在 Linux 中,用户权限管理主要涉及 用户/用户组、文件权限、sudo 授权、ACL 和特殊权限 几个方面。下面系统地说明:
# 查看当前用户
whoami
# 查看所有用户
cat /etc/passwd
# 添加用户
useradd username
# 设置密码
passwd username
# 删除用户
userdel username
# 删除用户及主目录
userdel -r username
# 查看用户组
cat /etc/group
# 添加用户组
groupadd groupname
# 将用户加入组
usermod -aG groupname username
# 查看用户所属组
groups username
r(读,4)w(写,2)x(执行,1)权限示例:
-rwxr-xr--
含义:
chmod 755 file
chmod u+x file
chmod g-w file
chown user:group file
chown -R user:group dir
visudo
添加:
username ALL=(ALL) ALL
或加入 sudo 组(Debian/Ubuntu):
usermod -aG sudo username
CentOS/RHEL:
usermod -aG wheel username
适合“一个文件多个用户不同权限”。
# 设置 ACL
setfacl -m u:user1:rwx file
# 查看 ACL
getfacl file
# 删除 ACL
setfacl -x u:user1 file
| 权限 | 说明 |
|---|---|
| SUID | 以文件属主身份执行 |
| SGID | 以文件属组身份执行 |
| Sticky | 目录内文件只能被属主删 |
chmod u+s file
chmod g+s dir
chmod +t dir
# 切换用户
su username
# 使用 sudo 执行命令
sudo command
# 切换为 root
sudo -i
✅ 最小权限原则
✅ 不用 root 日常操作
✅ 用 sudo + 用户组管理
✅ 敏感目录用 ACL
如果你愿意,我可以:
你现在是用在 个人电脑、服务器还是容器环境?
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。