这门入门课程帮助你建立一套实用的 Linux 身份与文件访问模型。在 6 个引导式实验中,你将查看用户和组,区分所有权与权限,读懂符号和八进制模式,谨慎提升权限,并控制新文件采用的默认权限。
最后的独立挑战会将这些知识组合到一个共享工作区中。你需要验证准备好的开发者账户,创建 /srv/dev,指定其组所有权,并将访问限制为所有者和开发团队。
你将学到什么
- 读取
/etc/passwd中的账户字段,并使用id查看用户身份和组成员关系 - 使用
ls -l识别文件所有者和组列,再通过chown与chgrp更改它们 - 解读文件类型以及用户、组和其他人的
rwx权限块 - 在符号形式与
644、600、770等八进制值之间转换权限 - 使用符号模式和八进制模式的
chmod操作调整访问权限 - 使用
sudo执行单条特权命令,通过sudo -i进入 root Shell,再用exit返回 - 解释
umask如何影响新文件,并比较002与077产生的结果 - 配置并验证组所有权为开发团队、权限模式为
770的/srv/dev目录
本课程适合谁
本课程适合希望通过实践掌握账户身份、所有权、权限和受控权限提升基础知识的 Linux 初学者,以及有志于从事系统或 DevOps 管理的学习者。
前置要求: 能够在终端中进行基本导航、创建文件和执行命令;无需用户管理经验。
学习环境: LabEx 提供的 Ubuntu 环境终端,使用普通 labex 账户,实验环境允许通过 sudo 提权,并预置用户、组和权限练习文件。
常见问题
课程有多少内容是引导式的?
前 6 个实验提供分步练习。第 7 项是最终挑战,你需要在较少提示下综合使用 id、sudo、目录创建、组所有权和八进制权限。
我会创建或删除 Linux 用户和组吗?
不会。你会查看已有的账户记录和组成员关系。最终挑战使用预先准备的用户 alice 和组 developers;useradd、groupadd 和账户删除不在课程范围内。
共享工作区挑战会配置 SGID 吗?
不会。挑战会把 /srv/dev 的组指定为 developers 并设置权限模式 770,但不会实现 SGID,也不会配置新建文件自动继承组的行为。
我会在所有实验中一直使用 root 吗?
不会。你会先观察普通用户遇到的权限拒绝,随后用 sudo 执行单条命令,短暂进入 root Shell 理解区别,最后退出并返回 labex 账户。





