新聞中心
Linux操作系統(tǒng)是一款開源的、自由的、穩(wěn)定的、可移植的操作系統(tǒng),具有廣泛的應(yīng)用,其中最為重要的一個(gè)特點(diǎn)就是多用戶支持。Linux系統(tǒng)可以支持同時(shí)多個(gè)用戶登陸,并且每個(gè)用戶都有它自己的權(quán)限和身份。在Linux系統(tǒng)中,用戶身份有著不同的差別,這些身份決定了用戶對(duì)于系統(tǒng)的訪問和操作權(quán)限。本文將對(duì)Linux多用戶系統(tǒng)的用戶身份進(jìn)行探討。

目前創(chuàng)新互聯(lián)建站已為1000多家的企業(yè)提供了網(wǎng)站建設(shè)、域名、虛擬空間、綿陽服務(wù)器托管、企業(yè)網(wǎng)站設(shè)計(jì)、靖宇網(wǎng)站維護(hù)等服務(wù),公司將堅(jiān)持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。
1. 超級(jí)用戶
在Linux系統(tǒng)中,超級(jí)用戶也稱為root用戶或系統(tǒng)管理員,它具有更高的權(quán)限,完全掌控系統(tǒng)的操作。root用戶可以創(chuàng)建、修改和刪除任何用戶的帳號(hào)信息,可以安裝、卸載和修改系統(tǒng)軟件,可以編輯任何文件,可以修改系統(tǒng)設(shè)置,包括系統(tǒng)時(shí)間、網(wǎng)絡(luò)設(shè)置、文件系統(tǒng)等,不過需要注意的是,超級(jí)用戶的權(quán)限是至高無上的,因此一旦權(quán)限被濫用,可能會(huì)造成非常嚴(yán)重的后果。因此,只有在特定情況下才應(yīng)該使用root用戶賬號(hào),一般情況下盡量使用普通用戶進(jìn)行操作。
2. 普通用戶
在Linux系統(tǒng)中,普通用戶是指除root用戶之外的所有用戶,普通用戶的權(quán)限相對(duì)較低,不能對(duì)系統(tǒng)進(jìn)行過多的修改和操作。當(dāng)用戶登錄到Linux系統(tǒng)時(shí),系統(tǒng)會(huì)分配給它一個(gè)唯一的用戶ID號(hào)和組ID號(hào),并且它僅僅擁有對(duì)于自己的目錄和文件的讀、寫、執(zhí)行的權(quán)限,不能更改其他用戶的文件和目錄。普通用戶的配置和管理由超級(jí)用戶來完成,超級(jí)用戶可以為普通用戶指定文件夾及權(quán)限,讓它們擁有一定的系統(tǒng)操作權(quán)限。
3. 特權(quán)用戶
特權(quán)用戶指定的是一類被授權(quán)的用戶,可以執(zhí)行某些局限性的root操作,例如可以安裝軟件、管理服務(wù)等,但不能完全掌控系統(tǒng)的操作。在Linux系統(tǒng)中,大量的自動(dòng)化工具為了方便用戶的使用而提供了特權(quán)用戶的功能,許多Linux發(fā)行版也為用戶提供了默認(rèn)的特權(quán)用戶身份。
4. 系統(tǒng)用戶
在Linux系統(tǒng)中,系統(tǒng)用戶是與系統(tǒng)服務(wù)相關(guān)的用戶,系統(tǒng)用戶是不需要過多的操作權(quán)限,它們一般用于系統(tǒng)服務(wù),如網(wǎng)絡(luò)服務(wù)、web服務(wù)器等等。系統(tǒng)用戶的登錄不需要密碼,一般統(tǒng)一分配默認(rèn)的shell,通常為/bin/false或/usr/in/nologin,系統(tǒng)用戶不能登錄shell,一旦擁有系統(tǒng)用戶的賬戶,超級(jí)用戶需時(shí)刻保證系統(tǒng)用戶不被濫用。
Linux多用戶系統(tǒng)中用戶的權(quán)限可以分為超級(jí)用戶、普通用戶、特權(quán)用戶和系統(tǒng)用戶四個(gè)不同的級(jí)別,每個(gè)級(jí)別有著不同的操作權(quán)限。由此得出結(jié)論:在Linux多用戶操作系統(tǒng)中,掌握好用戶的身份差別十分重要,不同的用戶等級(jí)代表著不同的權(quán)限,特別是超級(jí)用戶root的權(quán)限,應(yīng)該盡量少使用,避免不必要的風(fēng)險(xiǎn)和誤操作。
相關(guān)問題拓展閱讀:
- Linux中root賬號(hào)和普通賬號(hào)有什么區(qū)別,root賬號(hào)為什么不能刪除?
- linux有效用戶和實(shí)際用戶的區(qū)別
Linux中root賬號(hào)和普通賬號(hào)有什么區(qū)別,root賬號(hào)為什么不能刪除?
root是個(gè)根管理員,是最常用的管理員。多數(shù)猜密碼也是從這個(gè)開始。建議換一個(gè)名字,升級(jí)成管理員,然后把原來的ROOT停用。 這樣會(huì)更加安全!
通常情況下,Linux系統(tǒng)安裝完畢之后,系統(tǒng)會(huì)自動(dòng)創(chuàng)建一個(gè)特權(quán)帳戶,即root。如需要在Linux操作系統(tǒng)上部署其他應(yīng)用的時(shí)候,筆者建議大家重新創(chuàng)建一個(gè)帳戶。如要在Linux操作系統(tǒng)上部署郵箱服務(wù)器的話,那么更好建立一個(gè)mail的帳戶。然后利用這個(gè)帳戶登陸系統(tǒng),再進(jìn)行相關(guān)的操作。這個(gè)絕對(duì)不是多次一舉。這主要是因?yàn)閞oot帳戶與普通的帳戶具有很大的差異。這主要體現(xiàn)在以下幾個(gè)方面。
一、磁盤空間上的限制。
通常情況下,root帳戶對(duì)于操作系統(tǒng)具有更高的權(quán)限,其往往沒有磁盤空間的限制。即使對(duì)其他用戶設(shè)置了磁盤限額,而往往root帳戶不會(huì)受到這方面的限制。而普通用戶的話,其默認(rèn)情況下只能夠?qū)ψ约旱闹髂夸浻写鎯?chǔ)文件的權(quán)限。為此可以通過磁盤限額等手段來限制其磁盤空間的大小。在有些情況下,實(shí)現(xiàn)這個(gè)磁盤空間的限制是非常重要的。
因?yàn)長inux操作系統(tǒng)是一個(gè)多用戶的操作系統(tǒng)。有可能會(huì)在同一個(gè)Linux操作系統(tǒng)上同時(shí)部署多個(gè)應(yīng)用服務(wù)。如可能會(huì)同時(shí)部署郵件服務(wù)器與文件服務(wù)器。而他們是分別采用兩個(gè)不同的帳戶名來部署的。那么系統(tǒng)管理員就可以分別為他們?cè)O(shè)置磁盤限額,防止因?yàn)槟硞€(gè)應(yīng)用由于病毒等原因侵蝕了所有硬盤空間,而導(dǎo)致另外一個(gè)服務(wù)也當(dāng)機(jī)了。如果兩個(gè)服務(wù)都用root帳戶部署,或者其中一個(gè)服務(wù)采用root帳戶運(yùn)行的話,就不能夠?qū)ζ溥M(jìn)行磁盤空間限制了。如對(duì)郵件服務(wù)器使用root帳戶部署,萬一郵件服務(wù)器中了病毒(或者某些客戶端有病毒)而狂發(fā)垃圾郵件的話,則很有可能在系統(tǒng)管理未發(fā)覺之前,這個(gè)硬盤的空間就被消耗殆盡了。從而導(dǎo)致服務(wù)器的崩潰。而如果采用了分帳號(hào)部署的話,那么最多只是郵箱服務(wù)器崩潰,而不會(huì)影響文件服務(wù)器與root帳戶的運(yùn)行,還有挽救的余地。
所以,無論在Linux操作系統(tǒng)上部署多少應(yīng)用,更好都能夠把root 帳戶與普通帳戶分開來。Root帳戶一般情況下只用來做管理,而不用作他用。只有如此,才能夠?qū)崿F(xiàn)磁盤限額。
二、保證相對(duì)獨(dú)立的環(huán)境變量。
Linux操作系統(tǒng)跟Windows操作系統(tǒng)類似,環(huán)境變量分為用戶環(huán)境變量與通用環(huán)境變量。用戶環(huán)境變量就只對(duì)當(dāng)前的用戶有效;而通用環(huán)境變量則對(duì)整個(gè)操作系統(tǒng)中的用戶有效。有時(shí)候在部署網(wǎng)絡(luò)應(yīng)用,需要讓各個(gè)環(huán)境變量相對(duì)的獨(dú)立。在某個(gè)用戶下創(chuàng)建的環(huán)境變量(用戶環(huán)境變量),到另外一個(gè)帳戶那邊,就是無效的。為此就可以通過創(chuàng)建多個(gè)帳戶來保證不同帳戶之間環(huán)境變量的獨(dú)立性。如在Linux操作系統(tǒng)中需要部署一個(gè)ERP應(yīng)用,其有數(shù)據(jù)庫服務(wù)器與ERP應(yīng)用服務(wù)器兩個(gè)部分組成,這連個(gè)部分是相互獨(dú)立、又相互聯(lián)系的兩個(gè)部分。系統(tǒng)管理員往往會(huì)分別設(shè)置兩個(gè)普通的帳戶來部署這兩個(gè)應(yīng)用。通過這個(gè)方法,可以為每個(gè)應(yīng)用分別保存?zhèn)€人的環(huán)境變量。從而讓多個(gè)應(yīng)用部署在同一臺(tái)計(jì)算機(jī)上時(shí),可以相對(duì)獨(dú)立的工作,彼此之間不會(huì)相互干擾。
如果把這些應(yīng)用都部署在同一個(gè)帳戶下,那么就需要設(shè)置很多的環(huán)境變量。此時(shí)都在一個(gè)帳戶下進(jìn)行設(shè)置的話,很可能出錯(cuò),而且也有可能相互沖突。為此為了給某些應(yīng)用創(chuàng)造一個(gè)相對(duì)獨(dú)立的工作環(huán)境,筆者建議不要用root帳戶在部署這些應(yīng)用。而且更好為每個(gè)應(yīng)用創(chuàng)建一個(gè)普通帳戶來管理,以保障環(huán)境變量的獨(dú)立性。
三、方便備份用戶的文件。
Root帳戶與普通帳戶的主目錄是不同的。特權(quán)用戶root其主目錄是/root,而普通用戶的主目錄則為/home/帳號(hào)名稱。Linux操作系統(tǒng)的這個(gè)設(shè)置非常的有用。如現(xiàn)在Linux操作系統(tǒng)上有兩個(gè)用戶,一個(gè)是特權(quán)用戶,一個(gè)是普通的員工。通常情況下,普通帳戶只能夠把自己的文件、郵件等等保存在自己的主目錄中。那么只需要對(duì)這個(gè)員工帳戶的主目錄進(jìn)行備份,就可以備份用戶的私有文件。通過備份用戶的主目錄,即使當(dāng)操作系統(tǒng)癱瘓或者員工換電腦時(shí),只需要恢復(fù)主目錄中的文件,那么就可以還用戶一個(gè)一模一樣的工作環(huán)境。為此,把特權(quán)用戶的目錄與普通用戶的目錄分開設(shè)置就變得非常的有用。
另外,各個(gè)用戶下的主目錄也是相對(duì)獨(dú)立的。如在系統(tǒng)中創(chuàng)建了A與B兩個(gè)普通帳戶。則在操作系統(tǒng)根目錄下的/home/目錄下就會(huì)有A與B兩個(gè)目錄。此時(shí)默認(rèn)情況下,用戶A只對(duì)目錄A具有操縱的權(quán)限;而用戶B也只有對(duì)目錄B具有操作的權(quán)限。也就是說,各個(gè)帳戶都只能夠操作各自目錄下的文件。為此,當(dāng)多個(gè)用戶共享同一臺(tái)主機(jī)的時(shí)候,每個(gè)用戶就都有一個(gè)私人的文件夾,從而可以防止自己的文件被別人無意中修改或則刪除。
那如果當(dāng)某個(gè)員工離職了,或則遺忘了密碼,那么這個(gè)員工的文件就無法閱讀了嗎?這不是會(huì)給企業(yè)造成很大的損失嗎?其實(shí)不然。因?yàn)樘貦?quán)用戶root具有無與倫比的權(quán)限,為此root 帳戶可以訪問與修改任何普通帳戶的主目錄。也就是說,如果某個(gè)員工離職了,而其代理人需要這個(gè)員工主目錄下的文件,則系統(tǒng)管理員仍然可以憑root帳戶登陸系統(tǒng),并把相關(guān)的文件復(fù)制給其代理人。從這里也可以看出,root帳戶其權(quán)限是非常龐大的。默認(rèn)情況下,更好把root帳戶與普通的帳戶分開來。以保障各個(gè)用戶之間能夠有一個(gè)相對(duì)獨(dú)立的個(gè)人主目錄。
四、文件相關(guān)權(quán)限不同。
通常情況下,只有文件的所有者可以更改文件的權(quán)限。如用戶A(普通帳戶)其建立另一個(gè)文件,其可以設(shè)置其它用戶是否對(duì)這個(gè)文件具有讀取、或者修改的權(quán)利。因?yàn)橛脩鬉是這個(gè)文件的所有者,所以其有權(quán)進(jìn)行這方面的設(shè)置。這是Linux操作系統(tǒng)中權(quán)限控制的最基本原則。但是root特權(quán)用戶會(huì)打破這個(gè)規(guī)則。默認(rèn)情況下,root帳戶可以讀取、修改系統(tǒng)中的所有文件以及目錄,并可修改所有文件的權(quán)限。也就是說,root帳戶對(duì)文件以及目錄進(jìn)行操作,使不受到所有權(quán)這個(gè)條件的限制的。即使root帳戶不是文件的所有者,其也可以把某些權(quán)限授權(quán)給其它用戶。
為此在日常工作中,系統(tǒng)管理員應(yīng)該限制其它普通用戶使用這個(gè)賬號(hào)。俗話說,害人之心不可有,防人之心不可無。如果一些對(duì)公司懷有不滿的員工,利用root帳號(hào)去查看自己無權(quán)查看的文件,或者進(jìn)行修改、刪除等等操作,那么就可能會(huì)造成比較大的損失。因?yàn)閞oot帳戶可以對(duì)任何用戶的文件進(jìn)行類似的操作。所以在日常工作中,系統(tǒng)管理員要管理好root帳戶的口令,不能夠泄露。同時(shí)在給員工分配帳戶的時(shí)候,也不要為了省心,而直接把root帳戶交給員工使用。不不僅不會(huì)省心,而且還會(huì)讓系統(tǒng)管理員更加的煩心。
總之,root 帳戶與普通帳戶是兩個(gè)根本不同的帳戶。或者說,root帳戶本來就是為管理員而專門設(shè)立的,而不是為普通用戶所創(chuàng)建。為此筆者強(qiáng)烈建議,無論出于什么目的,更好為Linux操作系統(tǒng)設(shè)置獨(dú)立的普通用戶。即使是系統(tǒng)管理員在使用Linux操作系統(tǒng),也更好為其建立一個(gè)普通帳戶。當(dāng)他們需要管理員的權(quán)利時(shí),可以非常方便的通過su命令轉(zhuǎn)換到特權(quán)模式下。另外就是盡量為不同的員工、不同的應(yīng)用設(shè)置不同的帳戶。通過不同的帳戶給他們提供一個(gè)相對(duì)獨(dú)立的工作環(huán)境,減少相互之間的干擾。這可以說是Linux操作系統(tǒng)部署中一個(gè)約定俗成的原則。 轉(zhuǎn)載:
硅谷動(dòng)力
root用戶是系統(tǒng)中唯一的
超級(jí)管理員
,它具有等同于操作系統(tǒng)的權(quán)限。
一些需要
root權(quán)限
的應(yīng)用,譬如廣告阻擋,是需要root權(quán)限的。
root比windows的系統(tǒng)管理員的能力更大,足以把整個(gè)系統(tǒng)的大部分文件刪掉,導(dǎo)致系統(tǒng)完全毀壞,不能再次使用。
用root進(jìn)行不當(dāng)?shù)牟僮魇窍喈?dāng)危險(xiǎn)的,輕微的可以死機(jī),嚴(yán)重的甚至不能開機(jī)。
在Unix、Linux及Android中,除非確實(shí)需要,一般情況下都不推薦使用root,更好單獨(dú)建立一個(gè)普通的用戶,作為日常之用。
另外,root賬號(hào)是可以刪除的,步驟如下:
為了安全起見,首先建立一個(gè)root權(quán)限的新賬戶(例如baidu);
vi /etc/passwd 和 /etc/shadow 里面把 root 所在行刪了即可
root是超級(jí)管理員!有更大的權(quán)限!普通用戶,有很多權(quán)限限制!
root 用戶相當(dāng)于你老板,在公司權(quán)限更大普通用戶相當(dāng)于普通員工。
linux有效用戶和實(shí)際用戶的區(qū)別
組呢,就像一個(gè)社團(tuán),用戶呢就像成員,一般linux下創(chuàng)建用戶默認(rèn)是自動(dòng)給該用戶創(chuàng)建一個(gè)組的,除非是指定組,比如創(chuàng)建用戶名:useradd fly那么就同時(shí)自動(dòng)后臺(tái)執(zhí)行g(shù)roupadd fly,所以fly這個(gè)用戶屬于fly組,如果將多個(gè)用戶劃入一個(gè)組,那么特別是對(duì)于ftp、samba等服務(wù)是有很大的好處的,這樣只要對(duì)組設(shè)定權(quán)限就行了,也減少了很多后臺(tái)管理上的麻煩。
linux不同用戶有什么區(qū)別嗎的介紹就聊到這里吧,感謝你花時(shí)間閱讀本站內(nèi)容,更多關(guān)于linux不同用戶有什么區(qū)別嗎,Linux多用戶系統(tǒng),用戶身份有何差別?,Linux中root賬號(hào)和普通賬號(hào)有什么區(qū)別,root賬號(hào)為什么不能刪除?,linux有效用戶和實(shí)際用戶的區(qū)別的信息別忘了在本站進(jìn)行查找喔。
香港服務(wù)器選創(chuàng)新互聯(lián),2H2G首月10元開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)互聯(lián)網(wǎng)服務(wù)提供商,擁有超過10年的服務(wù)器租用、服務(wù)器托管、云服務(wù)器、虛擬主機(jī)、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗(yàn)。專業(yè)提供云主機(jī)、虛擬主機(jī)、域名注冊(cè)、VPS主機(jī)、云服務(wù)器、香港云服務(wù)器、免備案服務(wù)器等。
網(wǎng)站題目:Linux多用戶系統(tǒng),用戶身份有何差別?(linux不同用戶有什么區(qū)別嗎)
分享網(wǎng)址:http://fisionsoft.com.cn/article/dhpiddc.html


咨詢
建站咨詢
