Linux 创建系统用户与授权

在 Linux 系统中,创建用户、设置密码以及为用户授权是日常运维中最基础但也最重要的操作之一。本文整理了常用的用户管理命令,并给出适合服务器环境的实践方式。

1. 以 root 用户登录

在执行创建用户等管理操作之前,建议先以 root 用户登录系统或使用 sudo 提升权限。

2. 创建系统用户

如果需要创建一个系统账号(通常用于服务运行、后台进程等场景),可以使用如下命令:

1
useradd -r -m -s /bin/bash username

参数说明

  • -r:创建系统账号
  • -m:自动创建用户主目录
  • -s /bin/bash:指定登录后使用的 shell

示例

1
useradd -r -m -s /bin/bash appuser

这会创建一个名为 appuser 的系统用户,并为其创建默认家目录。

3. 设置用户登录密码

创建用户后,需要为其设置密码:

1
passwd username

例如:

1
passwd appuser

随后系统会提示输入并确认新密码。

4. 为用户添加 sudo 权限

如果希望该用户拥有管理员权限,可以将其加入 sudo 用户组:

1
usermod -aG sudo username

例如:

1
usermod -aG sudo appuser

之后该用户即可使用 sudo 命令执行管理员操作。

5. 禁止用户登录

如果某个用户只用于运行服务,不希望其能直接登录系统,可以将其 shell 设置为 /usr/sbin/nologin

1
usermod -s /usr/sbin/nologin username

说明:/usr/sbin/nologin 是一个禁止登录的 shell,适合用于系统用户或服务用户。

6. 查看用户信息

可以通过以下命令确认用户是否已创建成功:

1
id username

或者查看 /etc/passwd 中的用户条目:

1
grep username /etc/passwd

7. 常见使用场景

创建普通业务用户

1
2
useradd -m -s /bin/bash username
passwd username

创建服务账号

1
useradd -r -m -s /usr/sbin/nologin serviceuser

修改已有用户的 shell

1
usermod -s /bin/bash username

8. 操作建议

在实际运维中,建议遵循以下方式:

  • 服务类账号优先使用 -r 创建系统用户
  • 不需要登录的账号使用 /usr/sbin/nologin
  • 需要执行管理命令的用户加入 sudo
  • 对于生产环境,最好避免直接使用 root 登录执行所有操作

9. 总结

Linux 中创建用户的核心步骤非常简单:

  1. 使用 useradd 创建用户
  2. 使用 passwd 设置密码
  3. 根据需要加入 sudo 组或禁用登录 shell

通过合理的用户管理,可以让服务器的权限控制更加清晰、安全,也更便于后续维护。


Linux 创建系统用户与授权
https://jgq12138.github.io/2023/06/19/linux_add_user/
作者
JGQ12138
发布于
2023年6月19日
许可协议