/etc/ssh/sshd_config
。使用文本编辑器打开该文件,找到并编辑PasswordAuthentication
和PermitRootLogin
等选项来控制用户访问权限。完成更改后,需要重启SSH服务以使新设置生效。Linux主机版_编辑Linux主机授权
在Linux系统中,管理用户权限是系统管理员的重要任务之一,通过编辑Linux主机的授权设置,管理员可以控制哪些用户可以访问系统资源,以及他们可以执行哪些操作,本文将详细介绍如何编辑Linux主机的用户授权。
理解Linux用户和组
在Linux中,每个用户都有一个唯一的用户名和UID(用户ID),而每个组也有一个唯一的组名和GID(组ID),用户和组的信息存储在/etc/passwd
和/etc/group
文件中。
1. 查看用户信息
使用cat /etc/passwd
命令可以查看所有用户的信息。
2. 查看组信息
使用cat /etc/group
命令可以查看所有组的信息。
创建和管理用户
1. 添加新用户
使用useradd
命令可以添加新用户,
sudo useradd m s /bin/bash newuser
这将创建一个名为newuser的新用户,并为其创建家目录,指定默认shell为/bin/bash。
2. 修改用户信息
使用usermod
命令可以修改用户信息,例如更改用户的登录shell:
sudo usermod s /bin/zsh newuser
3. 删除用户
使用userdel
命令可以删除用户,
sudo userdel r newuser
这将删除用户及其家目录。
创建和管理组
1. 创建新组
使用groupadd
命令可以创建新组,
sudo groupadd newgroup
2. 修改组信息
使用groupmod
命令可以修改组信息,例如更改组名:
sudo groupmod n newname newgroup
3. 删除组
使用groupdel
命令可以删除组,
sudo groupdel newgroup
用户授权管理
1. 将用户添加到组
使用usermod
命令可以将用户添加到特定组,
sudo usermod aG newgroup newuser
这将把newuser添加到newgroup组。
2. 修改文件或目录权限
使用chmod
命令可以修改文件或目录的权限,
sudo chmod 755 /path/to/file
这将设置文件的权限为所有者可读写执行,同组用户可读执行,其他用户可读执行。
3. 修改文件或目录所有权
使用chown
命令可以修改文件或目录的所有者和所属组,
sudo chown newuser:newgroup /path/to/file
这将把文件的所有者更改为newuser,所属组更改为newgroup。
使用sudo授权
1. 编辑sudoers文件
使用visudo
命令可以安全地编辑sudoers文件,
sudo visudo
在文件中添加一行来授予特定用户sudo权限:
newuser ALL=(ALL) ALL
这意味着newuser可以在任何主机上以任何用户的身份执行任何命令。
2. 限制sudo权限
可以通过在sudoers文件中添加特定的命令别名和用户别名来限制用户的sudo权限,
User_Alias NEWUSER = newuser Cmnd_Alias NEWCMNDS = /usr/bin/somecommand, /usr/sbin/someothercommand NEWUSER ALL=(ALL) NOPASSWD: NEWCMNDS
这将允许newuser无需密码即可执行somecommand和someothercommand。
常见问题解答
Q1: 如果忘记了root密码怎么办?
A1: 重新启动系统并在启动菜单中选择恢复模式,然后在恢复模式下重置root密码。
Q2: 如何在不解锁锁屏的情况下切换用户?
A2: 可以使用su
命令切换到其他用户,例如su newuser
,然后输入该用户的密码。
原创文章,作者:K-seo,如若转载,请注明出处:https://www.kdun.cn/ask/582440.html