Ubuntu 用户与权限管理指南
Ubuntu 的用户与权限系统是 Linux 安全模型的核心,基于 DAC(自主访问控制) + sudo 特权提升 + AppArmor/MAC 补充。理解它能帮你避免 90% 的“权限拒绝”“sudo 失效”“误删系统文件”等常见生产事故。 本文针对 Ubuntu 24.04 LTS / 26.04 LTS(主流服务器版本),聚焦本地用户管理(/etc/passwd & /etc/group),不涉及 LDAP/AD/SSSD 等企业级集中认证。 1. 核心概念速览 用户(User):每个进程都运行在某个用户身份下。UID 0 = root(全权),普通用户 UID ≥ 1000(Ubuntu 默认从 1000 开始)。 组(Group):用户可属于多个组,主组(primary group)通常与用户名同名,补充组(supplementary groups)决定额外权限。 文件权限:rwx(读/写/执行) × 拥有者 / 所属组 / 其他用户。八进制:7=rwx, 6=rw-, 4=r– 等。 sudo:允许普通用户以 root 或其他身份执行命令。Ubuntu 默认把初始用户加入 sudo […]