

相关资讯

DownKyi下载教程:三步拿到B站8K视频,批量下载和音频提取一次学会 2026/8/20 2:57:20
WorkBuddy快速接入DeepSeek API:2分钟打造专属AI助手 2026/8/20 2:57:20
从Funk汤姆猫到AI智能体:基于ReAct框架构建任务执行Agent的实践指南 2026/8/20 2:57:20

最新资讯

DeepSeek润色后论文AI率升高的原因与补救步骤
Java面试实战:从八股文到系统设计的突破路径
河道清洁船设计全解析:从双体船体到传送带收集系统的DIY指南
基于大数据的图书管理分析及可视化系统毕业设计项目源码
电动车价格战背后的商业逻辑:成本控制、技术迭代与定价策略深度解析
抖音批量下载怎么做?5步上手,把喜欢的内容稳稳存进硬盘

今日推荐

类模板模板参数的全部使用场景
多态的理解,虚函数表的理解
C++ 类编译器自动生成的默认函数 | 拷贝构造函数 vs 拷贝赋值运算符(赋值构造)

本周热门

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码
【双层规划,节点出清价,绿证交易,CVaR方法】两级电力市场环境下计及风险的省间交易商最优购电模型附Matlab代码
隐式mpc+自适应mpc+时变mpc,线性时变模型预测控制附Simulink仿真

本月精选

如何用DamaiHelper实现演唱会门票的智能自动化抢购:完整技术解决方案指南
第4篇:59 倍性能差距的索引瓶颈定位——一次教科书级的全表扫描调优
终极歌词批量下载神器:5分钟解决离线音乐库歌词同步难题

Linux命令-useradd(创建新用户)

发布时间:2026/8/20 3:02:21
Linux命令-useradd(创建新用户) Linux命令-useradd创建新用户语法常用选项基础用法1. 创建普通用户2. 设置密码3. 创建带附加组的用户4. 自定义主目录和 UID5. 使用骨架目录定制新用户环境6. 查看和修改默认值7. 批量创建用户8. 安全最佳实践useradd用于在 Linux 系统中创建新用户账号。它是最基本的用户管理命令会更新 /etc/passwd、/etc/shadow、/etc/group 等系统文件。⚠️需要 root 权限普通用户无法创建新用户。在生产环境中请遵循最小权限原则——只为用户分配必要的组和权限。语法useradd [选项] 用户名常用选项选项含义-m创建用户主目录/home/用户名-d指定主目录路径-s指定登录 Shell-g指定主组-G指定附加组逗号分隔-u指定 UID-c添加注释/全名-e账号过期日期 (YYYY-MM-DD)-f密码过期后的宽限天数-r创建系统账号UID 1000-M不创建主目录-k指定骨架目录默认 /etc/skel基础用法1. 创建普通用户# 最简方式创建用户注意: 需要 rootsudouseraddalice# 验证用户已创建grepalice /etc/passwd# alice:x:1001:1001::/home/alice:/bin/sh# 查看用户信息idalice# uid1001(alice) gid1001(alice) groups1001(alice)# 推荐方式: 创建用户 主目录 指定 Shellsudouseradd-m-s/bin/bash alice# 创建用户并添加注释sudouseradd-m-cAlice Wang, Developeralice# 查看完整信息grepalice /etc/passwd# alice:x:1001:1001:Alice Wang, Developer:/home/alice:/bin/bash2. 设置密码# useradd 不会自动设置密码需要单独设置sudopasswdalice# New password:# Retype new password:# 或创建用户时强制下次登录修改密码sudouseradd-malice2sudopasswd-ealice2# 密码立即过期# 用户首次登录时会提示: You are required to change your password immediately3. 创建带附加组的用户# 将用户添加到 sudo 组Debian/Ubuntusudouseradd-m-s/bin/bash-Gsudoalice# 将用户添加到 wheel 组CentOS/RHELsudouseradd-m-s/bin/bash-Gwheel bob# 添加到多个附加组sudouseradd-m-Gdocker,www-data,developers charlie# 验证groupscharlie# charlie : charlie docker www-data developers# 指定主组和附加组sudouseradd-m-gdevelopers-Gdocker,adm daveiddave# uid1005(dave) gid1000(developers) groups1000(developers),999(docker),4(adm)4. 自定义主目录和 UID# 指定主目录路径sudouseradd-m-d/opt/data/alice-s/bin/bash alice# 指定 UID通常用于保持多台服务器 UID 一致sudouseradd-m-u1500-s/bin/bash alice# 设置账号过期日期sudouseradd-m-e2026-12-31 tempuser# 检查过期信息sudochage-ltempuser5. 使用骨架目录定制新用户环境# /etc/skel 中的文件会自动复制到新用户的主目录ls-la/etc/skel/# .bashrc .profile .bash_logout# 自定义骨架: 为新用户添加默认配置sudomkdir-p/etc/skel/.sshsudomkdir-p/etc/skel/projectsechoalias llls -alF|sudotee-a/etc/skel/.bashrc# 创建新用户时会自动获得这些默认文件sudouseradd-mnewuserls-la/home/newuser/# 可以看到 .bashrc, .profile, .ssh/, projects/ 等# 创建系统账号不创建主目录UID 1000sudouseradd-r-s/usr/sbin/nologin service_useridservice_user# uid999(service_user) gid999(service_user)6. 查看和修改默认值# 查看 useradd 的默认配置useradd-D# GROUP100# HOME/home# INACTIVE-1# EXPIRE# SHELL/bin/sh# SKEL/etc/skel# CREATE_MAIL_SPOOLno# 修改默认 Shellsudouseradd-D-s/bin/bash# 修改默认主目录前缀sudouseradd-D-b/opt/users# 默认配置保存在 /etc/default/useraddcat/etc/default/useradd7. 批量创建用户#!/bin/bash# 从 CSV 文件批量创建用户# 格式: 用户名,全名,密码,附加组CSV_FILEusers.csvcat$CSV_FILEEOF alice,Alice Wang,pass123,sudo,docker bob,Bob Li,pass456,developers charlie,Charlie Zhang,pass789,www-data,developers EOFwhileIFS,read-rusername fullname password groups_str;do# 跳过空行和注释[[-z$username||$username~^# ]] continueecho创建用户:$username# 检查用户是否已存在ifid$username/dev/null;thenecho[跳过]$username已存在continuefi# 构建 useradd 参数args-m -c\$fullname\# 处理附加组if[-n$groups_str];thenIFS,read-ragroups$groups_strargs$args-G$(IFS,;echo${groups[*]})fi# 创建用户sudouseradd$args$username# 设置密码echo$username:$password|sudochpasswd# 强制首次登录改密码sudopasswd-e$username2/dev/nullecho[完成]$usernamedone$CSV_FILE# 验证echoecho已创建用户列表tail-5/etc/passwdrm$CSV_FILE8. 安全最佳实践# 1. 为服务账号设置 nologin防止登录sudouseradd-r-s/usr/sbin/nologin-Mnginx# 2. 检查是否有空密码的用户sudoawk-F:($2 || $2 !) {print $1 has no password}/etc/shadow# 3. 检查 UID 0 的用户不应存在除 root 外的sudoawk-F:($3 0) {print $1}/etc/passwd# 4. 密码策略配置: /etc/login.defsgrep-E^PASS_|^UID_|^CREATE_HOME/etc/login.defs# 5. 回滚: 删除误创建的用户sudouserdel-ralice# -r 同时删除主目录和邮件

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号