1. 建立用戶及訪問目錄web
mkdir -p /home/user/testuser 建立用戶目錄spa
useradd testuser -d /home/user/testuser -M 建立testuser用戶orm
echo "123" |passwd --stdin testuser 給testuser設置密碼ci
chown -R testuser /home/user/testuser 給用戶目錄賦予權限it
2.建立組 (可選)io
groupadd testgroup 建立testgroupform
useradd -g testgroup testuser 把testuser 用戶加入testgroup 組內test
3.將上層目錄的訪問權限設置成root和775transform
chown -R root /home/user 上層目錄全部人是root的權限
chmod 771 /home/user 上層目錄的root用戶和組擁有全部權限,其餘人只能執行
4.強制首次登錄修改密碼
usermod -l testuser 查看用戶密碼過時時間
chage -d0 testuser 該命令設置用戶上次修改密碼的時間爲紀元時間(1970年1月1日),這樣會使得該命令馬上過時,而不論密碼過時策略的設置。
舉例子建立CCC用戶加入ops用戶組並強制首次登錄修改密碼
mkdir /home/user/ccc ; useradd ccc -d /home/user/ccc -M -g ops ;echo "123" |passwd --stdin ccc ;chage -d0 ccc