Linux基础—/sbin/nologin与/bin/false的对比

来源:互联网 发布:cae软件 nvh 编辑:程序博客网 时间:2024/05/18 03:53

/bin/false

/bin/false是最严格的禁止login选项,一切服务都不能用。将用户的shell设置为/bin/false,用户会无法登录,并且不会有任何提示。

usermod -s /bin/false peipei3514

修改用户peipei3514登录时使用的shell文件为/bin/false

/sbin/nologin

  /sbin/nologin只是不允许login系统,即使给了密码也不行。
  
  所谓“无法登陆”指的仅是这个用户无法使用bash或其他shell来登陆系统而已,并不是说这个账号就无法使用系统资源。举例来说,各个系统账号中,打印作业有lp这个账号管理,www服务器有apache这个账号管理,他们都可以进行系统程序的工作,但就是无法登陆主机而已。
  
  有时候有些服务,比如邮件服务,大部分都是用来接收主机的邮件而已,并不需要登陆。假如有账号试图连接我的主机取得shell,我们就可以拒绝。
  
  另外,如果我想要让某个具有 /sbin/nologin 的用户知道,他们不能登陆主机时,可以新建 /etc/nologin.txt 这个文件,在文件内面写上不能登陆的原因,当用户登录时,屏幕上就会出现这个文件里面的内容。
  
  例如:

  #vim /etc/nologin.txt  no login........  #su peipei3514

这里写图片描述

原创粉丝点击