





















2026-04-25 11:04 xiashengwang 阅读(25) 评论() 收藏 举报
sudo 的作用及配置方法/etc/sudoers 文件控制权限,推荐使用 visudo 编辑。| 命令 | 作用 | 示例 |
|---|---|---|
useradd |
创建用户 | useradd -m -s /bin/bash alice |
passwd |
设置或修改密码 | passwd alice |
usermod |
修改用户属性 | usermod -aG wheel alice |
userdel |
删除用户 | userdel -r alice |
id |
查看用户 UID/GID | id alice |
whoami |
当前用户名 | |
who |
当前登录的用户列表 | |
w |
更详细的登录信息 | |
groups |
查看用户所属组 | groups alice |
groupadd |
创建组 | groupadd dev |
# 需要 root 或 sudo 权限
sudo useradd -m -s /bin/bash alice
# -m:创建家目录 /home/alice
# -s:指定登录 shell
sudo passwd alice
# 输入两次密码
# 查看 /etc/passwd 最后一行
tail -1 /etc/passwd
# 输出:alice:x:1001:1001::/home/alice:/bin/bash
id alice
# uid=1001(alice) gid=1001(alice) groups=1001(alice)
在 CentOS 中,默认 wheel 组的用户可以使用 sudo。
sudo usermod -aG wheel alice
# -a 追加,-G 指定附加组
# 验证
groups alice
# 输出:alice : alice wheel
# 以 root 运行 visudo
visudo
# 找到下面一行,取消注释:
%wheel ALL=(ALL) ALL
# 保存退出(:wq)
然后切换到 alice 用户测试:
su - alice
sudo whoami
# 输入 alice 的密码,输出 root
# 彻底删除用户及其家目录和邮件池
sudo userdel -r alice
# 检查是否删除
id alice
# id: alice: no such user
# 当前登录的用户
whoami
who
w
# 系统中的所有用户(从 /etc/passwd 提取)
cat /etc/passwd | cut -d: -f1
# 或者只显示 UID >= 1000 的普通用户
awk -F: '$3>=1000 {print $1}' /etc/passwd
useradd 没有 -m:不会创建家目录,登录后可能报错 Could not chdir to home directory。-a 直接 usermod -G:会覆盖用户的附加组,导致用户离开原有组(如 wheel)。visudo 语法错误:保存时会检查,若错误会提示,不要强行退出,按 e 重新编辑。userdel 不加 -r:家目录残留占用磁盘。/etc/passwd 文件中每一行的七个字段分别代表什么?答案:
每一行代表一个用户,字段以冒号 : 分隔:
x,表示加密密码存储在 /etc/shadow 中。/etc/group 中的组)。/home/alice。/bin/bash;若为 /sbin/nologin 则禁止登录。答案:
使用 usermod 命令修改用户的登录 shell:
sudo usermod -s /sbin/nologin alice
或者直接编辑 /etc/passwd(不推荐,需非常谨慎)将最后一列的 /bin/bash 改为 /sbin/nologin。
修改后,用户 alice 无法登录系统,但进程仍可以以该用户身份运行(如服务账户)。
若要彻底禁止用户使用(包括 su 切换等),可以配合 passwd -l alice 锁定密码。
答案:
使用 visudo 编辑 /etc/sudoers,添加类似以下格式的行:
alice ALL=(ALL) NOPASSWD: /bin/systemctl restart nginx, /bin/kill
alice:用户名。ALL:所有主机。(ALL):可以以任何用户身份执行。NOPASSWD::免密码标志。保存后,alice 执行 sudo systemctl restart nginx 或 sudo kill 1234 时无需输入密码,执行其他命令仍需密码。
newusers 命令从文件导入。chage 命令管理密码过期时间。此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。