创建和删除用户组使用groupadd和groupdel命令,如groupadd developers创建组,groupdel testers删除组(不能删除含用户的主组);修改组属性用groupmod -n dev-team developers重命名,usermod -aG dev-team alice将用户加入附加组,usermod -g dev-team bob设置主组;查看组信息用groups alice或getent group dev-team;/etc/group文件格式为组名:密码占位符:GID:成员列表,成员仅含附加用户;通过chown :dev-team /projects和chmod 2775 /projects设置目录组及setgid位使新文件继承组权限;核心命令包括groupadd、groupmod、groupdel、usermod,结合setgid和-aG选项可高效管理linux用户组权限。
在Linux中,用户组用于管理权限和资源访问,合理设置用户组能提升系统安全性和管理效率。系统通过/etc/group
文件存储组信息,使用命令行工具进行创建、修改和删除操作。
创建和删除用户组
使用groupadd
命令可新建用户组,例如:
groupadd developers
这会创建一个名为developers的组。如需指定组ID(GID),可加-g
选项:
groupadd -g 1005 testers
删除组使用groupdel
命令:
groupdel testers
注意:不能删除含有用户的主组,需先移除用户或更改其主组。
修改组属性和成员
用groupmod
可修改组名或GID。例如重命名组:
groupmod -n dev-team developers
向组中添加用户使用usermod
命令:
usermod -aG dev-team alice </font>
-aG
表示追加到附加组,避免覆盖原有组。若要设为主组:
usermod -g dev-team bob
查看用户所属组可用groups
命令:
groups alice
管理/etc/group文件和权限应用
/etc/group
每行格式为:组名:密码占位符:GID:成员列表。例如:
dev-team:x:1001:alice,charlie
组密码极少使用,通常为x
。成员列表不含主组用户,仅列出通过-aG
加入的附加成员。
设置目录归属组并启用继承权限:
chown :dev-team /projects chmod 2775 /projects
其中2775
的首位2
是setgid位,确保新文件自动继承父目录组。
查看和排查组信息
列出所有组:
cut -d: -f1 /etc/group
查找特定组信息:
getent group dev-team
该命令从系统数据库获取组详情,适用于本地和LDAP等网络源。
基本上就这些。掌握groupadd
、groupmod
、groupdel
和usermod
几个核心命令,配合文件权限设置,就能有效管理Linux用户组。不复杂但容易忽略细节,比如setgid位和-a
选项的使用。