Linux 是多用户操作系统,合理的用户和权限管理是系统安全的基础。
用户管理常用命令
# 创建用户 sudo adduser username # 删除用户 sudo deluser username # 将用户加入 sudo 组 sudo usermod -aG sudo username # 修改用户信息 sudo usermod -c "Full Name" username # 查看当前用户 whoami
文件权限
每个文件有三组权限:所有者(Owner)、所属组(Group)、其他用户(Others)。
# 权限格式 -rwxr-xr-- 1 user group 1024 Jan 1 12:00 file # 解读 - 文件类型 rwx 所有者权限(读、写、执行) r-x 组权限(读、执行) r-- 其他用户权限(只读)
chmod — 修改权限
# 数字法 chmod 755 file # rwxr-xr-x chmod 644 file # rw-r--r-- chmod 600 file # rw------- # 符号法 chmod u+x file # 所有者加执行权限 chmod go-w file # 组和其他移除写权限
chown — 修改所有者
sudo chown user:group file sudo chown -R user:group directory/ # 递归修改
umask — 默认权限掩码
umask 022 # 新文件默认 644,新目录默认 755
安全最佳实践
- 日常使用普通用户,仅必要时使用 sudo
- 重要配置文件权限设为 600 或 644
- SSH 私钥文件权限必须为 600