AlmaLinux命令行怎么创建用户?linux创建新用户命令

在AlmaLinux服务器中,通过终端执行useradd命令即可快速创建新用户,随后使用passwd命令设置密码并赋予sudo权限,这是保障服务器安全与多用户协作的基础操作。

很多刚接触Linux系统的朋友,面对黑底白字的终端界面往往会感到一丝陌生,创建用户并不像Windows那样点击鼠标即可完成,它更像是一次严谨的“身份注册”,在AlmaLinux这样基于RHEL的企业级系统中,每一个用户都代表着特定的权限边界,理解如何正确创建用户,不仅是为了方便多人协作,更是为了遵循最小权限原则,防止因权限过大而引发的安全隐患。

Linux命令useradd创建用户,passwd修改密码
加载中
Linux命令useradd创建用户,passwd修改密码

AlmaLinux命令行创建用户完整流程

创建用户并非单一命令的简单执行,而是一个包含创建、配置、权限分配的系统性过程,我们将这一过程拆解为三个关键步骤,确保你能够清晰地掌握每一个环节。

第一步:使用useradd命令初始化账户

在终端中,最基础的操作是使用useradd命令,这个命令的作用是告诉系统:“请为我建立一个新用户档案。”

当你输入useradd username时,系统会在后台完成一系列动作:

  • 在/etc/passwd文件中添加一行记录,定义用户的基本信息。
  • 在/etc/shadow文件中创建对应的条目,用于存储加密后的密码。
  • 在/home目录下创建一个与用户名同名的主目录,作为用户的个人工作空间。
  • 复制/etc/skel目录下的隐藏文件(如.bashrc)到新主目录,配置默认环境。

创建一个名为devops的用户,命令如下:

sudo useradd devops

这里需要注意,sudo是必须的,因为创建用户属于系统级操作,普通用户没有权限修改系统核心文件,如果你忘记加sudo,系统会返回“Permission denied”错误。

常用参数详解

useradd支持丰富的参数,可以根据实际需求灵活调整:

  • -m:强制创建用户主目录,虽然AlmaLinux默认通常会创建,但显式指定更保险。
  • AlmaLinux命令行怎么创建用户?linux创建新用户命令

  • -d:指定主目录路径。-d /home/devops_data`,将主目录创建在非标准位置。
  • -s:指定登录Shell,默认通常是`/bin/bash`,若需限制为只读Shell,可设为`/bin/nologin`。
  • -G:将用户添加到附加组。-G wheel,docker`,让用户同时属于wheel和docker组。

第二步:设置用户密码

创建完用户后,账户处于“锁定”状态,因为没有设置密码,此时登录会提示认证失败,必须使用passwd命令来激活账户。

sudo passwd devops

执行后,系统会提示你输入两次密码,Linux终端出于安全考虑,输入密码时屏幕上不会显示任何字符(包括星号),这是正常现象,盲输即可。

业内专家指出,密码强度是服务器安全的第一道防线,建议密码包含大小写字母、数字及特殊符号,长度至少12位,对于生产环境,避免使用常见字典词汇。

第三步:赋予sudo管理员权限

在AlmaLinux中,普通用户默认无法执行系统管理命令,如果需要让新用户拥有管理员权限,需要将其加入wheel组。wheel组是RHEL系发行版中默认拥有sudo权限的用户组。

sudo usermod -aG wheel devops

参数-aG意为“追加(append)到组(group)”,而不是替换原有组,如果只写-G,用户可能会失去其他已有的组权限。

验证权限是否生效,可以切换到该用户并执行sudo命令:

su - devops
sudo whoami

如果输出root,说明配置成功,首次使用sudo时,系统会要求输入该用户的密码,而非root密码。

AlmaLinux用户管理与常见问题排查

创建用户只是开始,后续的管理和维护同样重要,在实际运维场景中,你可能会遇到各种细微的问题,了解这些细节能帮你节省大量时间。

如何验证用户是否创建成功?

可以通过多种方式确认用户状态,最直接的方法是查看/etc/passwd文件:

grep devops /etc/passwd

AlmaLinux命令行怎么创建用户?linux创建新用户命令

输出结果应类似:

devops:x:1001:1001::/home/devops:/bin/bash

字段解析:

  1. 用户名:devops
  2. 密码占位符:x(表示密码存储在shadow文件中)
  3. UID:1001(用户ID,系统自动分配)
  4. GID:1001(组ID)
  5. 主目录:/home/devops
  6. Shell:/bin/bash

使用id命令可以查看用户的详细身份信息:

id devops

用户删除与清理

当用户不再需要时,应及时清理,使用userdel命令:

sudo userdel devops

默认情况下,userdel只删除用户账户,保留主目录,若要彻底删除用户及其主目录,需加上-r参数:

sudo userdel -r devops

行业共识认为,定期清理僵尸账户是服务器安全审计的重要环节,未使用的账户可能被攻击者利用作为跳板,因此养成“用完即删”的习惯至关重要。

批量创建用户的场景应用

对于需要大量创建用户的场景,如学校机房或测试环境,手动逐个创建效率低下,此时可以使用脚本或循环命令。

创建一个包含10个用户的脚本:

for i in {1..10}; do
  sudo useradd user$i
  echo "user$i:password123" | sudo chpasswd
done

这段代码会创建user1到user10,并统一设置密码为password123,虽然便捷,但生产环境中不建议使用硬编码密码,应结合密钥认证或更复杂的密码生成策略。

AlmaLinux用户权限与安全最佳实践

权限管理是Linux安全的核心,除了基本的sudo配置,还有一些进阶技巧值得掌握。

限制用户登录

如果创建用户仅用于运行特定服务(如Web服务器进程),而不需要交互式登录,应禁用其Shell。

sudo usermod -s /sbin/nologin devops

这样,即使知道密码,该用户也无法通过SSH或终端登录系统,只能用于文件所有权归属或服务运行。

查看用户登录历史

AlmaLinux命令行怎么创建用户?linux创建新用户命令

审计用户行为是安全运维的一部分,使用last命令可以查看最近的登录记录:

last devops

输出包括登录时间、来源IP、终端类型等信息,结合lastb可以查看失败的登录尝试,有助于发现暴力破解攻击。

用户组管理的灵活性

除了wheel组,还可以创建自定义组来管理权限,创建一个developers组,并将特定文件权限授予该组。

sudo groupadd developers
sudo usermod -aG developers devops

然后修改文件权限:

sudo chgrp developers /var/www/project
sudo chmod 775 /var/www/project

这样,属于developers组的用户可以对项目目录进行读写,而其他用户只能读取,这种细粒度的控制比直接赋予sudo权限更安全。

常见问题Q&A

AlmaLinux命令行创建用户失败怎么办?

如果执行useradd时提示“user already exists”,说明用户名重复,Linux系统要求用户名唯一,你可以使用id username检查用户是否存在,或换一个未使用的用户名。

如何修改已存在用户的用户名?

直接使用usermod -l newname oldname命令即可重命名用户,注意,这会同时更新主目录名称和所有相关权限文件,操作前建议备份重要数据,以防路径引用错误。

AlmaLinux服务器如何创建用户并设置SSH密钥登录?

首先按标准流程创建用户并设置密码,切换到新用户,创建.ssh目录并设置权限:

mkdir ~/.ssh
chmod 700 ~/.ssh
touch ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

将你的公钥内容追加到authorized_keys文件中,这种方式比密码更安全,且支持自动化脚本操作。

在AlmaLinux环境中,命令行创建用户虽看似简单,却蕴含着深刻的权限管理哲学,掌握useradd、passwd和usermod等核心命令,不仅能提升运维效率,更能构建起坚实的安全防线,每一个账户都代表着信任的边界,谨慎管理,方能长治久安。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/407883.html

(0)
edgeNAT洛杉矶CUVIP线路好用吗?美国免备案VPS推荐
上一篇 2026年6月21日 17:44
个人BI怎么样好用吗?个人BI工具哪个性价比高
下一篇 2026年6月21日 17:47

相关推荐

  • 西安中小业务该选独立服务器还是云主机,哪个更稳定?

    对西安绝大多数中小业务而言,云主机是更理性的起步选择,但若你的业务有稳定高并发、强合规要求或对硬件有直接控制需求,独立服务器才是正解,西安独立服务器和云主机怎么选?先看业务规模与预算节奏很多西安本地的创业者和中小企业主,在搭建业务系统时都会卡在同一个问题上:手里有预算,但不知道基础设施该压在哪个方向,这个纠结很……

    服务器宽带 2026年8月9日
    900
  • 互联网专线接入分配公网ip吗?宽带公网ip怎么申请

    互联网专线接入分配公网IP是中小企业实现服务器外网访问、远程办公及数据实时同步的基础保障,其核心价值在于提供稳定、独享且具备高安全性的网络通道,而非普通的家庭宽带共享体验,在数字化转型的深水区,网络不再仅仅是连接工具,而是业务连续性的生命线,对于许多企业IT负责人而言,选择互联网专线并成功获取公网IP,往往意味……

    2026年6月4日
    7900
  • 如何配置网站反爬虫防护规则防御爬虫攻击?,有哪些方法?

    要有效防护爬虫攻击,核心是配置多层网站反爬虫防护规则,包括IP频率限制、行为特征分析和动态验证码验证,并根据业务场景灵活调整策略,爬虫攻击是网站运营中常见的威胁,轻则拖慢服务器,重则导致数据被盗或业务中断,很多站长面对反爬虫配置时,往往陷入“不知道防什么、怎么防”的困境,本文从实际需求出发,梳理一套清晰的反爬虫……

    2026年8月3日
    1100
  • 服务器带宽和流量什么关系?服务器带宽流量区别有哪些

    服务器带宽决定数据传输的速度上限,而流量则是数据传输的累计总量,带宽是“水管”的粗细,流量是“流过”的水量,二者呈因果逻辑关系:带宽大小决定了单位时间内流量产生的速度,流量消耗则直接受带宽大小与时长的影响,理解这一关系,是企业合理控制服务器成本、保障业务稳定运行的核心关键, 核心逻辑:速度与总量的本质区别在服务……

    2026年3月3日
    13900
  • 服务器带宽配置选错了?服务器带宽多少合适才不卡

    服务器卡顿、加载缓慢,根本原因往往不在服务器硬件配置本身,而在于带宽配置与实际业务流量模型的不匹配,带宽作为数据传输的“高速公路”,其宽度直接决定了单位时间内能通过的数据量,一旦带宽配置选错,再高的CPU、再大的内存,也无法解决数据拥堵问题,用户体验便是直接的“卡顿”与“掉线”,解决这一问题的核心逻辑在于:精准……

    2026年3月3日
    12400
  • 宝塔面板怎么访问phpMyAdmin?宝塔面板配置phpMyAdmin详细教程

    访问宝塔面板中的phpMyAdmin,最直接的方法是在左侧导航栏点击“数据库”,在目标数据库右侧点击“管理”按钮,即可通过宝塔内置的安全入口登录数据库管理界面,无需记忆复杂域名或端口号,对于大多数使用宝塔面板(BT Panel)的站长而言,数据库管理是日常运维的核心环节,虽然phpMyAdmin是全球最流行的M……

    2026年6月23日
    1600
  • 广州gpu服务器怎么查看登录日志?登录日志查询方法详解

    查看广州gpu服务器登录日志的核心在于熟练运用系统内置命令(如last、who)并结合日志文件分析,同时必须配置远程日志服务器以防止日志被篡改,这是保障服务器安全的最有效手段,对于广州地区的AI计算企业而言,服务器安全直接关系到核心数据与模型资产的保护,掌握日志审计能力等同于掌握了系统的“黑匣子”, 快速定位核……

    2026年3月29日
    9600
  • 广州FPGA服务器连接软件怎么用?广州FPGA服务器连接软件下载安装教程

    在广州地区的算力基础设施建设中,实现FPGA服务器的高效连接与数据交互,是提升硬件加速性能、降低延迟的关键环节,核心结论在于:广州FPGA服务器连接软件的选型与部署,不应仅仅被视为简单的驱动安装,而是一套融合了硬件抽象层优化、低延迟网络协议栈调整以及可视化监控的系统性工程, 只有通过专业的连接软件解决方案,才能……

    2026年3月29日
    7300
  • 互联网区块链仓单有什么用?区块链仓单融资流程详解

    互联网区块链仓单的核心价值在于通过技术手段将实物资产转化为可追溯、防篡改的数字凭证,从而解决传统贸易中的信任缺失、融资难及流转效率低下的痛点,想象一下,你仓库里堆满了价值连城的货物,但在传统模式下,这些货物只是静止的“死资产”,银行不敢轻易放款,因为怕货不对板;买家不敢轻易付款,因为怕货被重复抵押,区块链仓单的……

    服务器宽带 2026年6月1日
    3600
  • 容器防火墙功能概述包括哪些内容?, 怎么配置?

    容器防火墙是专门为容器化环境设计的网络安全机制,它通过微隔离和动态策略解决传统防火墙无法应对容器IP漂移和东西向流量的问题,是云原生安全的核心组件,近年来,容器技术在生产环境中的部署比例持续攀升,Kubernetes几乎成为编排标准,但容器快速创建、销毁、迁移的特性,让传统基于固定IP和端口的防火墙策略彻底失效……

    2026年8月2日
    600

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注