Команда find в linux
Содержание:
Просмотр групп на сервере
Соответствующий файл для просмотра групп – файл «etcgroup.
Чтобы просмотреть данный файл, используйте:
Как можно видеть, имена многих групп повторяют имена существующих в системе пользователей. Эта часть схемы конфигураций называется «userprivategroups» («частные группы пользователей»), или UPG.
UPG создает закрытую группу для каждого пользователя и устанавливает ее в качестве основной группы. Тогда umask изменяется с 022 на 002.
Это позволяет более гибко использовать общие каталоги при помощи флага под названием «setgid», который устанавливает владельцем файла того же пользователя, что и владелец каталога, в котором находится данный файл. К сожалению, данная полезная опция выходит за рамки статьи.
Опять же, информацию из файла «/etc/group» можно сократить при помощи команды «cut»:
Это выведет построчный список всех существующих в системе групп.
Примеры работы с учетными записями
useradd
Создать пользователя, добавить его в группу и создать домашнюю директорию:
useradd dmosk -G wheel -m
Создать пользователя с определенными UID и GID (соответственно идентификаторы пользователя и группы):
useradd dmosk -u 900 -g 950
* группа с используемым идентификатором (в данном примере 950) уже должна быть создана заранее с использованием команды groupadd.
Создать пользователя и указать путь к домашней директории:
useradd dmosk -d /home/newdmosk
Создать учетную запись без возможности входа в систему:
useradd dmosk -s /sbin/nologin
usermod
Потребовать сменить пароль при следующем входе в систему:
chage -d 0 dmosk
Поменять пользователю основную группу:
usermod dmosk -g kdonewgroup
Задать пользователю дополнительную группу с правами root:
usermod dmosk -G sudo
Добавить пользователя в группу:
usermod -a -G group dmosk
* в данном примере мы добавим пользователя dmosk в группу group.
Сменить домашнюю директорию:
usermod -d /var/www/dmosk dmosk
* данной командой мы меняем для пользователя dmosk домашнюю директорию на /var/www/dmosk.
Узнаем через команду groups
А теперь разберемся со вторым способом просмотра информации на устройстве с операционной системой Линукс. Как и всегда, нужные данные будут получены при помощи специальной команды. Она выглядит следующим образом:

Чтобы посмотреть, какая группа принадлежит конкретному пользователю системы, необходимо указать его имя в виде приставки в исходном варианте команды. Что мы получаем:
Узнаем список групп у пользователя ya.

Это происходит по умолчанию, и объясняется тем, что утилита с одноименным названием groups запускается в обоих режимах (с указанием имени/без указания имени пользователя). С её помощью можно получить общие данные о пользователях различных категорий: root, системные пользователи и обычные пользователи.
Юзер системы может состоять сразу в нескольких группах – это весьма распространенное явление, и удивляться здесь нечему. Эти данные также могут пригодиться в определенных ситуациях, связанных с управлением системой.
Представим, что вы оказались именно в такой ситуации. Давайте разберемся, как ознакомиться с нужной информацией. Команда для подсчета количества групп пользователя выглядит следующим образом:
Заключение
В этой статье представлено несколько стандартных команд, которые позволяют приблизить решение той или иной проблемы. Но ведь не практике все происходит гораздо проще. Пользователь будет действовать ситуационно, а значит, использовать одну конкретную команду (в крайнем случае – несколько базовых команд по очереди).
Обе рассматриваемые команды работают по схожему принципу. Различий в них мало, и они незначительные. Но, возможно, кому-то удобнее пойти именно этим путем.
Теперь понимаете, насколько всё элементарно? Всего пару кликов, и картина полностью проясняется. Чтобы довести управление системой до автоматизма, нужно лишь подробнее изучить некоторые её параметры, и четко понимать свои цели.
Управление пользователями
Создание пользователей
Для создания полноценного пользователя Linux нужно выполнить несколько относительно независимых действий:
- создать запись в , где присвоить учётной записи уникальное имя, UID и пр.;
- создать домашний каталог пользователя, обеспечить пользователю доступ к его домашнему каталогу (сделать его владельцем каталога);
- поместить в домашний каталог стандартное наполнение (обычно конфигурационные файлы), взятое из ;
- модифицировать системные конфигурационные файлы, в частности, создать хранилище для приходящей почты для данного пользователя ().
Все эти действия могут быть выполнены и вручную, однако это довольно неудобно и можно что-нибудь забыть. Для упрощения процесса используется утилита (она же по традиции называется ), для выполнения которой, естественно, потребуются полномочия администратора. В простейшем случае достаточно будет двух шагов:
root@tacit ~# useradd test root@tacit ~# passwd test passwd: updating all authentication tokens for user test. You can now choose the new password or passphrase. . . . Enter new password:
Пример 3. Создание пользователя
Сначала добавляет учётную запись (имя пользователя — единственный параметр, в нашем примере — ), заполняя её значениями по умолчанию и проводя все необходимые изменения в системе. С помощью дополнительных параметров при вызове можно явно указать значение для того или иного поля учётной записи, также эта утилита позволяет модифицировать параметры создания пользователей по умолчанию. Подробности можно найти в руководстве . Утилита , вызванная с правами суперпользователя, позволяет назначить данному пользователю любой пароль. При этом сведения о предшествующем пароле данного пользователя (если таковой был), будут полностью утрачены. , вызванная обычным пользователем (без параметров), позволяет ему сменить свой собственный пароль, но для этого потребуется ввести текущий пароль пользователя.
Существуют аналогичные утилиты для модификации параметров уже существующей учётной записи () и для удаления пользователей (). Пользователь также может изменить некоторые некритичные сведения в своей учётной записи самостоятельно. В частности, для установки своего полного имени и некоторых других информационных полей учётной записи служит утилита из пакета shadow-change, сменить начальную оболочку поможет утилита (позволяет выбрать только одну из оболочек, перечисленных в ) из того же пакета
Обратите внимание, что в ALT Linux пользователь имеет право редактировать собственную учётную запись только в том случае, если установлен соответствующий режим доступа: команда должна возвращать , аналогично. Установить нужный доступ может суперпользователь командой (аналогично для )
Самую востребованную операцию по работе с группами — добавление пользователя в группу — проще всего выполнить простым редактированием файла . Достаточно открыть этот файл в любом текстовом редакторе (естественно, с правами суперпользователя), найти строчку, начинающуюся с названия нужной группы, и добавить в конец этой строки имя нужного пользователя через запятую). Для управления группами существует комплект утилит , , , подробности о работе с ними можно найти в соответствующих руководствах.
Это может оказаться важным, например, в такой ситуации: учётную запись пользователя с именем test удалили из системы, а потом добавили снова. Однако с точки зрения системы это уже другой пользователь, потому что у него другой UID.
Обычно Linux выдаёт нормальным пользователям UID, начиная с “” или “”.
Как правило, численное значение GID в этом случае совпадает со значением UID.
Эта утилита также полезна для получения сведений о некоторых других системных ресурсах, см. .
| Пред. | Начало | След. |
| Наверх | ||
| Сведения о документе |
Варианты создания нового пользователя на Windows 10: список
Существует несколько способов, как создать в Windows 10 нового пользователя:
- через раздел «Параметры»;
- с помощью консоли командной строки;
- с помощью раздела «Локальные пользователи и группы».
Каждый способ имеет свои достоинства и недостатки. Однако для настройки и создания учетки необходимо ознакомиться со всеми тремя методами, как добавить учетную запись в Windows 10.
Создание в разделе «Параметры»
Этот способ, как добавить пользователя в виндовс 10, является самым простым для начинающих. Однако и новички, и профессионалы предпочитают его ввиду наличия множества настроек в разделе «Параметры».
Для создания пользователя необходимо выполнить следующие действия:
- Нажать кнопку «Пуск» и открыть раздел «Параметры Windows» и «Учетные записи».
- Выбрать «Семья и другие пользователи» и перейти в раздел «Другие пользователи».
- Нажать кнопку «+», которая добавляет нового пользователя на компьютер.
- Далее окно предложит ввести email для создания УЗ Microsoft. Если создается локальная УЗ, то данный раздел нужно попросту пропустить, нажав на строку «У меня нет данных для входа этого человека».
- Окно повторно запрашивает создание УЗ для «Майкрософт». Чтобы создать локального пользователя, нужно выбрать запись «Добавить пользователя без учётной записи Майкрософт».
- В специальные текстовые поля необходимо ввести имя пользователя, придумать пароль.
На этом этап создания аккаунта закончен. Теперь в появившемся окне нужно войти в учетную запись и дождаться загрузки рабочего стола.
Создание с помощью раздела «Параметры»
Обратите внимание! Чтобы привязать учетную запись к Microsoft, необходимо создать почтовый ящик и записать адрес в поле, где требовалось его ввести на этапе настройки. Это позволит расширить возможности операционной системы
Однако при взаимодействии с программами на сервер будут отсылаться отчеты вне видимости пользователя. Локальная УЗ ограничивает возможности ОС.
Создание нового пользователя в консоли командной строки
Консоль операционной системы предоставляет более быстрый способ создания профиля. Открыть консоль можно как с помощью поиска, так и через поле «Выполнить». Самый быстрый вариант — нажать сочетание клавиш «Win + S», что означает Windows Search. Откроется поле для поиска файлов. В нем необходимо ввести «cmd.exe». Когда появится нужный файл, выбрать «Открыть от имени администратора» в списке, предоставляемом ниже.
Откроется экран консоли, в которой будет строка «C:\WINDWS\sysem32». Текстовый указатель стоит после этой надписи. Здесь необходимо ввести следующую строку «netuser имя пользователя пароль /add» и нажать кнопку «Enter».
Создание учетной записи с помощью командной строки
На этом процедура создания нового профиля закончена. После нажатия клавиши «Enter» на экране консоли будет отображен текст об успешно проделанной операции и авторизационных данных.
Создание с помощью командной строки
Создание через раздел «Локальные пользователи и группы»
Более длительный процесс создания локальной УЗ — это использование раздела «Локальные пользователи и группы», однако он позволяет выполнить куда больший спектр настроек.
Делается это в следующем порядке:
- Нажать сочетание кнопок «Win + R», появится окно «Выполнить».
- В поле ввести команду «lusrmgr.msc» и нажать «Ок».
- В появившемся окне нужно открыть папку «Пользователи».
- На пустой области экрана нужно кликнуть правой кнопкой мыши и в контекстном меню выбрать «Новый пользователь».
- Откроется окно с названием «Новый пользователь» со множеством текстовых полей для ввода информации. Нужно заполнить все предоставленные поля, а также отметить при необходимости дополнительные опции.
- Нажать кнопку «Создать».
Теперь учетная запись создана. После закрытия окна нужно авторизоваться для входа в профиль.
Как создать учетную запись с помощью раздела «Локальные пользователи группы»
Список групп пользователя Linux
Вы сможете посмотреть список групп пользователя Linux двумя основными способами. Это команда id, какую мы уже разбирали в статье о том, как узнать id пользователя Linux, и команда groups. Чтобы вывести всю данные о пользователе, используйте id:
Все группы, созданные в системе, находятся в файле /etc/group. Посмотрев содержание этого файла, вы можете узнать список групп linux, которые уже есть в вашей системе. И вы станете удивлены.
Если вы не введете имя пользователя, по умолчанию будет применено ваше имя. К примеру:
Вы вдобавок можете проверить какие группы принадлежат другому пользователю, включая root:
Помимо стандартных root и users, здесь есть еще пару десятков групп. Это группы, сделанные программами, для управления доступом этих программ к общим ресурсам. Каждая группа позволяет чтение или запись определенного файла или каталога системы, тем самым регулируя полномочия юзера, а следовательно, и процесса, запущенного от этого пользователя. Здесь можно считать, что пользователь — это одно и то же что процесс, поэтому что у процесса все полномочия пользователя, от которого он запущен.
Шаг 1 — Просмотр списка процессов Linux
Список терминов которые вам необходимо знать перед прочтением руководства:
- PID — идентификатор процесса. Каждый процесс имеет свой 5 значный код. Эти числа могут закончиться и начать повторяться, но в любое другое время у каждого процесса свой уникальный PID.
- PPID — родительский идентификатор процесса. Идентификатор процесса который запустил этот конкретный процесс.
Две самые часто используемые команды для показа списка процессов Linux это top и ps. Разница между ними заключается в том, что top чаще используется в интерактивном режиме, а ps больше используется в скриптах, в сочетании с другими bash командами.
top — возможно одна из самых базовых и часто используемых команд для отображения процесса, который потребляет наибольшее количество ресурсов сервера. После выполнения данной команды, вы должны увидеть похожее окно:

top само по себе является приложением, после выполнения команды появится новая таблица с постоянно обновляющимся списком процессов Linux. С данной таблицей можно взаимодействовать посредством клавиатуры. Вот несколько примеров:
- h или ? — отобразить окно помощи со всеми командами и другой полезной информацией.
- space — нажатие пробела на вашей клавиатуре вручную обновит таблицу процессов.
- f — добавить поле для отображения в новом окне или удалить определенные поля в таблице.
- q — выйти из приложения или дополнительных окон принадлежащих к нему. К примеру, после использования функции f.
- l — включить отображение информации о средней загрузке и времени работы.
- m — включить отображение информации о памяти.
- P (Shift + p) — отсортировать процессы по количеству используемой памяти.
- s — изменить задержку между обновлениями списка (вам будет предложено ввести значение в секундах).
Вы также можете использовать определенные опции с командой top:
- -d delay — укажите задержку между обновлениями вместо delay.
- -n number — обновить страницу определенное число раз и выйти из приложения. Вместо number введите значение.
- -p pid — отображать и контролировать процессы только с определенным (pid).
- -q — обновлять без какой-либо задержки.
Для получения информации о других полезных командах для клавиатуры, посетите данный сайт.
Также, вы можете использовать команду man top для просмотра полезной информации об этих командах.
Другие полезные применения команды top:
- Для отображения процессов определенного пользователя, вы можете использовать это: top -u user
- Для закрытия процесса, нажмите в окне приложения top клавишу k на клавиатуре. Далее, вам будет предложено вписать идентификатор процесса (pid), который вы хотите закрыть.
- Вы можете сохранить текущие настройки команды top используя сочетание клавиш Shift + W. Эти настройки будут сохранены в директории /root/.toprc
ps — Еще одна полезная команда для отображения списка процессов Linux. Вот несколько опций часто используемых с этой командой:
- -e — отображение всех процессов.
- -f — полное форматирование списка.
- -r — отображение запущенных процессов.
- -u — опция для показа процессов определенного пользователя или пользователей.
- —pid — опция для фильтрации процессов по PID.
- —ppid — опция для фильтрации процессов по родительскому PID.
- -C — фильтровать процессы по их имени или команде.
- -o — отображение информации, связанной с пробелом или списком ключевых слов, разделенных запятыми.
Вот несколько полезных примеров того, как вы можете использовать команду ps:
- ps -ef — отобразит список процессов, которые запущены прямо сейчас (еще одна похожая команда ps aux)
- ps -f -u user1,user2 — отобразит все процессы основанные на предоставленном UID (ID пользователя или имени пользователя).
- ps -f —pid id — отобразит процессы основанные на pid. Введите идентификатор процесса вместо id. Может быть использована вместе с PPID.
- ps -C command/name — фильтрация процессов по их имени или команде.
- ps aux —sort=-pcpu,+pmem — отобразит процессы потребляющие большое количество ресурсов ЦПУ.
- ps -e -o pid,uname,pcpu,pmem,comm — используется для фильтрации определенных столбцов с последующим их отображением.
- ps -e -o pid,comm,etime — эта команда отобразит время прошедшее с запуска процесса.
Список групп
В этом разделе объясняется назначение важнейших групп из пакета . Существует множество других групп, которые создаются при установке пакетов с присвоением корректного GID. Подробности вы найдёте на страницах руководств соответствующих программ.
Примечание: Удаление пакета не приводит к удалению автоматически созданных пользователей и групп. Это сделано намеренно, потому что в противном случае созданные в процессе работы программы файлы могут остаться без владельца, что потенциально представляет угрозу безопасности.
Пользовательские группы
Часто возникает необходимость добавить обычного (не root) пользователя в одну из групп, обеспечивающих доступ к периферийным устройствам или упрощающих системное администрирование:
| Группа | Файлы | Назначение |
|---|---|---|
| adm | Группа администрирования, обычно используется для чтения файлов защищённых логов. Позволяет читать файлы журнала. | |
| ftp | Доступ к файлам . | |
| games | Доступ к некоторым игровым программам. | |
| http | Доступ к файлам . | |
| log | Доступ к файлам логов в каталоге , созданным syslog-ng. | |
| rfkill | Управление питанием беспроводных устройств (используется ). | |
| sys | Администрирование принтеров с помощью CUPS. | |
| systemd-journal | ||
| uucp | , , , , | Последовательные порты RS-232 и подключенные к ним устройства. |
| wheel | Группа администрирования, даёт необходимые права. Имеет доступ к файлам журнала и принтерам в CUPS. Также позволяет работать с утилитами sudo и su (по умолчанию их не использует). |
Системные группы
Следующие группы имеют значение для всей системы, и добавление в них пользователям производится только в указанных целях:
| Группа | Файлы | Назначение |
|---|---|---|
| dbus | Используется в | |
| kmem | , , | |
| locate | , , , | См. locate. |
| lp | , | Доступ к устройствам параллельного порта (принтеры и прочие). |
| nobody | Непривилегированная группа. | |
| proc | ||
| root | Полный доступ к администрированис и управлению системой (root, admin). | |
| smmsp | Группа sendmail. | |
| tty | , , , | |
| utmp | , , |
Группы, существовавшие до перехода на systemd
Есть несколько важных исключений, которые требуют добавления пользователей в группы ниже — например, если вы хотите разрешить неавторизованным пользователям доступ к устройствам. Тем не мнее, имейте в виду, что это может стать причиной определённых проблем (например, группа мешает быстрому переключению между пользователями, а также даёт приложениям возможность блокировать програмное микширование).
| Группы | Файлы | Назначение |
|---|---|---|
| audio | , , | Прямой доступ к звуковому оборудованию для всех сеансов. По-прежнему требуется, чтобы ALSA и OSS работали в удаленных сеансах, см. . Также используется в JACK для выдачи пользователям разрешений на работу в режиме реального времени. |
| disk | Доступ к блочным устройствам, не затронутым другими группами вроде , и . | |
| floppy | Доступ к флоппи-дискам. | |
| input | , | |
| kvm | Доступ к виртуальным машинам с использованием KVM. | |
| optical | , | Доступ к оптическим устройствам, таким как CD- и DVD-приводы. |
| scanner | Доступ к оборудованию сканера. | |
| storage | , | |
| video | , | Доступ к устройствам захвата видео, аппаратное ускорение 2D/3D, framebuffer (X можно использовать без поддержки этой группы). |
Неиспользуемые группы
Следующие группы в настоящий момент никак не используются.
| Группа | Файлы | Назначение |
|---|---|---|
| bin | Историческое наследие. | |
| daemon | ||
| lock | Использовалась для lockfile-доступа. Требовалась для . | |
| mem | ||
| network | Не использовалась по умолчанию. Могла использоваться в NetworkManager (см. ). | |
| power | ||
| uuidd | ||
| users | Основная группа для пользователей; использовалась, если приватные группы не были предусмотрены. Например, при создании с опцией в файле , или командой useradd с флагом / пользователь помещался именно в эту группу. |
Информация о системе Linux из консоли ssh
Очень часто возникает необходимость разузнать о системе или о компьютере ту или иную информацию. Это можно делать всего парой строк в терминале Ubuntu. В GUI Ubuntu имеется пакет hardinfo, который показывает достаточно множество информации о аппаратной и программной части компьютера. Но это GUI, какой можно использовать, если на компьютере установлена графичная оболочка, а графическая среда, например на серверной версии недостаёт. Да и сам компьютер может быть расположен где-нибудь так что десницами его не достать) В случае если хочется красивого окна, но компьютер далеко, можно пробросить окошко hardinfo чрез ssh:
Для приступила приведем утилиту lshw Для ее установки нужно завести в терминале: sudo apt-get install lshw После аппараты, для того чтобы узнать характеристики системы, довольно ввести в терминале команду sudo lshw
и на дессерт
Удаление пользователей
Для удаления пользователей в Linux существуют две команды userdel и deluser, команда userdel используется в RedHat — подобных системах, а deluser в Debian и производных системах. Помимо deluser в Debian можно использовать и userdel.
userdel
синтаксис команды: userdel options username
Для того чтобы удалить пользователя, выполняем команду userdel. Команда userdel не удаляет пользователя если он работает в системе, сначала необходимо завершить все связанные с ним процессы. Для просмотра дополнительных опций команды userdel, используется ключ -h.
userdel -h
-f, --force force some actions that would fail otherwise
e.g. removal of user still logged in
or files, even if not owned by the user
-h, --help показать данное сообщение и закончить работу
-r, --remove удалить домашний каталог и почтовый ящик
-R, --root КАТ_CHROOT каталог, в который выполняется chroot
-Z, --selinux-user удалить все пользовательские сопоставления
SELinux для пользователя
-f — позволяет удалить залогиненного т.е. работающего в системе пользователя. Рекомендуется использовать только в самых крайних случаях, данная опция может привести к краху системы.
deluser
синтаксис команды: deluser options username
Для просмотра справки используется команда deluser -h.
deluser -h
deluser ПОЛЬЗОВАТЕЛЬ
удаляет обычного учётную запись пользователя из системы
пример: deluser mike
--remove-home удалить домашний каталог пользователя
и почтовый ящик
--remove-all-files удалить все файлы принадлежащие пользователю
--backup сделать резервные копии файлов перед удалением.
--backup-to <КАТ> каталог для резервных копий файлов.
По умолчанию используется текущий каталог.
--system удалить только если учётная запись системная
delgroup ГРУППА
deluser --group ГРУППА
удаляет группу из системы
пример: deluser --group students
--system удалить только если группа системная
--only-if-empty удалить, только если в ней нет пользователей
deluser ПОЛЬЗОВАТЕЛЬ ГРУППА
удаляет пользователя из группы
пример: deluser mike students
общие параметры:
--quiet | -q не выводить информацию при работе в stdout
--help | -h показать справку об использовании
--version | -v показать версию и авторские права
--conf | -c ФАЙЛ использовать ФАЙЛ в качестве конфигурационного
Настройки команды находятся в файле /etc/deluser.conf, здесь задается поведение утилиты при удалении пользователя.
Значения 0 или 1, нет или да соответственно. REMOVE_HOME = 0 Удаляет домашний каталог и почтовый ящик пользователя. REMOVE_ALL_FILES = 0 Удаляет все файлы принадлежащие пользователю. Если этот параметр включен то REMOVE_HOME бесполезен. BACKUP = 0 Если REMOVE_HOME или REMOVE_ALL_FILES активированы, то перед удалением делается резервная копия всех файлов. Утилита создаст архив username.tar в каталоге указанном в BACKUP_TO. BACKUP_TO = "." Если BACKUP активирован, то здесь указывается каталог куда будет производиться резервное копирование. ONLY_IF_EMPTY = 0 Удалять группу только если в ней нет пользователей. EXCLUDE_FSTYPES = "(proc|sysfs|usbfs|devpts|tmpfs|afs)" Список регулярных выражений задающих файловые системы которые нужно исключить из поиска при удалении пользовательских файлов.
