01_用户与权限管理
一、用户和组管理
1.1、用户与组的基本概念
用户(User)
- 用户是Linux系统中用于身份识别、权限控制和资源访问的账户实体,决定"谁能做什么、能访问什么"。linux中有一个特殊的用户,超级管理员,root
- 用户在系统中有唯一的 UID 和 用户名。
- 每个用户都有:
- 默认主组(GID) 必须 主组一般都是和账号同名 必须
- 附加组
- 家目录(通常在
/home/用户名,root用户例外) 必须
- 登录 shell(如
/bin/bash) 必须
- 用户它有一个核心配置文件
/etc/passwd,此文件包含当前系统中全部的用户列表
用户组(Group)
- 用户组是多个用户的集合。
- 每个用户必须属于一个
主组,还可以属于多个附加组。
- 用户组主要用于简化权限管理。
- 组也是有一个核心配置文件
/etc/group,此文件包含当前系统中全部的组列表
1.2、查看当前登录用户与查看指定用户所属组
- 查看当前登录系统的用户
# 语法
# 查看当前登录用户
# pts表示远程登录的,tty表示本地登录,远程登录它一定会有ip地址
[root@localhost /]# who
# 第1列为:登录的账号
root tty1 2026-01-03 09:47
root pts/0 2026-01-03 09:48 (192.168.88.1)
# 当前登录者的用户名 用于脚本中使用
[root@node1 ~]# whoami
root- 查看指定用户所属组
# 语法
# 作用:查看指定用户所属组和附加组
# 作用:检查用户是否存在
id 用户名
# 查看root账号它所用户的uid值和组id值,及对应的主组和附加组
# root用户没有附加组
[root@localhost /]# id root
用户id=0(root) 组id=0(root) 组=0(root)
# 普通用户
# itwu用户它有附加组,看最后一列中除了主组外还有别的组名就表示有附加组
[root@node1 ~]# id itwu
用户id=1000(itwu) 组id=1000(itwu) 组=1000(itwu),10(wheel) 附加组
# id命令还有一个功能,就是可以检查用户是否存在
# id 后面的用户名不存在,则提示无此用户,表示用户不存在,存在则显示对应的uid和gid
[root@node1 /root]# id aaa
id: “aaa”:无此用户1.3、组管理
1.3.1、创建组
# 语法
groupadd [选项] 组名(唯一)
# 选项
-g gid创建用户组时指定用户组的组ID唯一编号,一般都不去指定,0超级管理员的,1到999系统默认组的,1000之后给自定义组的
# 查看组信息:一个用户组创建成功后,会在系统中的 /etc/group文件中进行记录
cat /etc/group
该文件说明: 可以发现,文件中,主要分为四列(三个冒号)
第一列: 用户组的组名称
第二列: 使用x占位,用于存储组密码,真实密码存储在/etc/gshadow文件中
第三列: 用户组的组ID编号,0超级管理员的,1到999系统默认组的,1000之后给自定义组的
第四列: 组内用户信息,简单来说就是这个组是哪个用户的附加组,和组名相同的用户-此组为某个用户的主组则此用户不用在第4列显示注意事项:
- 修改配置前先备份原文件,尤其是 SSH、Nginx、数据库和 Kubernetes 生产配置。
# 先查看当前系统中最后3行用户组信息
[root@node1 /root]# tail -3 /etc/group
tcpdump:x:72:
itwu:x:1000:
nginx:x:979:
# 在系统中创建一个gdev1组,没有指定gid,它会从1000之后自动增加
[root@node1 /root]# groupadd gdev1
# 检查是否创建成功
[root@node1 /root]# tail -1 /etc/group
gdev1:x:1001:
# 指定gid值为1003,组名称为gdev2 不推荐指定gid值
[root@node1 /root]# groupadd -g 1003 gdev2
# 检查一下
[root@node1 /root]# tail -1 /etc/group
gdev2:x:1003:
# 如果前面指定了gid的值,后面的在创建组时没有指定gid值,则从最后一个gid值+1开始
[root@node1 /root]# groupadd gdev3
[root@node1 /root]# tail -1 /etc/group
gdev3:x:1004:
# 查看当前文件有多少行记录
[root@node1 /root]# cat /etc/group | wc -l
66命令作用:
- 读取并输出
/etc/group、|、wc的内容;使用>重定向时,输出会写入目标文件。
执行结果:
- 成功后会输出指定文件内容;文件不存在或权限不足时会报错。
关键参数:
注意事项:
**注意事项:**
gdev3:x:1004:
0
gdev3:x:1002:
gtest3:x:1002:关键参数:
注意事项:
Linux系统中的用户主要分为三类
| 用户类型 | UID范围 | 特点 |
|---|---|---|
| 系统用户 | 1-999 (部分系统1-499) | 系统服务运行所需,通常不能登录 |
| 普通用户 | ≥1000 (部分系统≥500) | 由管理员创建,权限受限,一般都是登录系统 |
在Linux中一个用户要是能登录,必须同时满足2个条件
**注意事项:**
user1:x:1001:1004::/home/user1:/bin/bash
user1:x:1004:
user2:x:2000:2000::/home/user2:/bin/bash
gdev3:x:2001:
user5:x:2003:2004::/home/user5:/sbin/nologin
passwd:所有的身份验证令牌已经成功更新。关键参数:
注意事项:
在生产中,一般用户都不建议直接删除,只需要不让登录就可以了。
**注意事项:**
dev3:x:2000:2000::/home/user3:/bin/bash
user2:x:2000:
user2:x:2000:注意事项:
最常见的用途:
最常见的两种用法:
密码:
密码:
此帐户目前不可用。
在多用户计算机系统的管理中,权限是指某个特定的用户具有特定的系统资源使用权利。
在Linux操作系统中,权限只有三种情况:可读r、可写w、可执行x
| 权限 | 权限针对文件 | 权限针对目录 |
|---|


设置一下putty终端连接后的字体大小和样式

| 命令 | 选项 | u、g、o或ugo或a[全部] | 权限设置 | 权限列表 |
|---|---|---|---|---|
| | | u 所属用户 | + (在原有权限上**增加**权限) | r 读 |
| | | o 其他用户 | = (赋权限) | x 执行 |
1.txt
注意事项:
文件权限与数字的对应关系:
| 权限 | 对应数字 | 作用 |
|---|
我们在数字形式权限的设置过程中,通常是三位连续的数字,如654等等
**注意事项:**
粘滞位权限:其主要作用就是限制公共目录,让这个目录下的文件不能被误删除。
一但设置此权限,除了这个文件的拥有者或root,其他用户一律不能删除别人的文件。
粘滞位:
注意事项:
**注意事项:**
SUID权限:
注意事项:
**注意事项:**

注意事项:
-----------------------------------------------------------------------------------------------
**注意事项:**
注意事项:
-----------------------------------------------------------------------------------------------
**注意事项:**
注意事项:
-------------------------------------------------------------------------------------------
**注意事项:**

注意事项:
-------------------------------------------------------------------------------------------
user::rwx group::r-x other::r-x
**注意事项:**
注意事项:
user::rwx user:itwu:rwx group::r-x mask::rwx other::r-x
user::rwx user:itwu:rwx group::r-x mask::rwx other::r-x default:user::rwx default:user:itwu:rwx default:group::r-x default:mask::rwx default:other::r-x
注意事项:
user::rwx user:itwu:rwx user:user1:rwx group::r-x mask::rwx other::r-x
user::rwx user:user1:rwx group::r-x mask::rwx other::r-x
user::rwx user:itwu:rwx group::r-x mask::rwx other::r-x default:user::rwx default:user:itwu:rwx default:group::r-x default:mask::rwx default:other::r-x
**注意事项:**
它就是一个默认权限,新建文件或目录,在创建时会和它的权限进行相减,得到最终的目录或文件的权限
默认最大权限
0022
注意事项:
**注意事项:**
注意事项:

要求:
**命令拆解:**
| 命令部分 | 重要程度 | 详细解释 |
|---|---|---|
| `-p` | 【核心】 | 递归创建目录;父目录不存在时一并创建,目录已经存在也不报错。 |
**注意事项:**