01_用户与权限管理

一、用户和组管理

1.1、用户与组的基本概念

用户(User)

用户组(Group)

1.2、查看当前登录用户与查看指定用户所属组

# 语法
# 查看当前登录用户
# pts表示远程登录的,tty表示本地登录,远程登录它一定会有ip地址
[root@localhost /]# who
# 第1列为:登录的账号
root     tty1         2026-01-03 09:47
root     pts/0        2026-01-03 09:48 (192.168.88.1)

# 当前登录者的用户名  用于脚本中使用
[root@node1 ~]# whoami
root
# 语法
# 作用:查看指定用户所属组和附加组
# 作用:检查用户是否存在
id 用户名

# 查看root账号它所用户的uid值和组id值,及对应的主组和附加组
# root用户没有附加组
[root@localhost /]# id root
用户id=0(root) 组id=0(root) 组=0(root)

# 普通用户
# itwu用户它有附加组,看最后一列中除了主组外还有别的组名就表示有附加组
[root@node1 ~]# id itwu
用户id=1000(itwu) 组id=1000(itwu) 组=1000(itwu),10(wheel) 附加组

# id命令还有一个功能,就是可以检查用户是否存在
# id 后面的用户名不存在,则提示无此用户,表示用户不存在,存在则显示对应的uid和gid
[root@node1 /root]# id aaa
id: “aaa”:无此用户

1.3、组管理

1.3.1、创建组

# 语法
groupadd [选项] 组名(唯一)

# 选项
-g  gid创建用户组时指定用户组的组ID唯一编号,一般都不去指定,0超级管理员的,1到999系统默认组的,1000之后给自定义组的

# 查看组信息:一个用户组创建成功后,会在系统中的 /etc/group文件中进行记录
cat /etc/group

该文件说明: 可以发现,文件中,主要分为四列(三个冒号)
第一列: 用户组的组名称
第二列: 使用x占位,用于存储组密码,真实密码存储在/etc/gshadow文件中
第三列: 用户组的组ID编号,0超级管理员的,1到999系统默认组的,1000之后给自定义组的
第四列: 组内用户信息,简单来说就是这个组是哪个用户的附加组,和组名相同的用户-此组为某个用户的主组则此用户不用在第4列显示

注意事项:

# 先查看当前系统中最后3行用户组信息
[root@node1 /root]# tail -3 /etc/group
tcpdump:x:72:
itwu:x:1000:
nginx:x:979:

# 在系统中创建一个gdev1组,没有指定gid,它会从1000之后自动增加
[root@node1 /root]# groupadd gdev1
# 检查是否创建成功
[root@node1 /root]# tail -1 /etc/group
gdev1:x:1001:

# 指定gid值为1003,组名称为gdev2    不推荐指定gid值
[root@node1 /root]# groupadd -g 1003 gdev2
# 检查一下
[root@node1 /root]# tail -1 /etc/group
gdev2:x:1003:

# 如果前面指定了gid的值,后面的在创建组时没有指定gid值,则从最后一个gid值+1开始
[root@node1 /root]# groupadd  gdev3
[root@node1 /root]# tail -1 /etc/group
gdev3:x:1004:

# 查看当前文件有多少行记录
[root@node1 /root]# cat /etc/group | wc -l
66

命令作用:

执行结果:

关键参数:

注意事项:


**注意事项:**

gdev3:x:1004:
0
gdev3:x:1002:

gtest3:x:1002:

关键参数:

注意事项:

Linux系统中的用户主要分为三类

用户类型UID范围特点
系统用户1-999 (部分系统1-499)系统服务运行所需,通常不能登录
普通用户≥1000 (部分系统≥500)由管理员创建,权限受限,一般都是登录系统

在Linux中一个用户要是能登录,必须同时满足2个条件


**注意事项:**

user1:x:1001:1004::/home/user1:/bin/bash
user1:x:1004:

user2:x:2000:2000::/home/user2:/bin/bash

gdev3:x:2001:


user5:x:2003:2004::/home/user5:/sbin/nologin


passwd:所有的身份验证令牌已经成功更新。

关键参数:

注意事项:

在生产中,一般用户都不建议直接删除,只需要不让登录就可以了。


**注意事项:**


dev3:x:2000:2000::/home/user3:/bin/bash


user2:x:2000:

user2:x:2000:

注意事项:

最常见的用途:

最常见的两种用法:

密码:

密码:

此帐户目前不可用。

在多用户计算机系统的管理中,权限是指某个特定的用户具有特定的系统资源使用权利

在Linux操作系统中,权限只有三种情况:可读r、可写w、可执行x

权限权限针对文件权限针对目录

![](/assets/feishu-images/d333521b9e85ce5d358b3033.png)


![](/assets/feishu-images/cbcebd8a90bd0fce0ec0be8c.png)

设置一下putty终端连接后的字体大小和样式

![](/assets/feishu-images/21781881f77be0a61b91623a.png)







| 命令 | 选项 | u、g、o或ugo或a[全部] | 权限设置 | 权限列表 |
|---|---|---|---|---|
|  |  | u  所属用户 | + (在原有权限上**增加**权限) | r    读 |
|  |  | o  其他用户 | =  (赋权限) | x    执行 |

1.txt











注意事项:

文件权限与数字的对应关系:

权限对应数字作用

我们在数字形式权限的设置过程中,通常是三位连续的数字,如654等等


**注意事项:**






粘滞位权限:其主要作用就是限制公共目录,让这个目录下的文件不能被误删除。

一但设置此权限,除了这个文件的拥有者或root,其他用户一律不能删除别人的文件。

粘滞位:

注意事项:


**注意事项:**



SUID权限:

注意事项:


**注意事项:**




![](/assets/feishu-images/7792b5e1d7ff6f5a4178adc6.png)

注意事项:

-----------------------------------------------------------------------------------------------


**注意事项:**


注意事项:

-----------------------------------------------------------------------------------------------


**注意事项:**

注意事项:

-------------------------------------------------------------------------------------------


**注意事项:**





![](/assets/feishu-images/5093f35507f422e21f86070a.png)

注意事项:

-------------------------------------------------------------------------------------------

user::rwx group::r-x other::r-x


**注意事项:**


注意事项:

user::rwx user:itwu:rwx group::r-x mask::rwx other::r-x

user::rwx user:itwu:rwx group::r-x mask::rwx other::r-x default:user::rwx default:user:itwu:rwx default:group::r-x default:mask::rwx default:other::r-x

注意事项:

user::rwx user:itwu:rwx user:user1:rwx group::r-x mask::rwx other::r-x

user::rwx user:user1:rwx group::r-x mask::rwx other::r-x

user::rwx user:itwu:rwx group::r-x mask::rwx other::r-x default:user::rwx default:user:itwu:rwx default:group::r-x default:mask::rwx default:other::r-x


**注意事项:**



它就是一个默认权限,新建文件或目录,在创建时会和它的权限进行相减,得到最终的目录或文件的权限

默认最大权限






0022


注意事项:


**注意事项:**






注意事项:

image

要求:


**命令拆解:**

| 命令部分 | 重要程度 | 详细解释 |
|---|---|---|
| `-p` | 【核心】 | 递归创建目录;父目录不存在时一并创建,目录已经存在也不报错。 |

**注意事项:**