在Debian虚拟机中管理用户权限,可通过以下操作实现:
用户账户管理
sudo adduser username
(交互式输入密码等信息)。sudo deluser username
(--remove-home
可同时删除家目录)。sudo usermod -l newname oldname
(改用户名)、-aG groupname
(加组)。权限分配
sudo usermod -aG sudo username
,或编辑/etc/sudoers
文件(用visudo
命令)。chmod
修改权限(如755
赋予所有者读写执行,组和其他用户读执行)。chown
修改所有者,chgrp
修改所属组。setfacl -m u:username:rwx /path
(需先启用ACL)。安全增强
/etc/ssh/sshd_config
,设置PermitRootLogin no
。ufw
限制端口(如sudo ufw allow 22
)。fail2ban
防止暴力破解。注意:操作前建议备份重要数据,优先使用sudo
而非直接root
权限。