作者:互联网 时间: 2026-08-11 12:47:55

root@jeven01:~# cat /etc/os-releasePRETTY_NAME="Ubuntu 22.04.1 LTS"NAME="Ubuntu"VERSION_ID="22.04"VERSION="22.04.1 LTS (Jammy Jellyfish)"VERSION_CODENAME=jammyID=ubuntuID_LIKE=debianHOME_URL="https://www.ubuntu.com/"SUPPORT_URL="https://help.ubuntu.com/"BUG_REPORT_URL="https://bugs.launchpad.net/ubuntu/"PRIVACY_POLICY_URL="https://www.ubuntu.com/legal/terms-and-policies/privacy-policy"UBUNTU_CODENAME=jammyadduser admin
root@jeven01:~# passwd adminNew password:Retype new password:passwd: password updated successfullyroot@jeven01:~# id adminuid=1001(admin) gid=1001(admin) groups=1001(admin)root@jeven01:~# addgroup itAdding group `it' (GID 1002) ...Done.root@jeven01:~# getent group |headroot:x:0:daemon:x:1:bin:x:2:sys:x:3:adm:x:4:syslog,jeventty:x:5:disk:x:6:lp:x:7:mail:x:8:news:x:9: 查询个特定用户的所属组 root@jeven01:~# groups adminadmin : adminusermod -aG it admin 查询admin用户的所属用户组 root@jeven01:~# groups adminadmin : admin it 新建用户时加入用户组useradd -m -G it zhangsanusermod -aG sudo adminroot@jeven01:~# groups adminadmin : admin sudo itroot@jeven01:~# su - adminTo run a command as administrator (user "root"), use "sudo <command>".See "man sudo_root" for details.admin@jeven01:~$admin@jeven01:~$ sudo whoamirootadmin@jeven01:~$ cat /etc/passwd |headroot:x:0:0:root:/root:/bin/bashdaemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologinbin:x:2:2:bin:/bin:/usr/sbin/nologinsys:x:3:3:sys:/dev:/usr/sbin/nologinsync:x:4:65534:sync:/bin:/bin/syncgames:x:5:60:games:/usr/games:/usr/sbin/nologinman:x:6:12:man:/var/cache/man:/usr/sbin/nologinlp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologinmail:x:8:8:mail:/var/mail:/usr/sbin/nologinnews:x:9:9:news:/var/spool/news:/usr/sbin/nologin/etc/passwd 文件字段解释 | 字段编号 | 字段名称 | 说明 |
|---|---|---|
| 1 | 用户名 | 用户的登录名。 |
| 2 | 密码占位符 | 实际密码存储在 /etc/shadow 文件中,这里通常是一个 x。 |
| 3 | 用户 ID (UID) | 每个用户的唯一标识符。root 用户的 UID 是 0。 |
| 4 | 组 ID (GID) | 用户的主要组 ID。 |
| 5 | 用户信息 | 通常是用户的全名或描述信息。 |
| 6 | 主目录 | 用户登录时的初始工作目录。 |
| 7 | 登录 shell | 用户登录时使用的 shell,默认通常是 /bin/bash。 |
sudo 而不是直接以 root 用户身份进行操作:尽量使用 sudo 来执行需要超级用户权限的命令,以减少安全风险。定期审查用户和组:定期检查 /etc/passwd 和 /etc/group 文件,确保所有用户和组都是必要的,并删除不再需要的账户。设置强密码策略:确保所有用户都设置了强密码,并启用密码复杂性和过期策略。禁用不必要的系统账户:禁用或删除不需要的系统账户(如 daemon、bin 等),并确保它们没有登录权限。限制 sudo 权限:仅授予真正需要 sudo 权限的用户,并根据最小权限原则配置具体的 sudo 规则。使用 visudo 编辑 /etc/sudoers 文件:使用 visudo 命令编辑 /etc/sudoers 文件,以防止语法错误导致系统无法使用 sudo。备份重要文件:在进行任何用户管理操作之前,备份重要的配置文件如 /etc/passwd、/etc/shadow 和 /etc/sudoers。记录和审计用户活动:启用日志记录并定期检查日志文件,以便跟踪用户的活动,特别是 sudo 命令的使用情况。使用 PAM 模块增强安全性:利用 Pluggable Authentication Modules (PAM) 模块来增强认证机制,例如启用双因素认证。更新和打补丁:定期更新系统和相关软件包,以修复已知的安全漏洞。