linux系统用户与权限管理

    • 用户和权限管理
    • Linux系统的两个特点:
  • 1.多用户多任务(用户和程序的角度)
  • 2.一切皆文件(文件管理)
    • 用户:
    • 超级用户 root 0
    • 普通用户
    • 系统级别 1-999
    • 普通级别 1000+
  • 一步创建可登录用户
  • useradd -m -s /bin/bash 用户名
  • 完全删除用户
  • userdel -r 用户名
  • 用户和用户组的主要配置文件
  • /etc/passwd 用户及属性信息(名称、UID、、主组ID等)
  • /etc/shadow 用户密码及相关属性
  • /etc/group 组及属性信息
  • /etc/gshadow 组密码及其相关信息
    • 用户组:
    • 通用权限的管理
  • 默认情况下,每当创建一个独立的普通用户时,会自动创建一个同名的用户组;如果在创建的时候,指定一个现有的用户组加进去,就不会自动创建用户组。
  • 创建一个普通用户组
  • groupadd xxx
  • 创建一个系统级别的用户组
  • groupadd -r xxx
  • 创建一个自定义的用户组
  • groupadd -g num xxx
  • 把用户添加到组里面
  • gpasswd -a 用户名 组名
  • 组的删除(先清空组成员,在删除)
  • groupdel -f 组名
    • 补:上下文 context selinux【rocky】 apparmor【ubuntu】
  • 临时关闭:setenforce 0;永久关闭:/etc/selinux/config disadled
  • 文件权限管理
  • 1、文件本身的操作权限 操作级别 chmod
  • 2、文件属性的权限 用户级别 chown
  • 文件权限类型分为:
  • 读(read)R 编辑(write)W 执行(execute)X
  • 权限数字标识:
  • R(4) W(2) X(1) 无权限(0)
  • 目录的归属权限更改
  • chown -R 所有者:归属组 目录
  • 普通文件权限:644
  • 目录文件:755
  • 默认权限(掩码):022
  • 特殊权限属性
  • SUID:能够让一个普通用户,临时拥有root身份权限的能力,不建议使用,很危险。
  • SGID:如果某个目录包含SGID权限,无论谁在该目录下创建的文件,那么他的属组都是这个目录的权限,方便管理。
  • Stickbit:如果一个目录拥有该权限,谁在这个目录下创建的文件,只能由自己管理,root用户除外。
posted @ 2026-04-12 18:13  kevin-579  阅读(45)  评论(0)    收藏  举报