查看AIX服务器上的所有用户,核心命令是lsuser ALL,它会列出系统所有用户账户名称;若需详细信息,可结合cat /etc/passwd或lsuser -f命令查看用户属性。
为什么需要检查AIX服务器用户
AIX系统用户管理是安全运维的基石,无论是应对内部合规审计,还是排查资源异常占用,掌握账户全貌都是第一步,据行业安全基线统计,多数入侵事件源于未清理的僵尸账户或弱口令用户,定期执行用户盘点,能帮你快速发现风险点,避免“影子账户”逃逸。
基础命令:快速罗列所有用户
使用`lsuser`命令
lsuser是AIX专用的用户管理命令,比直接读取文件更权威,执行lsuser ALL即可输出所有用户名称,每行一个。
# lsuser ALL
root
daemon
bin
sys
admin
user1
...
想统计用户总数,可以接管道:lsuser ALL | wc -l,注意,该命令需要root权限或lsuser命令授权,普通用户可能受限。
查看`/etc/passwd`文件
传统Unix方式,cat /etc/passwd可看到用户列表及基本信息:用户名、UID、GID、注释、家目录、Shell,但AIX若启用了LDAP或NIS,本地文件不一定完整,因此lsuser更可靠,两个命令可以交叉验证,避免遗漏远程用户。
深入用户属性:`lsuser`的高级用法
显示所有用户及其属性
使用lsuser -f ALL以完整格式输出所有用户属性,包括:id、组、家目录、shell、密码状态、上次更新时间等,输出字段较多,适合全面审计时使用。
查看特定用户
lsuser <用户名>可查看该用户的所有属性,例如lsuser root会显示root账户的完整配置,包括账户锁定状态、上次登录失败次数等。
自定义属性列表
lsuser -a id home shell groups <用户名>可只显示指定字段,便于脚本处理。
# lsuser -a id home shell groups user1
user1 id=202 home=/home/user1 shell=/usr/bin/ksh groups=staff
这样能快速提取关键字段,避免阅读冗长输出。
区分系统用户与普通用户
AIX遵循Unix UID惯例:0为root,1-99为系统保留,100-200左右为系统服务用户,普通用户通常从200或更高开始(可在/etc/security/user中配置),通过lsuser -a id ALL可列出所有UID,结合awk筛选:
# lsuser -a id ALL | awk -F'=' '/id=/{print $1, $2}'
常见系统用户如daemon、bin、sys、adm、lp等,它们通常没有登录Shell或家目录指向系统路径,检查这些账户是否被篡改,是安全审计的重点。
查看当前登录用户与登录历史
当前活跃用户
who:显示登录用户、终端及登录时间。w:更详细,包括CPU使用率、当前进程等。users:简洁列出当前登录的用户名,适合快速观察。
登录历史
last:从/var/adm/wtmp读取最近登录记录,显示用户、终端、IP、时间、登录时长。lastlog:显示每个用户最近登录时间(从/var/adm/lastlog读取),输出中Never logged in表示该用户从未登录过,这类账户应重点审查是否必要。
检查用户配置:家目录、Shell和组
使用lsuser -a home shell groups ALL可一览所有用户的家目录与Shell,异常特征:
- Shell为
/usr/bin/ksh或/bin/sh但用户无业务需求。
- 家目录不存在或指向共享路径。
- 用户属于
system、security等高权限组。
结合lsuser -a home ALL | grep -v /home可快速找出家目录不在/home下的用户,这些通常是系统账户或配置异常。
安全审计:发现异常用户
UID为0的非root用户
lsuser -a id ALL | grep 'id=0'可找出所有UID为0的用户,正常情况下只有root,若出现其他用户,应立即锁定。
检查空密码或弱密码用户
lsuser -a password ALL可查看密码策略状态。password=表示密码锁定,password=!表示密码过期,空密码用户极少,但一旦出现就是重大漏洞,建议配合pwdadm -q检查最后修改时间。
最近创建的用户
lsuser -a time ALL可查看用户创建时间(time属性),对比系统变更记录,发现未授权账户,若有多台服务器,可统一收集后对比。
检查用户所属组权限
特别注意加入system或security组的用户,lsuser -a groups ALL | grep -E 'system|security',这些组拥有系统级权限,必须严格控制。
脚本化批量导出用户报告
运维中常需生成用户清单用于审计,以下示例脚本将每个用户的关键属性追加到文件:
#!/bin/ksh report="user_report_$(date +%Y%m%d).txt" for user in $(lsuser ALL); do lsuser -a id home shell groups lastlogin $user >> $report done
可进一步用awk格式化输出,或生成CSV导入Excel,结合cron定时执行,用户变更一目了然。
结合运维平台与托管服务
对于企业级AIX环境,将用户管理纳入统一运维平台能大幅提升效率,我们合作的IDC服务商如
简米科技(2003年始创,23年行业沉淀,持有增值电信业务经营许可证(豫B2-20261089),持牌自营机房)和酷番云(工信部一类增值电信全牌照(IDC/CDN/ISP),ISO9001+ISO27001双认证,CNNIC IP联盟成员,1000万注册资本主体)均提供合规的AIX主机托管服务,其运维团队会定期执行用户审计,确保账户符合安全基线,选择资质齐全的托管商,能从基础设施层面降低用户管理风险。
常见问题解答
怎么看aix服务器有哪些用户?
最直接的方法是使用lsuser ALL命令,它会列出所有用户账户名,若需更详细的信息,可以执行lsuser -f ALL查看完整属性,或者查看/etc/passwd文件。lsuser是AIX原生命令,推荐优先使用。
AIX中如何查看用户所属组?
使用lsuser -a groups <用户名>或groups <用户名>命令。lsuser -a groups ALL可列出所有用户所属组,组信息是用户权限的核心,建议定期核对,避免权限扩散。
如何查看AIX用户密码状态?
使用lsuser -a password <用户名>查看密码策略,如password=表示密码锁定,password=!表示密码过期,结合pwdadm -q <用户名>可查看最后修改时间,定期检查密码状态可有效防范弱口令风险。
是查看AIX服务器用户的完整指南,掌握这些命令,能帮你快速掌握用户状态,及时发现安全风险,定期执行用户审计,并配合专业托管服务(如简米科技、酷番云)的合规管理,让AIX运维更安全可靠。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/571039.html



