如何创建无法登录进去的Linux用户?

译文
系统 Linux
出于安全原因,你可能需要创建一个无法登录进去的Linux用户。本文介绍了具体方法。

【51CTO.com快译】身为Linux系统管理员,你有时可能需要创建一个无法登录进去的用户。何时需要这种类型的用户?举例来说,你需要创建一个用户,应用程序才能正常运行,但又不希望该用户拥有主目录或登录功能。

原因何在?

出于安全。你在Linux系统上的用户越多,不怀好意的人可能闯入并大搞破坏的机会就越大。如果我们谈论的是不会被实际的人使用的用户帐户,更是如此。

有多种方法可以完成此任务,不过我想介绍正确的方法。

你需要什么?

  • 任何Linux发行版的运行中实例
  • 拥有sudo权限的用户帐户

如何创建Linux帐户?

记住,我们是创建一个无法登录进去的Linux帐户。换句话说,这是系统帐户。假设你要创建的帐户名为nouser。有两种创建该系统帐户的正确方法。

第一种方法要求你手动配置外壳(shell),以便该用户无法登录进去。登录进入到Linux服务器或台式机,执行该命令:

  1. sudo adduser nouser --shell=/bin/false 

这会将外壳设置为/bin/false,那样nouser用户无法登录进去。会要求你输入并验证密码,然后为该用户填写信息(图A)。

如何创建无法登录进去的Linux用户?

图A. 使用adduser创建nouser帐户

下一个方法使用--system选项,如下所示: 

  1. sudo adduser nouser --system 

上面这个方法将创建没有密码且没有外壳的帐户,因此它无法登录进去。然而,上面这个方法还创建了主目录。如果你不想创建主目录,命令应该是: 

  1. sudo adduser nouser --system --no-create-home 

除非你绝对需要为该帐户创建主目录,否则绝对最安全的方法是后一种方法。为什么?因为没有该帐户所需的密码,也没有主目录。

如何将用户添加到用户组?

系统帐户常常属于用户组。假设该用户需要属于www-data用户组。为此,你先要使用adduser命令创建用户,然后使用该命令将其添加到www-data用户组:

  1. sudo usermod -aG www-data nouser 

现在你有了一个无法登录进去的系统帐户,该帐户是www-data用户组的一部分。

恭喜,你现在知道如何创建无法登录进去且没有主目录的Linux系统用户,请合理地使用那些用户。

原文标题:How to create a Linux user that cannot log in,作者:Jack Wallen

【51CTO译稿,合作站点转载请注明原文译者和出处为51CTO.com】

责任编辑:庞桂玉 来源: 51CTO
相关推荐

2012-05-22 13:32:42

Linux用户

2018-05-10 15:05:41

Linux用户日期命令

2017-10-31 10:52:21

Linux登录密码生成

2023-02-23 09:26:40

Linux登录用户

2010-03-09 10:38:51

Linux批量用户

2013-06-26 15:35:33

2018-07-26 11:10:13

Linux命令更改密码

2020-09-16 23:04:32

Linux创建用户主adduser

2023-10-18 07:48:29

2020-07-16 10:13:54

安全 信息安全人脸识别

2010-03-02 09:14:00

Linux创建用户命令

2015-05-08 09:03:41

Linux用户无法完成任务

2019-09-19 11:52:59

Linux脚本语言Vim

2019-07-29 10:56:32

Linuxuseradd命令创建用户账号

2022-09-09 13:26:07

微软Windows 11

2013-08-21 09:58:05

2024-02-19 11:31:55

Linux系统用户登录

2021-05-14 00:11:12

Outlook邮件安全补丁

2010-07-20 17:37:38

AIX TELNET

2020-12-01 08:00:00

Linux服务器系统
点赞
收藏

51CTO技术栈公众号