百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Linux 备忘录 - 05. 用户与权限

gudong366 2025-04-01 13:09 16 浏览

一、用户管理

管理用户组信息:

# 创建用户组
groupadd liwygroup
# 删除用户组
groupdel liwygroup
# 修改用户组名称
groupmod -n newliwygroup liwygroup

# 查看全部用户组
cat /etc/group

管理用户信息:

# 新增用户,
# 默认在 /home 下创建同名家目录,并创建同名组
useradd liwy
# 创建用户并指定主组、家目录和 shell
useradd -g root -d /home/liwy \
-s /bin/bash liwy

# 修改家目录,并复制全部数据到新目录
usermod -m -d /home/liwy2 liwy
# 修改用户的 shell,nologin 即禁止登陆
usermod -s /sbin/nologin liwy
# 修改用户的用户组
usermod -g liwygroup liwy
# 删除用户并删除家目录
userdel -r liwy
# 修改用户密码
passwd liwy

# 查看全部用户
cat /etc/passwd
# 查看指定用户详细信息
id liwy

切换用户:

# 切换用户,非登陆式切换,
# 不会读取目标用户的配置文件
su liwy2
# 切换用户并启用新的 shell,
# 登陆式切换,会读取目标用户的配置文件
su - liwy2

# 使用 root 权限执行命令
# sudo 命令的权限由 /etc/sudoers 控制
sudo ls
# 使用指定用户权限执行命令
sudo -u liwy2 ls

# 编辑 /etc/sudoers 文件
visudo

二、用户相关配置文件

/etc/passwd 用户信息文件

# 用户名:密码:用户ID:组ID:用户全名\
# :家目录:默认shell
liwy:x:1001:1001::/home/liwy:/bin/bash

/etc/shadow 用户密码信息文件

# 用户名:加密密码:上次密码更改日期\
# :最小密码长度:密码更改间隔\
# :密码不活动期限:账户到期日期:保留字段
liwy:$6$vDi...Xim/:19811:0:99999:7:::

/etc/group 用户组信息文件

# 组名:组密码:组ID:组管理员及其他组成员
liwy1:x:1001:

/etc/sudoers sudo权限配置文件,建议使用 visudo 命令编辑

# 用户名 主机=(可切换的用户) 命令列表

# root 用户可以无限制地在所有主机上\
# 执行所有命令。
root ALL=(ALL) ALL

# %wheel 用户组中的所有用户也可以在\
# 所有主机上执行所有命令。
%wheel ALL=(ALL) ALL

# User1 用户可以无需输入密码执行\
# /usr/bin/apt 和 /usr/bin/yum 命令。
User1 ALL=(ALL) NOPASSWD:/usr/bin/apt,/usr/bin/yum 

三、文件权限详解

通过 ls -l 命令可以查看文件权限的详细信息

-rw-r--r--. 1 root root 0 3月 29 09:18 file.txt
drwxr-xr-x. 2 root root 6 3月 29 09:17 work

1. 各列信息含义

  • 第一列:文件访问权限
  • 第二列:链接数量
  • 第三列:所属用户
  • 第四列:所属用户组
  • 第五列:文件大小

第一列文件访问权限主要由11位组成:

  • 第1位:文件类型,- 普通文件,d 文件夹,l 软链接等
  • 第2位:r 所有者有读权限,- 所有者无读权限
  • 第3位:w 所有者有写权限,- 所有者无写权限
  • 第4位:x 所有者有执行权限,- 所有者无执行权限
  • 第5~7位:所属组的读写执行权限
  • 第8~10位:其他用户的读写执行权限
  • 第11位:SELinux 安全标签

2. 文件权限组成

如上 Linux 中的每个文件和目录都有三组基本权限:

  • 读(r):允许读取文件内容或列出目录中的内容。
  • 写(w):允许修改文件内容或向目录中添加/删除文件。
  • 执行(x):允许执行文件或进入目录。

这些权限针对三种不同的访问者:

  • 所有者(owner):文件的所有者,通常是创建文件的用户。
  • 组(group):文件所属的用户组。
  • 其他(others):系统中的其他所有用户。

权限通常用数字表示,称为“八进制表示法”:

  • 读(r)= 4
  • 写(w)= 2
  • 执行(x)= 1

权限的数字表示是这些值的总和。例如,权限 rwx 的数字表示为 7(4+2+1)。

四、文件权限操作命令

# 列出文件和目录的详细权限信息。
ls -l

# 修改文件权限
# 所有者读写执行权限
# 所属组和其他用户只读权限
chmod 744 filename.txt
# 给所有者增加执行权限
# u:拥有者,g:用户组,
# o:其他用户,a:全部用户
chmod u+x filename.txt

# 更改所有者
chown liwy filename.txt
# 更改文件的所有者和组
chown liwy:liwygroup filename.txt
# 递归更改目录及子目录下所有文件的所有者和组
chown -R liwy:liwygroup /opt/dir

# 更改属组
chgrp liwygroup filename.txt
# 递归更改目录及其子目录下所有文件的属组
chgrp -R liwygroup /opt/dir

五、ACL(访问控制列表)

一种强大的文件系统安全和访问控制机制,它允许管理员对文件和目录的访问权限进行更精细的控制。

# 查看文件的 acl
getfacl /opt/file.txt

# 修改 acl,为用户 liwy 设置文件的读写权限
setfacl -m u:liwy:rw /opt/file.txt

# 为用户组 liwygroup 设置文件的读写权限
setfacl -m g:liwygroup:rw /opt/file.txt

# 设置目录及新创建的子文件权限
setfacl -m d:u:liwy:rwx /opt/liwy

# 递归设置目录及其子文件的 acl 权限
setfacl -R -m u:liwy:rw /opt/liwy

# 删除文件上指定用户的 acl 权限
setfacl -x u:liwenyao file.txt

# 清空文件上的所有 acl 权限
setfacl -b /opt/file.txt

相关推荐

linux sed系列 第四篇:sed工业实战——日志处理与数据清洗

“掌握了sed的编程能力后,我们如同装备精良的工匠,终于可以踏入真实的工业战场。本篇将聚焦sed在日志分析、数据合规化、多文件批处理等场景中的应用,看它如何在海量数据中游刃有余,展现文本处理的...

Linux下sed的简单使用(linux中sed是什么意思)

1、sed简介stremeditor流编辑器,它是一项Linux指令,功能同awk类似,差别在于,sed简单,对列处理的功能要差一些,awk的功能复杂,对列处理的功能比较强大,sed编辑器是一行一...

linux基础命令之date命令(linux中的date)

date命令主要用于显示或者设置系统时间语法格式:date参数对象使用date命令时,最好先使用date--help命令查看支持哪些参数,有些小型Linux系统下的date命令,只支持一些基本参...

Ubuntu linux 常用命令(ubuntu常用的50个命令)

使用dpkg命令来安装.deb包。sudodpkg-i~/example.deb如果在安装过程中遇到依赖问题,可以使用以下命令来修复:sudoapt-getinstall-f将flut...

Linux基础命令-sed命令(linux教程:sed命令的用法)

Sed全名streameditor流编辑器,它是一个强大的文本处理工具,它可以从文件中接受输入,也可以接受来自标准输入流的输入,它擅长取行。Sed的用途非常广泛,包括:1)文本替换2)选择性的输...

linux sed系列 第二篇:sed进阶技巧——地址定位与正则表达式

“上一篇我们掌握了sed的基础替换,如同获得了第一把钥匙。现在,让我们更进一步,学习如何精准锁定目标行,如同拥有了导航地图,让每一次操作都直击要害!”地址定位的四种维度sed的强大,很大程度上源...

火狐Firefox浏览器140发布:手动Unload标签页、优化翻译体验等

IT之家6月24日消息,Mozilla在发布版本139不到一个月后,推出了最新的开源网页浏览器Firefox140。新版本增加了手动Unload标签页的功能,优化了垂直标签页的调...

Linux 基本正则表达式及扩展正则表达式功能举例

在Linux中,正则表达式(RegularExpression)是一种强大的模式匹配工具,用于在文本中查找、匹配和处理特定模式的字符串。Linux支持两种类型的正则表达式:基本正则表达式(Basic...

linux下find命令的经典26个使用示例

简介find命令是基于unix的操作系统中常用的工具之一。顾名思义,它在目录层次结构中查找文件和目录。用户可以传递不同的参数,并根据文件的名称、扩展名、类型、大小、权限、修改时间、所有者、组等搜索文件...

linux运维中特殊符号的应用与实践

路径位置类的特殊符号(1)、波浪线(~)在linux系统的命令行中,~表示用户的家目录,超级用户为/root,普通用户为/home。假设我当前目录在usr/local下[root@xrylocal]...

开源框架log4cpp实战(开源gui框架)

1.Log4cpp使用Log4cpp中主要包含Category(种类),Appender(附加器),Layout(布局),Priorty(优先级),NDC(嵌套的诊断上下文)。Category、App...

Linux find命令详解(linux find -l)

一、命令介绍Linuxfind命令是类unix操作系统中最重要和最常用的命令行实用程序之一。find命令用于根据指定的条件搜索和定位与参数匹配的文件和目录列表。find命令提供了广泛的选项,允许用户...

Linux运维:单引号与双引号的使用(linux 单引号和双引号)

1、单引号的使用单引号可以将它中间的所有任意字符还原为字面意义,实现屏蔽Shell元字符的功能。注意不可以在两个单引号中间单独插入一个单引号,单引号必须成对出现。示例1:定义一个变量,并输出变量的...

Linux技巧:find 命令用法详细说明,看完会有收获

在Linux命令中,find是比较复杂难用的命令。使用该命令搜索文件时,常常发现自己找了一些例子能用,但稍微改一下条件,就搜不到想要的结果。下面会以一些实例来说明使用find命令的关键要点和...

Linux Shell中单引号、双引号、反引号的解释

1、单引号('')单引号所见即所得,直接显示单引号里的内容。即单引号里的任何字符都会原样输出,单引号字符串中的变量是无效的。比如下面的例子,单引号所见即所得。2、双引号("...