Debian分区用户权限管理主要涉及用户账户、文件/目录权限及特殊权限配置,核心命令与操作如下:
sudo adduser username
(创建用户并设置默认家目录)sudo deluser username
(删除用户,--remove-home
可同时删除家目录)sudo usermod -d /new/home username
(修改家目录)sudo usermod -aG groupname username
(将用户加入组)sudo groupadd groupname
sudo groupdel groupname
chmod 755 /path
(所有者:读写执行,组和其他:读执行)chmod u+x file
(为所有者添加执行权限)chown username:groupname /path
sudo tune2fs -o acl /dev/sdXn
(需重新挂载分区)setfacl -m u:username:rwx /path
(为用户添加读写执行权限)sudo visudo
(编辑sudoers文件,添加username ALL=(ALL:ALL) ALL
赋予sudo权限)sudo apt-get install quota
/etc/fstab
,添加usrquota,grpquota
选项,执行sudo quotaon -av
sudo edquota username
sudo aa-enforce /etc/apparmor.d/path
限制程序权限。/etc/fstab
,指定分区挂载点及权限选项(如defaults,noatime
),确保重启后生效。/dev/sda1 / ext4 defaults 0 1
。注意:操作前建议备份重要数据,使用ls -l
查看权限,避免误操作导致系统异常。