Linux 用户与权限命令速查
更新时间:2026-08-25。本文是 Linux 命令速查主题第⑤族:用户与权限,约 18 个命令。文件权限数字规则见 文件与目录速查。
一、用户管理
| 命令 | 作用 | 常用示例 |
|---|---|---|
useradd | 创建用户 | useradd -m -s /bin/bash alice(-m 建家目录,-s 指定 shell);useradd -G sudo alice(附加组);useradd -r(系统用户) |
usermod | 修改用户属性 | usermod -aG docker alice(-aG 追加组,勿漏 -a);usermod -s /bin/zsh alice;usermod -L alice(锁定) |
userdel | 删除用户 | userdel alice;userdel -r alice(连同家目录) |
passwd | 设置/修改密码 | passwd alice;passwd -l alice(锁定);passwd -d alice(清空) |
chpasswd | 批量修改密码 | echo 'alice:NewPass123' | chpasswd |
getent | 查询用户/组数据库 | getent passwd alice;getent group docker |
二、组管理
| 命令 | 作用 | 常用示例 |
|---|---|---|
groupadd | 创建组 | groupadd dev;groupadd -g 1001 dev(指定 GID) |
groupdel | 删除组 | groupdel dev |
groupmod | 修改组属性 | groupmod -n newname oldname(重命名) |
gpasswd | 管理组成员 | gpasswd -a alice dev(加入);gpasswd -d alice dev(移除);gpasswd -A alice dev(设管理员) |
groups | 查看用户所属组 | groups alice;groups(当前用户) |
三、身份切换
| 命令 | 作用 | 常用示例 |
|---|---|---|
su | 切换用户 | su - alice(- 载入目标用户完整环境);su -(切到 root) |
sudo | 以其他身份执行 | sudo cmd;sudo -u alice cmd(指定用户);sudo -i(root 登录 shell);sudo -l(查看自己的权限) |
visudo | 安全编辑 sudoers | visudo(保存时校验语法);配置示例:alice ALL=(ALL:ALL) NOPASSWD: ALL |
whoami | 显示当前用户名 | whoami(等价 id -un) |
sudo -k | 清空 sudo 缓存 | sudo -k(下次需重新输密码) |
四、文件权限
| 命令 | 作用 | 常用示例 |
|---|---|---|
chmod | 修改文件权限 | chmod 755 script.sh;chmod u+x file;chmod -R 755 dir/(递归);chmod a=r file |
chown | 修改属主/属组 | chown alice file;chown alice:dev file;chown -R alice:dev dir/ |
chgrp | 修改属组 | chgrp dev file;chgrp -R dev dir/ |
umask | 默认权限掩码 | umask 022;umask(查看);设置后新建文件为 644、目录为 755 |
权限速记:
r=4 w=2 x=1;setuid(chmod u+s,文件以属主身份运行)、setgid(chmod g+s,新文件继承目录属组)、sticky bit(chmod +t,如/tmp)。查看方式:ls -l中s/t。
五、登录与审计
| 命令 | 作用 | 常用示例 |
|---|---|---|
last | 最近登录记录 | last;last -n 10 alice;last reboot(重启记录,读 /var/log/wtmp) |
lastlog | 所有用户最后登录 | lastlog;lastlog -u alice |
who | 当前登录用户 | who;who -b(系统启动时间) |
一句话总结
用户与权限速查:建用户用 useradd -m -s,改属性用 usermod -aG,提权用 sudo(用 visudo 配规则),改文件归属用 chown/chmod/chgrp,审计用 last/lastlog——18 个命令覆盖用户生命周期与权限管理。