Linux 创建系统用户与授权
在 Linux 系统中,创建用户、设置密码以及为用户授权是日常运维中最基础但也最重要的操作之一。本文整理了常用的用户管理命令,并给出适合服务器环境的实践方式。
1. 以 root 用户登录
在执行创建用户等管理操作之前,建议先以 root 用户登录系统或使用 sudo 提升权限。
2. 创建系统用户
如果需要创建一个系统账号(通常用于服务运行、后台进程等场景),可以使用如下命令:
1 | |
参数说明
-r:创建系统账号-m:自动创建用户主目录-s /bin/bash:指定登录后使用的 shell
示例
1 | |
这会创建一个名为 appuser 的系统用户,并为其创建默认家目录。
3. 设置用户登录密码
创建用户后,需要为其设置密码:
1 | |
例如:
1 | |
随后系统会提示输入并确认新密码。
4. 为用户添加 sudo 权限
如果希望该用户拥有管理员权限,可以将其加入 sudo 用户组:
1 | |
例如:
1 | |
之后该用户即可使用 sudo 命令执行管理员操作。
5. 禁止用户登录
如果某个用户只用于运行服务,不希望其能直接登录系统,可以将其 shell 设置为 /usr/sbin/nologin:
1 | |
说明:
/usr/sbin/nologin是一个禁止登录的 shell,适合用于系统用户或服务用户。
6. 查看用户信息
可以通过以下命令确认用户是否已创建成功:
1 | |
或者查看 /etc/passwd 中的用户条目:
1 | |
7. 常见使用场景
创建普通业务用户
1 | |
创建服务账号
1 | |
修改已有用户的 shell
1 | |
8. 操作建议
在实际运维中,建议遵循以下方式:
- 服务类账号优先使用
-r创建系统用户 - 不需要登录的账号使用
/usr/sbin/nologin - 需要执行管理命令的用户加入
sudo组 - 对于生产环境,最好避免直接使用
root登录执行所有操作
9. 总结
Linux 中创建用户的核心步骤非常简单:
- 使用
useradd创建用户 - 使用
passwd设置密码 - 根据需要加入
sudo组或禁用登录 shell
通过合理的用户管理,可以让服务器的权限控制更加清晰、安全,也更便于后续维护。
Linux 创建系统用户与授权
https://jgq12138.github.io/2023/06/19/linux_add_user/