Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
linux:users:start [13/11/2020 10:50] – [useradd] matelinux:users:start [17/09/2026 11:36] (actual) – [información usuario] mate
Línia 2: Línia 2:
 ~~NOTOC~~ ~~NOTOC~~
 == información usuario == información usuario
-  * ''$ id <user>'' -> para saber datos y grupos del usuario +  * para saber datos y grupos del usuario: <code bash>id <user></code> 
-  * ''$ whoami'' -> nombre del usuario+  * nombre del usuario: <code bash>whoami</code> 
 + 
 +== usuarios en línea 
 +  * usuarios conectados - terminal: <code bash>who</code> 
 +  * procesos asociados a un usuario: <code bash>ps -U <USER></code> 
 +  * eliminar procesos asociados a un usuario: <code bash>sudo pkill [-9] -u <USER></code> 
 +/via: [[https://www.simplified.guide/linux/user-force-logout]]
  
 == cambio de contraseña == cambio de contraseña
-  * ''passwd [<usuario>]'' -> cambiar contraseña propia o si tienes privilegios, la contraseña de otro usuario. +  * cambiar contraseña propia o si tienes privilegios, la contraseña de otro usuario: <code bash>passwd [<USER>]</code> 
-  * ''echo 1234 | passwd --stdin jordi'' (no funciona en Debian) +    * no funciona en Debian: <code bash>echo 1234 | passwd --stdin jordi</code> 
-  * ''echo "jordi:1234" | chpasswd'' (se puede añadir ''-m'' para que guarde la contraseña en formato MD5 en lugar de DES +  * se puede añadir ''-m'' para que guarde la contraseña en formato MD5 en lugar de DES: <code bash>echo "jordi:1234" | chpasswd</code> 
-  * ''chage -d 0 luser'' : forzar cambio de contraseña, modificación datos, expiraciones, inactividad ( CHange AGE ) +  * establece complejidad de las contraseñas a usar en el sistema: ''/etc/security/pwquality.conf'' 
-  * ''/etc/security/pwquality.conf'' : establece complejidad de las contraseñas a usar en el sistema+=== chage (CHange AGE) 
 +  * modificación datos, expiraciones, inactividad  
 +  * comprobar estatus cuenta: <code bash>chage -l <USER></code> 
 +  * forzar cambio de contraseña<code bash>chage -d 0 <USER></code> 
 +    * <code bash>passwd -e <USER></code>
  
 == grupos == grupos
-  * ''groupadd <nombre_grupo>'' : crear un grupo +  * crear un grupo: <code bash>groupadd <nombre_grupo></code> 
-  * ''useradd -G <grupo> <usuario>'' : añadir nuevo usuario a otros grupos +  * añadir nuevo usuario a otros grupos: <code bash>useradd -G <grupo> <usuario></code> 
-  * ''useradd -g <grupo> <usuario>'' : añadir/cambiar el grupo principal de un usuario +  * añadir/cambiar el grupo principal de un usuario: <code bash>usermod -g <grupo> <usuario></code> 
-  * ''usermod -a -G <grupo> <usuario>'' : añadir un usuario existente a un grupo existente +  * añadir un usuario existente a un grupo existente: <code bash>usermod -a -G <grupo> <usuario></code> 
-  * ''usermod -g <grupo> <usuario>'' : añadir/cambiar el grupo principal de un usuario existente +    * establece como principal el <grupo> de manera temporal, útil para no reinicar sesión y aplicar la pertenencia (según comando anterior): <code bash>newgrp <grupo></code> 
-  * ''deluser <usuario> <grupo>'' : elimina al usuario del grupo, no elimina ni al usuario ni al grupo+  * añadir/cambiar el grupo principal de un usuario existente: <code bash>usermod -g <grupo> <usuario></code> 
 +  * elimina al usuario del grupo, no elimina ni al usuario ni al grupo: <code bash>deluser <usuario> <grupo></code>
  
-== añadir usuario +== usuarios 
-=== adduser +=== adduser/useradd 
-=== useradd +<code bash>useradd --comment "comentario" --home-dir /home/user --create-home --expiredate 2020-20-20 --uid 6666 --user-group --shell /bin/bash <USER></code>
-  * <code bash>useradd --comment "comentario" --home-dir /home/user --create-home --expiredate 2020-20-20 --uid 6666 --user-group --shell /bin/bash user</code>+
  
-== modificar usuario +=== deluser 
-  * ''$ usermod <opcion> <usuario>'': cambia varios atributos de usuarios+<code bash>userdel -r <USER></code> 
 + 
 +=== modificar 
 +  * cambia varios atributos de usuarios: <code>$ usermod <opcion> <usuario></code>
     * -s <shell> : cambia shell usuario     * -s <shell> : cambia shell usuario
     * -d -m <nueva ubicación> : cambia el directorio HOME y mueve el contenido     * -d -m <nueva ubicación> : cambia el directorio HOME y mueve el contenido
Línia 34: Línia 47:
     * -a -G <grupo>: añade un grupo a un usuario     * -a -G <grupo>: añade un grupo a un usuario
  
-== añadir grupo +== grupos 
-  * ''$ groupadd <nombre_grupo>'' : crear un grupo nuevo+=== crear 
 +  * grupo nuevo:<code bash>$ groupadd <nombre_grupo></code>
  
-== modificar grupo +=== modificar 
-  * ''$ groupmod <opción> <grupo>''+  * <code bash>$ groupmod <opción> <grupo></code>
     * -n <nombre> : cambia el nombre del grupo     * -n <nombre> : cambia el nombre del grupo
     * -g <GID> : cambia el GID del grupo     * -g <GID> : cambia el GID del grupo
  
-== notas+== /bin/nologin VS /bin/false
 <callout type="warning" title="nologin y false" icon="true">2019-11-14: haciendo un chroot el comportamiento ha sido al revés del explicado aquí abajo. /sbin/nologin no me deja SFTP ni SSH, /bin/false si me deja SFTP, no SSH</callout> <callout type="warning" title="nologin y false" icon="true">2019-11-14: haciendo un chroot el comportamiento ha sido al revés del explicado aquí abajo. /sbin/nologin no me deja SFTP ni SSH, /bin/false si me deja SFTP, no SSH</callout>
   * modificaciones en **/etc/passwd** para evitar login   * modificaciones en **/etc/passwd** para evitar login
Línia 49: Línia 63:
       * Además muestra el mensaje **/etc/nologin.txt** cuando se intenta el acceso vía telnet/ssh       * Además muestra el mensaje **/etc/nologin.txt** cuando se intenta el acceso vía telnet/ssh
       * Se considera una shell válida (aunque no lo es). Hay programas que exigen tener una shell válida (de FTP, p.e.)       * Se considera una shell válida (aunque no lo es). Hay programas que exigen tener una shell válida (de FTP, p.e.)
-      * **/etc/shells/** <- shells válidas del sistema, no aparece **nologin**+      * **/etc/shells/** <- shells válidas del sistema, no debe aparecer **nologin** para que funcione correctamente
     * **/bin/false**     * **/bin/false**
       * evitar el login total en el sistema (telnet/ssh/ftp).       * evitar el login total en el sistema (telnet/ssh/ftp).
       * No da mensajes de error, símplemente cierra la conexión.       * No da mensajes de error, símplemente cierra la conexión.
 +  * otras alternativas para evitar login:
 +    * modificar el campo de la contraseña **/etc/passwd**, poniendo una admiración en su lugar (por convención)
 +    * modificar el campo de la contraseña **/etc/shadow**, poniendo una admiración en su lugar (por convención)
 +    * usar ''passwd -l <user>'' para bloquear (añade ! al hash en **/etc/shadow**)
 +      * ''passwd -S <user>'': status (**L** locked)
 +    * usar ''usermod --expiredate 1''
 +
 +/via: https://www.enmimaquinafunciona.com/pregunta/312/-cual-es-la-diferencia-entre-el-sbinnologin-y-el-binfalso-
 +
  
 /via: [[https://unix.stackexchange.com/questions/10852/whats-the-difference-between-sbin-nologin-and-bin-false]] /via: [[https://unix.stackexchange.com/questions/10852/whats-the-difference-between-sbin-nologin-and-bin-false]]
 <callout type="info" title="alernative" icon="true">https://github.com/mysecureshell/mysecureshell</callout> <callout type="info" title="alernative" icon="true">https://github.com/mysecureshell/mysecureshell</callout>
  
  • linux/users/start.1605261035.txt.gz
  • Darrera modificació: 06/07/2026 18:29
  • (edició externa)