CentOS 权限与端口管理指南
CentOS 作为一款流行的 Linux 发行版,在企业级应用中扮演着重要角色,在 CentOS 系统中,权限和端口的管理是确保系统安全、稳定运行的关键,本文将详细介绍 CentOS 权限和端口的管理方法,帮助您更好地掌握这两方面的知识。

CentOS 权限管理
用户与用户组
CentOS 系统中的用户分为 root 用户和普通用户,root 用户拥有最高权限,可以执行所有操作,普通用户权限较低,需要通过授权才能执行特定操作。
(1)创建用户
使用 useradd 命令创建用户,
useradd username
(2)修改用户密码
使用 passwd 命令修改用户密码,
passwd username
(3)删除用户
使用 userdel 命令删除用户,
userdel username
用户组管理
用户组用于组织用户,方便权限管理,以下是一些常用命令:
(1)创建用户组
使用 groupadd 命令创建用户组,
groupadd groupname
(2)修改用户组

使用 groupmod 命令修改用户组,
groupmod -n newgroupname oldgroupname
(3)删除用户组
使用 groupdel 命令删除用户组,
groupdel groupname
权限设置
CentOS 系统中的权限设置主要涉及三种类型:读(r)、写(w)和执行(x)。
(1)设置文件权限
使用 chmod 命令设置文件权限,
chmod 755 filename
7 表示所有者权限(读、写、执行),5 表示组权限(读、执行),5 表示其他用户权限(读、执行)。
(2)设置目录权限
使用 chmod 命令设置目录权限,
chmod 755 directoryname
(3)设置特殊权限
特殊权限包括 SUID、SGID 和 Sticky Bit,以下是一些常用命令:
- SUID:设置文件执行时拥有所有者权限,
chmod u+s filename
- SGID:设置文件执行时拥有所属组权限,
chmod g+s filename
- Sticky Bit:防止普通用户删除或重命名其他用户的文件,
chmod o+t filename
CentOS 端口管理
端口是网络通信的端点,用于标识不同的网络服务,CentOS 系统中,端口号范围从 0 到 65535,0 到 1023 为系统端口,通常用于提供公共服务;1024 到 49151 为用户端口,用于应用程序;49152 到 65535 为动态或私有端口。

查看端口占用
使用 netstat 命令查看端口占用情况,
netstat -tulnp | grep 端口号
端口开启与关闭
(1)开启端口
使用 firewall-cmd 命令开启端口,
firewall-cmd --permanent --add-port=端口号/tcp
(2)关闭端口
使用 firewall-cmd 命令关闭端口,
firewall-cmd --permanent --remove-port=端口号/tcp
FAQs
问题:如何查看当前系统中所有开启的端口?
解答:使用 netstat -tulnp 命令可以查看当前系统中所有开启的端口。
问题:如何查看某个服务的端口占用情况?
解答:使用 netstat -tulnp | grep 服务名 命令可以查看某个服务的端口占用情况。

