当前位置:首页 > linux > 正文

linux 部署常用用户权限设计(linux系统用户和用户组管理)

  • linux
  • 2024-03-15 19:22:09
  • 8139
Linux 部署常用用户权限设计
要素:


1. 用户组:
- 将用户组织到组中,以简化权限管理。
- 组包含所有具有类似权限的用户。
2. 文件和目录权限:
- 文件和目录具有 rwx(读、写、执行)权限。
- 权限按用户、组和其他用户授予。
3. 特殊权限:
- suid(用户 ID 设置):允许非拥有者以文件的拥有者权限运行文件。
- sgid(组 ID 设置):允许非拥有者以文件的组权限运行文件。
- sticky bit(粘位):防止非拥有者修改或删除目录中的文件。
4. ACL(访问控制列表):
- 允许更细粒度的权限控制。
- 指定特定用户或组的读、写、执行权限。
5. 权限继承:
- 子目录和文件通常继承其父目录的权限。
- 但可使用 chmod 命令进行覆盖。
示例:
将用户 root 添加到 "admins" 组:usermod -aG admins root
授予文件 "myfile" 给 "admins" 组写权限:chmod g+w myfile
授予用户 "user2" 读写执行 "myfile" 的权限:chmod u+rwx myfile