Linux 用户权限管理

Linux 是一个可以实现多用户登陆的操作系统,他们共享一些主机的资源,但他们也分别有自己的用户空间,用于存放各自的文件。

但实际上他们的文件都是放在同一个物理磁盘上的甚至同一个逻辑分区或者目录里,但是由于 Linux 的 用户管理 和 权限机制 ,不同用户不可以轻易地查看、修改彼此的文件。

1. 查看用户

whowhoami 命令来查看用户:

diego@diego-ThinkPad-T540p:~$ whoami
diego

diego@diego-ThinkPad-T540p:~$ who
diego    tty7         2017-03-15 22:12 (:0)

diego 是当前登录用户名,tty7 是当前等终端。

who 命令其它常用参数:

参数 说明
-a 打印能打印的全部
-d 打印死掉的进程
-m 同am i,mom likes
-q 打印当前登录用户数及用户名
-u 打印当前登录用户登录信息
-r 打印运行等级




2. 创建用户

在 Linux 系统里, root 账户拥有整个系统至高无上的权利,比如 新建/添加 用户。

我们一般登录系统时都是以普通账户的身份登录的,要创建用户需要 root 权限,这里就要用到 sudo 这个命令了。不过使用这个命令有两个大前提,一是你要知道当前登录用户的密码,二是当前用户必须在 sudo 用户组(稍后会介绍如何查看和添加用户组)。

** su,su- 与 sudo **

su <user> 可以切换到用户 user,执行时需要输入目标用户的密码。

sudo <cmd> 可以以特权级别运行 cmd 命令,需要当前用户属于 sudo组,且需要输入当前用户密码。

su - <user> 命令也是切换用户,同时环境变量也会跟着改变成目标用户的环境变量。

现在我们新建一个叫 lilei 的用户:

$ sudo adduser lilei

结果:

diego@diego-ThinkPad-T540p:~$ sudo adduser lilei
[sudo] diego 的密码: 
正在添加用户"lilei"...
正在添加新组"lilei" (1001)...
正在添加新用户"lilei" (1001) 到组"lilei"...
创建主目录"/home/lilei"...
正在从"/etc/skel"复制文件...
输入新的 UNIX 密码: 
重新输入新的 UNIX 密码: 
passwd:已成功更新密码
正在改变 lilei 的用户信息
请输入新值,或直接敲回车键以使用默认值
    全名 []: 
    房间号码 []: 
    工作电话 []: 
    家庭电话 []: 
    其它 []: 
这些信息是否正确? [Y/n] y

这个命令不但可以添加用户到系统,同时也会默认为新用户创建 home 目录:

$ ls /home

结果:

diego@diego-ThinkPad-T540p:~$ ls /home
diego  lilei  lost+found

现在你已经创建好一个用户,使用如下命令切换登录用户:

$ su -l lilei

结果:

diego@diego-ThinkPad-T540p:~$ su -l lilei
密码: 
lilei@diego-ThinkPad-T540p:~$ 

退出当前用户跟退出终端一样可以使用 exit 命令或者使用快捷键 Ctrl+d。




3. 用户组

在 Linux 里面每个用户都有一个归属(用户组),用户组简单地理解就是一组用户的集合,它们共享一些资源和权限,同时拥有私有资源。

就跟家的形式差不多,你的兄弟姐妹(不同的用户)属于同一个家(用户组),你们可以共同拥有这个家(共享资源),爸妈对待你们都一样(共享权限),你偶尔写写日记,其他人未经允许不能查看(私有资源和权限)。

当然一个用户是可以属于多个用户组的,正如你既属于家庭,又属于学校或公司。

在 Linux 里面如何知道自己属于哪些用户组呢?

方法一:使用 groups 命令

$ groups diego

结果:

diego@diego-ThinkPad-T540p:~$ groups diego
diego : diego adm cdrom sudo dip plugdev lpadmin sambashare

其中冒号之前表示用户,后面表示该用户所属的用户组。

每次新建用户如果不指定用户组的话,默认会自动创建一个与用户名相同的用户组。我们来看看 lilei 的用户组:

diego@diego-ThinkPad-T540p:~$ groups lilei
lilei : lilei

默认情况下在 sudo 用户组里的可以使用 sudo 命令获得 root 权限。

方法二:查看 /etc/group 文件

cat /etc/group | sort

输出结果太多,我们来筛选想要的:

$ cat /etc/group | grep -E "diego"

将其它用户加入 sudo 用户组

默认情况下新创建的用户是不具有 root 权限的,也不在 sudo 用户组,可以让其加入 sudo 用户组从而获取 root 权限。

我们现在尝试让 lilei 进行 sudo 操作,看看会有什么后果:

$ su -l lilei
$ sudo ls

结果:

diego@diego-ThinkPad-T540p:~$ su -l lilei
密码: 
lilei@diego-ThinkPad-T540p:~$ sudo ls
[sudo] lilei 的密码: 
lilei 不在 sudoers 文件中。此事将被报告。

会提示 lilei 不在 sudoers 文件中,意思就是 lilei 不在 sudo 用户组中,至于 sudoers 文件(/etc/sudoers)现在最好不要动它,操作不慎会导致比较麻烦的后果。

使用 usermod 命令可以为用户添加用户组,同样使用该命令你必需有 root 权限,你可以直接使用 root 用户为其它用户添加用户组,或者用其它已经在 sudo 用户组的用户使用 sudo 命令获取权限来执行该命令

这里我用 diego 用户执行 sudo 命令将 lilei 添加到 sudo 用户组,让它也可以使用 sudo 命令获得 root 权限:

$ su diego
$ groups lilei
$ sudo usermod -G sudo lilei
$ groups lilei

结果:

# diego 获取 root 权限
lilei@diego-ThinkPad-T540p:~$ su diego
密码: 

# 查看 lilei 的用户组
diego@diego-ThinkPad-T540p:/home/lilei$ groups lilei
lilei : lilei

# 把 lilei 添加到 sudo 用户组
diego@diego-ThinkPad-T540p:/home/lilei$ sudo usermod -G sudo lilei
[sudo] diego 的密码: 

# 查看 lilei 现在等用户组
diego@diego-ThinkPad-T540p:/home/lilei$ groups lilei
lilei : lilei sudo

我们尝试下现在等 lilei 能否执行 sudo 操作:

diego@diego-ThinkPad-T540p:/home/lilei$ su - lilei
密码: 
To run a command as administrator (user "root"), use "sudo <command>".
See "man sudo_root" for details.

lilei@diego-ThinkPad-T540p:~$ sudo ls
[sudo] lilei 的密码: 
examples.desktop




4. 删除用户

$ sudo deluser lilei --remove-home

结果:

diego@diego-ThinkPad-T540p:~$ sudo deluser lilei --remove-home
[sudo] diego 的密码: 
正在寻找要备份或删除的文件...
正在删除用户 'lilei'...
警告:组"lilei"没有其他成员了。
完成。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,921评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,635评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,393评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,836评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,833评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,685评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,043评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,694评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,671评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,670评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,779评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,424评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,027评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,984评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,214评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,108评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,517评论 2 343

推荐阅读更多精彩内容