重构大版本更新
一口气全面统一博客样式,移除部分冗余导航页面,更专注内容展示。
创建用户、分配组、配置 sudo 免密,运维天天用的操作一网打尽。
多用户是 Linux 的天性。哪怕是一台个人服务器,理解用户体系也必不可少——毕竟 root 日常裸奔是大忌。
whoami # 我是谁id # 我的 UID、组都列出来cat /etc/passwd | tail -3 # 用户都在这个文件里# 创建用户并自动建家目录useradd -m -s /bin/bash tom
# 设密码passwd tom
# 删除用户连同家目录userdel -r tomgroupadd deploy # 建组usermod -aG deploy tom # 把 tom 加进 deploy 组(-aG 别忘了 a)groups tom # 看 tom 在哪些组组的价值在于:给组授权一次,组里所有人自动生效。比如 /opt/app 目录属于 deploy 组并给组写权限,新人只需入组即可协作。
# 把用户加入 sudo 组(Debian/Ubuntu)usermod -aG sudo tom
# 免密 sudo:单独给 tom 配置echo "tom ALL=(ALL) NOPASSWD: ALL" > /etc/sudoers.d/tomchmod 440 /etc/sudoers.d/tom直接改
/etc/sudoers风险很大,用/etc/sudoers.d/下的独立文件是更安全的做法,语法错了也只影响这一个文件。
日常套路:建普通用户 → 加入 sudo 组 → 禁用 root 直接 SSH 登录。这也是服务器安全加固的第一步。