免费获取学习方案
ARTICLE DETAIL

资讯详情

深耕编程基础知识与建站技术分享的一线实战洞察。

Linux相关权限上

Linux相关权限上 一.用户切换指令1.1指令介绍指令su/su-说明su是Linux中切换用户的核心命令尤其在权限管理中极其常用su仅切换身份环境变量仍保留原用户su-则模拟完整登录彻底切换用户和环境1.1.2su的使用案例从普通用户到超级用户的切换必须输入超级用户的密码但是超级用户切换到普通用户不需要输入密码[rootVM-0-9-opencloudos ~]# clear [rootVM-0-9-opencloudos ~]# whoami root [rootVM-0-9-opencloudos ~]# ls /home lighthouse zbc [rootVM-0-9-opencloudos ~]# su zbc//从超级用户切换普通用户 [zbcVM-0-9-opencloudos root]$ whoami zbc [zbcVM-0-9-opencloudos root]$ su root//从普通用户切换回超级用户 Password: [rootVM-0-9-opencloudos ~]# whoami rootsu这个指令是将你从whb这个用户的外面套上一层身份但是我这个用户本身并没有退出1.1.3su-的使用案例为了更加清晰看出su和su-的区别我们需要借助目录来观察如果是重新登陆新用户创建新用户一定会在家目录如果只是暂时的切换身份目录不会改变这里有一个很好的案例首先我们是root用户在根目录下对于根目录而言其他用户是没有写和读权限的所以当我们用su切换成zbc用户该用户仍然在根目录既不能执行创建文件又不能读取目录信息补充知识直接按crtld可以退出当前用户如下我们退出当前用户zbc回到了root如果再次按下crtld则把root也退出了注意哪怕你是从普通用户切换到超级用户也是能做到前提是你之前登录过超级用户具体细节在进程中讲解[rootVM-0-9-opencloudos ~]# su zbc [zbcVM-0-9-opencloudos root]$ mkdir mulu01 mkdir: cannot create directory ‘mulu01’: Permission denied [zbcVM-0-9-opencloudos root]$ ls -al ls: cannot open directory .: Permission denied [zbcVM-0-9-opencloudos root]$ exit [rootVM-0-9-opencloudos ~]# ls -al total 36 dr-xr-x--- 4 root root 202 Apr 25 12:37 . dr-xr-xr-x 18 root root 256 Apr 25 18:33 .. -rw------- 1 root root 209 Apr 25 18:33 .bash_history -rw-r--r-- 1 root root 18 Apr 23 2025 .bash_logout -rw-r--r-- 1 root root 141 Apr 23 2025 .bash_profile [rootVM-0-9-opencloudos ~]# [C:\~]$[rootVM-0-9-opencloudos ~]# clear [rootVM-0-9-opencloudos ~]# su - zbc Last login: Sat Apr 25 18:32:25 CST 2026 on pts/0 [zbcVM-0-9-opencloudos ~]$ pwd /home/zbc [zbcVM-0-9-opencloudos ~]$ ls -l total 1956 drwxr-xr-x 4 zbc zbc 40 Apr 23 15:43 gitcage -rw-r--r-- 1 zbc zbc 87 Apr 25 14:19 ma6174 -rw-r--r-- 1 zbc zbc 149 Apr 25 14:21 makefile -rw-r--r-- 1 zbc zbc 0 Apr 25 12:57 PassWordForZbc [zbcVM-0-9-opencloudos ~]$二.shell外壳程序及其工作原理2.1Linux内核与shell关系2.1.1什么是shellLinux严格意义上说是一个操作系统我们称之为“核心kernel”但是我们一般用户不能直接使用kernek而是通过kernel的“外壳”程序也就是shell来与kernel沟通如何理解为什么不能直接使用kernel从技术角度shell最简单的定义就是命令行解释器主要功能包含将使用者的命令翻译给核心处理同时将核心的处理结果翻译给使用者三进程套娃切换的底层原理3.1核心原理进程的父子关系在Linux操作系统中每一个运行中的程序都被称为一个进程当你打开终端并且登录是系统会自动启动一个初始的shell进程例如bash派生Fork的本质执行su指令并不是将当前的root进程“变身”成了zbc而是在当前的shell进程之上通过fork()系统调用拍摄处理一个新的子进程进程层级结构1.第一层父进程root用户的shell2.第二层子进程当你输入su-zbc后root的shell并没有消失它只是“挂起”了状态暂时交出了终端的控制权它生出了一个属于zbc的新shell进程用who这个命令能看的更清楚我们首先以root用户登录机器然后su-登录zbc用户但是who只读取系统登陆记录在刚开始的的时候使用who知道了登录者都是root然后随着我们切换用户但是再次使用who查看的时候仍然还是root登录我的意思就是无论你如何切换其底层永远是root[rootVM-0-9-opencloudos ~]# who root pts/0 2026-04-26 08:10 (223.104.73.140) root pts/1 2026-04-26 09:14 (223.104.73.140) [rootVM-0-9-opencloudos ~]# su - zbc Last login: Sun Apr 26 08:10:35 CST 2026 on pts/0 [zbcVM-0-9-opencloudos ~]$ who root pts/0 2026-04-26 08:10 (223.104.73.140) root pts/1 2026-04-26 09:14 (223.104.73.140) [zbcVM-0-9-opencloudos ~]$ who root pts/0 2026-04-26 08:10 (223.104.73.140) root pts/1 2026-04-26 09:14 (223.104.73.140) [zbcVM-0-9-opencloudos ~]$3.2为什么crtld能返回root当你按下crtld发送EOF信号或输入exit/logout指令时你并不是在进行回退操作而是在进行自毁操作运行流程1.子进程销毁zbc的shell进程收到推出质量执行终止程序Linux内核会收该进程占用的所有资源2.信号唤醒父进程root的shell一直在后台调用wait函数盯着子进程一旦子进程结束父进程就会被系统唤醒3.接管控制权父进程重新获得对终端(TTY)的读写权再次回到前台形象比喻这就行你在windows里面打开了一个文件夹然后又在里面打开了一个子文件夹当你点掉子文件3.3.这其实是一个栈的结构你可以将这个过程想象成压栈和出栈状态进程栈内容当前活跃用户初始rootroot执行su-zbcroot-zbczbc栈顶执行su-guestroot-zbc-guestguest(栈顶)ctrldroot-zbczbc总结su命令并不会直接替换掉原有的登录环境而是在其上不断堆叠只要不断的su理论上可以无限嵌套每一层 Ctrl D 都是在销毁最外层的“套娃”直到露出最核心的原始进程4.sudo提前权力与白名单4.1sudo指令说明sudo是linux中临时提权执行命令的核心工具在权限管理中不可或缺无需切换用户身份仅在执行命令时以目标用户的权限运行通过/ets/sudoers文件精细控制哪些用户/组执行哪些命令比su更安全可控默认情况下。执行一次sudo后短时间5min内免密码重复使用[zbcVM-0-9-opencloudos ~]$ ls /root ls: cannot open directory /root: Permission denied [zbcVM-0-9-opencloudos ~]$ sudo ls /root [sudo] password for zbc: test [zbcVM-0-9-opencloudos ~]$ sudo ls /root test普通用户直接创建文件其所有者和所属组均为该用户本身通过sudo提权创建文件本质是临时调用root身份操作因此产生的文件归属于root[zbcVM-0-9-opencloudos ~]$ touch test01.c [zbcVM-0-9-opencloudos ~]$ sudo touch test02.c [sudo] password for zbc: [zbcVM-0-9-opencloudos ~]$ ls -l test01.c test02.c -rw-r--r-- 1 zbc zbc 0 Apr 26 10:12 test01.c -rw-r--r-- 1 root root 0 Apr 26 10:12 test02.c4.2白名单---etc/sudoers的修改etc/sudoer是Linux系统的白名单可以通过vim命令编辑。它规定了哪些用户能以root身份执行特定指令。利用该文件可以实现权限精细化管理并支持NOPASSWORD开启免密操作是兼顾系统安全与操作便捷的核心配置文件打开rootVM-0-9-opencloudos~]#vim/etc/sudoers必须以root用户打开其他用户打开说明都看不到找到这句话##Allow root to run any commands anywhere在下面的许可名单中添加然后保存退出zbc ALL(ALL) ALL4.3sudo提权窗口期sudo指令执行第一次时需要输入密码此后的五分钟是一个窗口期这个窗口期中我可以执行sudo提权而不必输入密码
返回列表