Linux用戶切換與管理的完整指南
更新時間:2025年07月01日 10:21:59 作者:獨隅
這篇文章主要介紹了Linux系統(tǒng)中用戶切換與管理的全流程,涵蓋su/sudo權限操作、SSH遠程認證、會話管理工具、安全配置策略、狀態(tài)監(jiān)控命令及故障排查方法,重點強調(diào)了權限控制、安全加固與操作審計等核心實踐,需要的朋友可以參考下
一、用戶切換核心方法
1. su 基礎切換
完整環(huán)境切換(加載目標用戶的配置文件) su - 目標用戶名
僅切換用戶身份(保留當前環(huán)境變量) su 目標用戶名
操作流程:
- 輸入命令后按回車
- 輸入目標用戶的密碼
- 執(zhí)行
exit或Ctrl+D返回原用戶
示例:
su - root # 切換到root并加載環(huán)境 su developer # 切換用戶但保留當前Shell環(huán)境
2. sudo 權限提升
以目標用戶身份執(zhí)行單條命令 sudo -u 目標用戶名 命令
進入交互式root Shell sudo -i
配置要求:
當前用戶必須在 /etc/sudoers 文件中被授權
典型場景:
sudo -u www-data cat /var/log/nginx.log # 以Web用戶查看日志 sudo -i # 獲得完整root環(huán)境
二、遠程用戶切換
1. SSH 直接登錄
ssh 目標用戶名@服務器IP
密鑰認證配置:
ssh-copy-id 目標用戶名@服務器IP # 部署公鑰 ssh -i ~/.ssh/private_key.pem 目標用戶名@服務器IP
2. 多跳服務器切換
ssh -J 跳板機用戶@跳板機IP 目標用戶@目標服務器IP
三、會話管理技巧
1. 終端復用(tmux)
tmux new -s dev_session # 創(chuàng)建新會話 Ctrl+B → C # 新建窗口 Ctrl+B → 數(shù)字鍵 # 窗口切換
2. 后臺任務管理
保持會話持續(xù)運行 nohup 命令 & disown -h %1 # 脫離終端關聯(lián) 查看所有用戶進程 ps -ef | grep 用戶名
四、安全增強配置
1. sudoers 文件配置
visudo 添加內(nèi)容: 用戶名 ALL=(ALL:ALL) NOPASSWD: /usr/bin/apt # 免密執(zhí)行特定命令 %groupname ALL=(ALL) ALL # 組權限配置
2. SSH 安全加固
/etc/ssh/sshd_config 修改: PermitRootLogin no # 禁止root直接登錄 PasswordAuthentication no # 強制密鑰認證 AllowUsers 白名單用戶 # 用戶訪問控制
五、狀態(tài)監(jiān)控命令
1. 實時會話查看
| 命令 | 功能 | 輸出示例 |
|---|---|---|
| w | 顯示登錄用戶及活動 | 09:30:45 up 20 days, user load average |
| who -u | 帶空閑時間顯示 | dev_user pts/0 2024-05-07 09:30 (192.168.1.100) |
2. 歷史登錄審計
last -n 5 用戶名 # 查看最近5次登錄記錄 lastlog # 所有用戶最后登錄時間
六、故障排查指南
1. 切換失敗診斷流程
- 檢查用戶是否存在:
getent passwd 用戶名 - 驗證密碼是否正確:
sudo passwd -S 用戶名 - 確認sudo權限:
sudo -l -U 用戶名
2. 緊急恢復方法
單用戶模式恢復(物理服務器) 1. 重啟系統(tǒng)并在GRUB菜單選擇"recovery mode" 2. 選擇 "root Drop to root shell prompt" 3. 執(zhí)行 `passwd 用戶名` 重置密碼
最佳實踐建議:
- 生產(chǎn)環(huán)境優(yōu)先使用
sudo代替直接su root - 定期執(zhí)行
sudo -k清除授權緩存 - 敏感操作前通過
echo $USER確認當前用戶身份 - 重要會話使用
script命令記錄完整操作日志:
script -a /var/log/admin_operations.log
到此這篇關于Linux用戶切換與管理的完整指南的文章就介紹到這了,更多相關Linux用戶切換與管理內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
shell腳本報錯:"[: =: unary operator expected"解決辦法
這篇文章主要介紹了shell腳本報錯:"[: =: unary operator expected"解決辦法的相關資料,需要的朋友可以參考下2017-03-03

