Debian系統通過以下方式管理用戶權限:
用戶賬戶管理:
sudo adduser usernamesudo deluser username(可加--remove-home保留主目錄)sudo usermod -l新用戶名 舊用戶名等組管理:
sudo groupadd groupname/sudo groupdel groupnamesudo usermod -aG groupname username/sudo gpasswd -d username groupname文件/目錄權限:
chmod [ugoa][+-=][rwx] 文件/目錄,chown/chgrp修改所有者和組setfacl -m u:用戶名:權限 文件設置特定用戶權限sudo權限管理:
visudo編輯/etc/sudoers文件,配置用戶或組的sudo權限(如username ALL=(ALL:ALL) ALL)安全模塊(可選):
aa-enforce/aa-complain管理策略。setenforce切換模式(默認不啟用)。審計與日志:
sudo tail -f /var/log/auth.logauditd監控系統活動(需安裝配置)。以上工具組合可實現從用戶賬戶到文件訪問的全面權限管理,確保系統安全。