用户与权限
约 735 字大约 2 分钟
2026-05-14
阅读导览
用户与权限
理解用户、用户组、sudo、文件权限和 SSH 安全边界。
- 学习路径
- 关键概念
- 排查入口
理解用户、用户组、sudo、文件权限和 SSH 安全边界。这个模块不追求一次列完所有命令,而是帮助你建立判断路径:遇到问题时知道先看哪里、用什么命令收集证据,以及哪些操作需要谨慎。
模块学习路线
| 文章 | 解决的问题 |
|---|---|
| 文件权限模型 | 系统理解 owner、group、others 和 rwx 权限,尤其是目录 x 权限。 |
| SSH 安全基础 | 从密钥、known_hosts、密码登录和端口暴露理解 SSH 安全基础。 |
| sudo、su 与 root | 理解 sudo、su 和 root 的区别,知道什么时候该提权,什么时候不该提权。 |
| umask 与特殊权限位 | 理解 umask、suid、sgid 和 sticky bit,知道默认权限和共享目录为什么这样工作。 |
| 用户与用户组 | 理解用户、用户组、uid、gid 和常见账户检查命令。 |
怎么学习这个模块
这个模块回答的是“谁,能对什么,做什么”。Linux 用 UID、GID 表示身份,用 rwx 三组权限表示授权,用 sudo 表示临时提权,用 SSH 控制谁能进来——它们共同构成系统的安全边界。
建议先读 用户与用户组 建立身份概念,再按下表对症阅读:
| 你遇到的现象 | 多半和什么有关 | 优先文章 |
|---|---|---|
| Permission denied,但文件看着是可读的 | 权限三组、目录的 x 权限 | 文件权限模型 |
| 加了用户进某个组却不生效 | 主组 / 附加组、需重新登录 | 用户与用户组 |
| 不确定该不该用 sudo,或 sudo 后还是不对 | 提权的边界 | sudo、su 与 root |
| 新建文件权限总不符合预期 | umask | umask 与特殊权限位 |
| SSH 登录失败,或 known_hosts 报警 | SSH 登录的三个环节 | SSH 安全基础 |
权限相关的练习尽量在测试机上做:递归的 chmod -R、chown -R 一旦对错目录,代价很高——这个模块尤其要养成“先确认对象,再动手”的习惯。
实践清单
模块练习
- 1先读本模块入口,理解 用户与权限 解决什么问题。
- 2挑一篇和当前工作最相关的文章,照着命令跑一遍。
- 3把遇到的错误记录成“现象、假设、证据、结论”。
重点总结
要点回收
- 用户与权限模块关注的是:理解用户、用户组、sudo、文件权限和 SSH 安全边界。
- 学习顺序应该从理解概念开始,再补命令细节。
- 每篇文章都要落实到真实命令和排查判断。
版权所有
版权归属:Shuo Liu
