纠正与说明 你提到的“Sedebian”并不是一个存在的 Linux 发行版。若你的实际环境是 Debian,可按下列方法管理用户权限;若确为其他发行版,请告知具体名称以便给出对应步骤。
Debian用户权限管理实操
sudo adduser username(交互式,自动建主目录与同名组)sudo deluser username;连同主目录删除:sudo deluser --remove-home usernamesudo groupadd groupname / sudo groupdel groupnamesudo usermod -aG groupname username / sudo gpasswd -d username groupnamesudo adduser username sudosudo visudo,常用规则
username ALL=(ALL:ALL) ALL%sudo ALL=(ALL:ALL) NOPASSWD:ALLls -lchmod [ugoa][+-=][rwx] file_or_dir,如 chmod u+rw filesudo chown owner:group file_or_dir755(目录可执行)、644(文件)sudo apt-get install aclsetfacl -m u:username:rwx /path 或 setfacl -m g:groupname:rx /pathgetfacl /pathumask 022(新建文件默认 644、目录 755)sudo aa-status;对服务强制生效 sudo aa-enforce /etc/apparmor.d/usr.sbin.httpdsudo apt-get install selinux-basics selinux-policy-default,启用 sudo setenforce 1,并在 /etc/selinux/config 中设置 SELINUX=enforcing。安全加固要点
/etc/ssh/sshd_config 设置 PermitRootLogin no)。sudo ufw enable、sudo ufw allow 80/tcp、sudo ufw status。sudo apt update && sudo apt upgrade -y,及时修补漏洞。快速示例
sudo adduser opssudo adduser ops sudosudo chown -R www-data:www-data /var/www/htmlsudo chmod -R 755 /var/www/htmlsetfacl -m u:alice:rwx /var/www/htmlsudo visudo 添加:alice ALL=(ALL) /bin/systemctl restart nginx。