Linux系统中用户信息并非存放在某个单独的目录里,而是分散存储在/etc目录下的多个配置文件中,其中最核心的两个文件是/etc/passwd和/etc/shadow,分别承担用户基本信息和密码相关信息的存储职责。

/etc/passwd文件:存储用户基本信息
/etc/passwd是Linux系统中最基础的用户信息存储文件,所有用户的基本属性都记录在这个文件中,包括系统用户和普通用户。该文件对所有用户可读,因此不会存储加密后的密码信息。
文件的每一行对应一个用户,各字段之间用冒号分隔,格式如下:
# 字段格式:用户名:密码占位符:用户ID:组ID:用户描述信息:家目录:登录Shell root:x:0:0:root:/root:/bin/bash test_user:x:1000:1000:普通测试用户:/home/test_user:/bin/bash
各字段的具体含义如下:
- 用户名:用户的登录名称,是系统中标识用户的字符串
- 密码占位符:早期该字段存储加密后的密码,现在统一用x表示,实际密码存放在/etc/shadow中
- 用户ID(UID):用户的唯一标识数字,0是root用户,1-999是系统用户,1000及以上是普通用户
- 组ID(GID):用户所属主组的标识数字
- 用户描述信息:对用户的补充说明,比如用户的全名、联系方式等
- 家目录:用户登录后默认进入的目录路径
- 登录Shell:用户登录后使用的Shell程序路径,如果是/sbin/nologin则表示该用户无法登录系统
/etc/shadow文件:存储用户密码及安全信息
/etc/shadow文件专门用来存储用户的密码相关敏感信息,只有root用户拥有读取权限,普通用户无法直接查看该文件内容,这样设计是为了提升系统的安全性。
该文件同样每行对应一个用户,字段之间用冒号分隔,格式如下:
# 字段格式:用户名:加密密码:最后修改密码天数:密码最短使用天数:密码最长使用天数:密码警告天数:密码过期宽限天数:账号失效天数:保留字段 root:$6$abcd1234...:19000:0:99999:7::: test_user:$6$efgh5678...:19000:0:99999:7:10:30::
各字段的具体含义如下:
- 用户名:和/etc/passwd中的用户名一一对应
- 加密密码:经过加密算法处理后的密码字符串,如果以!或*开头表示该用户被锁定无法登录
- 最后修改密码天数:从1970年1月1日到最后一次修改密码的天数
- 密码最短使用天数:密码修改后最少需要使用的天数,0表示随时可以修改
- 密码最长使用天数:密码的有效期,超过该天数需要强制修改密码
- 密码警告天数:密码过期前多少天开始提示用户修改密码
- 密码过期宽限天数:密码过期后还可以登录的天数,超过该天数账号会被锁定
- 账号失效天数:从1970年1月1日到账号失效的天数,为空表示账号永久有效
- 保留字段:预留给后续功能扩展使用
其他相关用户信息文件
除了上述两个核心文件,/etc目录下还有几个和用户组、用户扩展信息相关的文件:
/etc/group
该文件存储用户组的基本信息,每行对应一个用户组,格式为组名:密码占位符:GID:组内用户列表,组内用户列表是该组包含的所有用户名,多个用户名用逗号分隔。
/etc/gshadow
该文件存储用户组的密码信息,和/etc/shadow的作用类似,只有root用户可以读取,格式为组名:加密密码:组管理员:组内用户列表。
/etc/sudoers
该文件记录了哪些用户或用户组拥有sudo权限,可以通过visudo命令安全编辑该文件,避免直接修改导致语法错误。
查看用户信息的常用操作
如果只是需要查看用户信息,不需要直接读取配置文件,可以使用系统提供的专用命令:
- 查看当前用户基本信息:使用
id命令,会输出当前用户的UID、GID以及所属的所有组信息 - 查看指定用户的详细信息:使用
finger 用户名命令,会输出用户的家目录、登录Shell、最后登录时间等信息 - 查看所有用户列表:可以直接读取/etc/passwd文件,使用
cat /etc/passwd命令即可
# 查看当前用户的ID信息 id # 输出示例:uid=1000(test_user) gid=1000(test_user) 组=1000(test_user),27(sudo) # 查看指定用户的详细信息 finger test_user # 输出示例:Login: test_user Name: 普通测试用户 # Directory: /home/test_user Shell: /bin/bash # Last login Thu Oct 12 10:00 2023 from 192.168.0.1 # 查看所有用户列表 cat /etc/passwd
修改用户信息的注意事项
如果需要修改用户信息,不建议直接编辑/etc/passwd和/etc/shadow文件,因为手动编辑容易出现格式错误导致系统问题,应该使用系统提供的专用命令:
- 修改用户基本信息:使用
usermod命令,比如修改用户家目录可以用usermod -d 新家目录路径 用户名 - 修改用户密码:使用
passwd 用户名命令,root用户可以修改所有用户的密码,普通用户只能修改自己的密码 - 添加新用户:使用
useradd命令,会自动更新/etc/passwd、/etc/shadow等相关文件
# 修改test_user用户的登录Shell为/bin/zsh usermod -s /bin/zsh test_user # 修改test_user用户的密码,执行后会提示输入新密码 passwd test_user # 添加一个新的普通用户new_user useradd -m -s /bin/bash new_user # -m参数表示自动创建家目录,-s参数指定登录Shell
注意:所有修改用户信息的操作如果需要写入/etc/shadow等敏感文件,都需要root权限,普通用户执行时需要在命令前加sudo,或者直接切换到root用户操作。
Linux用户信息/etc/passwd/etc/shadow用户管理修改时间:2026-07-23 20:45:47