Debian分區用戶權限管理主要涉及用戶賬戶、文件/目錄權限及特殊權限配置,核心命令與操作如下:
sudo adduser username
(創建用戶并設置默認家目錄)sudo deluser username
(刪除用戶,--remove-home
可同時刪除家目錄)sudo usermod -d /new/home username
(修改家目錄)sudo usermod -aG groupname username
(將用戶加入組)sudo groupadd groupname
sudo groupdel groupname
chmod 755 /path
(所有者:讀寫執行,組和其他:讀執行)chmod u+x file
(為所有者添加執行權限)chown username:groupname /path
sudo tune2fs -o acl /dev/sdXn
(需重新掛載分區)setfacl -m u:username:rwx /path
(為用戶添加讀寫執行權限)sudo visudo
(編輯sudoers文件,添加username ALL=(ALL:ALL) ALL
賦予sudo權限)sudo apt-get install quota
/etc/fstab
,添加usrquota,grpquota
選項,執行sudo quotaon -av
sudo edquota username
sudo aa-enforce /etc/apparmor.d/path
限制程序權限。/etc/fstab
,指定分區掛載點及權限選項(如defaults,noatime
),確保重啟后生效。/dev/sda1 / ext4 defaults 0 1
。注意:操作前建議備份重要數據,使用ls -l
查看權限,避免誤操作導致系統異常。