一、核心知识点梳理
(一)用户与组基础概念
在 Linux 系统中,用户是系统资源的访问主体,每个用户拥有唯一的 UID(用户 ID),用于系统识别;组是用户的集合,通过组可以高效管理多用户的资源访问权限,每个组拥有唯一的 GID(组 ID)。系统通过/etc/passwd存储用户基本信息,/etc/group存储组信息,/etc/shadow存储用户加密后的密码,这三个文件是用户与组管理的核心配置文件。
(二)核心命令体系

  1. 用户管理命令
    useradd:用于创建新用户,核心参数包括-c(设置用户备注信息)、-d(指定用户家目录)、-g(指定初始组)、-G(指定附加组)。例如useradd newuser会创建默认配置的新用户,同时生成对应的家目录和初始组。
    passwd:用于设置或修改用户密码,执行后需输入两次密码确认,终端输入密码时无字符显示是正常安全机制。例如passwd newuser可为 newuser 用户设置登录密码。
    usermod:用于修改已有用户的属性,核心参数包括-c(修改备注)、-aG(添加用户到附加组,不覆盖原有组)、-l(修改用户名)。例如usermod -c “测试用户” newuser可修改用户备注。
    userdel:用于删除用户,-r参数会同时删除用户家目录及邮件池,避免残留文件。例如userdel -r newuser可彻底删除用户及相关数据。
  2. 组管理命令
    groupadd:用于创建新组,默认生成唯一 GID。例如groupadd testgroup可创建名为 testgroup 的新组。
    groupmod:用于修改组属性,核心参数包括-n(修改组名)。例如groupmod -n newgroup testgroup可将组名 testgroup 修改为 newgroup。
    groupdel:用于删除空组,若组内仍有用户则无法直接删除,需先移除组内用户。
  3. 权限与归属管理命令
    ls -la:用于查看文件或目录的详细权限、归属、大小等信息,权限位分为用户权限、组权限、其他用户权限三部分,归属分为所有者和所属组。
    chown:用于修改文件或目录的所有者和所属组,格式为chown [所有者]:[所属组] 路径,-R参数可递归修改目录下所有子文件的归属。例如chown -R :newgroup /home/newuser可将目录及内部文件的所属组修改为 newgroup。
    chmod:用于修改文件或目录的权限,可使用符号模式(如g+rw表示为组添加读写权限)或数字模式(如775表示所有者读写执行、组读写执行、其他用户读执行),-R参数可递归修改权限。例如chmod -R g+rw /home/newuser可为组添加目录及内部文件的读写权限。
    二、Xshell 实际操作流程
    步骤 1:创建新用户并设置密码
    首先通过 Xshell 连接 Linux 服务器,执行sudo useradd testuser创建新用户 testuser,接着执行sudo passwd testuser设置密码,输入密码时终端无显示,两次输入一致后提示密码更新成功。最后执行cat /etc/passwd | grep testuser验证用户是否创建成功,可在输出中看到 testuser 对应的 UID、GID、家目录等信息。
    步骤 2:修改用户备注字段
    执行sudo usermod -c “Linux学习测试用户” testuser修改用户备注,再次执行cat /etc/passwd | grep testuser,可在输出的第五个字段(备注字段)中看到修改后的内容,验证备注修改成功。
    步骤 3:创建新组
    执行sudo groupadd studygroup创建名为 studygroup 的新组,执行cat /etc/group | grep studygroup可查看组信息,确认组创建成功。
    步骤 4:将用户添加到新组并修改组名
    执行sudo usermod -aG studygroup testuser将 testuser 添加到 studygroup 附加组,执行id testuser可查看用户所属组信息,确认组添加成功。接着执行sudo groupmod -n linuxgroup studygroup将组名修改为 linuxgroup,再次执行cat /etc/group | grep linuxgroup验证组名修改成功。
    步骤 5:在用户家目录创建文件与目录并查看权限
    执行sudo su - testuser切换到 testuser 用户,执行touch testfile.txt创建文本文件,执行mkdir testdir创建目录,接着执行ls -la查看当前目录下的文件与目录权限,可看到默认权限为所有者读写、组读、其他用户读。
    步骤 6:修改组权限实现组内文件共享
    执行sudo chown -R :linuxgroup /home/testuser递归修改 testuser 家目录及内部文件的所属组为 linuxgroup,接着执行sudo chmod -R g+rw /home/testuser为组添加读写权限,最后执行ls -la /home/testuser查看权限变化,可看到组权限已更新为读写,实现组内用户对文件的共享访问。
    步骤 7:删除用户(可选操作)
    若需清理测试环境,执行sudo userdel -r testuser删除用户及家目录,执行sudo groupdel linuxgroup删除组,执行cat /etc/passwd | grep testuser和cat /etc/group | grep linuxgroup验证删除结果,无输出则表示删除成功。
    三、实践总结
    通过本次实战操作,我建立了完整的 Linux 用户与组管理知识框架:从用户创建、密码设置、属性修改,到组的创建、更名、用户添加,再到权限与归属的调整,清晰理解了每个命令的用途及参数含义。实际操作中验证了/etc/passwd和/etc/group文件的存储逻辑,掌握了通过chown和chmod实现组内文件共享的方法,同时也认识到权限管理的核心原则 —— 最小权限原则,即仅为用户和组分配必要的访问权限,保障系统安全。在这里插入图片描述
Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐