Linux 用户与权限管理基础 Print

  • 49

Linux 是多用户操作系统,合理的用户和权限管理是系统安全的基础。

用户管理常用命令

# 创建用户
sudo adduser username

# 删除用户
sudo deluser username

# 将用户加入 sudo 组
sudo usermod -aG sudo username

# 修改用户信息
sudo usermod -c "Full Name" username

# 查看当前用户
whoami

文件权限

每个文件有三组权限:所有者(Owner)、所属组(Group)、其他用户(Others)。

# 权限格式
-rwxr-xr--  1 user group 1024 Jan 1 12:00 file

# 解读
-         文件类型
rwx       所有者权限(读、写、执行)
r-x       组权限(读、执行)
r--       其他用户权限(只读)

chmod — 修改权限

# 数字法
chmod 755 file    # rwxr-xr-x
chmod 644 file    # rw-r--r--
chmod 600 file    # rw-------

# 符号法
chmod u+x file    # 所有者加执行权限
chmod go-w file   # 组和其他移除写权限

chown — 修改所有者

sudo chown user:group file
sudo chown -R user:group directory/   # 递归修改

umask — 默认权限掩码

umask 022    # 新文件默认 644,新目录默认 755

安全最佳实践

  • 日常使用普通用户,仅必要时使用 sudo
  • 重要配置文件权限设为 600 或 644
  • SSH 私钥文件权限必须为 600

Was this answer helpful?

« Back