用户、组和权限

掌握 Linux 用户和组管理、文件所有权和权限。学习如何使用符号模式和八进制模式控制对文件和目录的访问,理解 sudo 权限,以及使用 umask 配置默认权限。

DevOps 工程师LinuxDevOps

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

这门入门课程帮助你建立一套实用的 Linux 身份与文件访问模型。在 6 个引导式实验中,你将查看用户和组,区分所有权与权限,读懂符号和八进制模式,谨慎提升权限,并控制新文件采用的默认权限。

最后的独立挑战会将这些知识组合到一个共享工作区中。你需要验证准备好的开发者账户,创建 /srv/dev,指定其组所有权,并将访问限制为所有者和开发团队。

你将学到什么

  • 读取 /etc/passwd 中的账户字段,并使用 id 查看用户身份和组成员关系
  • 使用 ls -l 识别文件所有者和组列,再通过 chown 与 chgrp 更改它们
  • 解读文件类型以及用户、组和其他人的 rwx 权限块
  • 在符号形式与 644、600、770 等八进制值之间转换权限
  • 使用符号模式和八进制模式的 chmod 操作调整访问权限
  • 使用 sudo 执行单条特权命令,通过 sudo -i 进入 root Shell,再用 exit 返回
  • 解释 umask 如何影响新文件,并比较 002 与 077 产生的结果
  • 配置并验证组所有权为开发团队、权限模式为 770 的 /srv/dev 目录

本课程适合谁

本课程适合希望通过实践掌握账户身份、所有权、权限和受控权限提升基础知识的 Linux 初学者,以及有志于从事系统或 DevOps 管理的学习者。

前置要求: 能够在终端中进行基本导航、创建文件和执行命令;无需用户管理经验。

学习环境: LabEx 提供的 Ubuntu 环境终端,使用普通 labex 账户,实验环境允许通过 sudo 提权,并预置用户、组和权限练习文件。

常见问题

课程有多少内容是引导式的?

前 6 个实验提供分步练习。第 7 项是最终挑战,你需要在较少提示下综合使用 id、sudo、目录创建、组所有权和八进制权限。

我会创建或删除 Linux 用户和组吗?

不会。你会查看已有的账户记录和组成员关系。最终挑战使用预先准备的用户 alice 和组 developers;useradd、groupadd 和账户删除不在课程范围内。

共享工作区挑战会配置 SGID 吗?

不会。挑战会把 /srv/dev 的组指定为 developers 并设置权限模式 770,但不会实现 SGID,也不会配置新建文件自动继承组的行为。

我会在所有实验中一直使用 root 吗?

不会。你会先观察普通用户遇到的权限拒绝,随后用 sudo 执行单条命令,短暂进入 root Shell 理解区别,最后退出并返回 labex 账户。

教师

labby
Labby
Labby is the LabEx teacher.