Unix/Linux的多用户系统是真正的多用户系统,也正因为多用户的复杂性产生了大量的问题,所以,管理好用户对系统的稳定性和安全来说至关重要。
1、用超级用户运行程序
出于安全考虑Ubuntu禁用了root帐户。所有的管理工具都使用了sudo,所有在必要时它们会向你索要密码。如果你要用sudo运行其它的程序,你应该打开:
应用程序->系统工具->Run as different user
在运行程序对话框的Run:下面输入所要运行的程序名。在As user:列表中选择“root”,然后点击确定。系统会询问你的密码(是你自己的密码,不是root密码!)。输入密码,单击确定。如图一所示:
2、设置/改变/启用root用户密码
在命令行输入:
sudo passwd root
系统会提示你输入新密码,同时启用它。如图二所示:
3、禁用root帐户
出于安全考虑Ubuntu禁用了root帐户。我们在命令行输入:sudo passwd -l root 即可禁用root帐户,-l就是锁定(lock)的意思。
4、允许root用户登入GNOME
设置/改变/启用根用户密码后,打开系统->系统管理->登录屏幕设置,选择安全列表。勾选允许root从GDM登录。如图三所示:
在命令行输入:
sudo -s -H
按照提示输入你的密码。
这样以来,提示符变为root@ubuntu,那么在这个终端里的命令就不用sudo开头了。如图四所示:
6、增加/编辑/删除用户
打开系统->系统管理->用户和组,选择用户分页。用添加用户...,属性或删除按钮来增/删/编辑用户帐号。如图五所示:
7、增加/编辑/删除系统用户组
打开系统->系统管理->用户和组,选择组分页。用添加组...,属性或删除按钮来增/删/编辑系统中的组。如图六所示:
这样很方便,但是不鼓励,因为不太安全。打开系统->系统管理->登录屏幕设置,选择常规分页。勾选首次启动时自动登录一个用户。如图七所示:
9、允许更多人管理计算机
打开启动系统->系统管理->用户和组,选择用户,单击属性,单击用户权限分页,勾选Executing System Administration Tasks。如图八所示:
10、免密码使用“sudo”(这不安全)
这样很方便,但是不鼓励,因为不太安全。
在命令行输入:
export EDITOR=vim &&
sudo visudo
找到
...
system_username ALL=(ALL) ALL
...
替换为
system_username ALL=(ALL) NOPASSWD: ALL
保存文件即可。11、确实地杀死“sudo”进程
在命令行输入:
sudo -K
即可。
12、改变文件/文件夹的权限
右键单击文件或文件夹。选择属性。选择权限分页。这里可以为所有者、 群组和其它分别勾选读取、 写入、执行几种选项。如图九所示:
13、改变文件/文件夹的所有者
在命令行输入:
sudo chown 新所有者用户名 /文件或文件夹的位置。
14、改变文件/文件夹的群组归属
在命令行输入:
sudo chgrp 新组的名称 /文件或文件夹的位置