コース一覧
Linux運用・管理
ユーザーとグループの概念

Linux運用・管理

ユーザー権限、パーミッション、プロセス、ジョブ制御を学び、Linux上の実行中サービスと作業権限を安全に管理できるようにします。

1
パーミッションと権限管理
0. ユーザーとグループの概念5分
1. パーミッションの読み方5分
2. 権限の変更 chmod5分
3. 所有者の変更 chown5分
4. sudo - スーパーユーザーの力5分
5. 実行権限とスクリプト5分
6. パーミッションチェック5分
2
プロセス管理とジョブ制御
0. プロセスとは何か5分
1. psでプロセス一覧を確認する5分
2. topでリアルタイム監視する5分
3. プロセスの終了 kill5分
4. フォアグラウンドとバックグラウンド5分
5. nohupでログアウト後も実行する5分
6. プロセス管理チェック5分

Linux運用・管理

01ユーザーとグループの概念
02パーミッションの読み方
03権限の変更 chmod
04所有者の変更 chown
05sudo - スーパーユーザーの力
06実行権限とスクリプト
07パーミッションチェック
08プロセスとは何か
09psでプロセス一覧を確認する
10topでリアルタイム監視する
11プロセスの終了 kill
12フォアグラウンドとバックグラウンド
13nohupでログアウト後も実行する
14プロセス管理チェック

Linux運用・管理

ユーザーとグループの概念

同じサーバーに 3 人で入ると、誰のファイルか分からなくなる

Linux は 1 台のマシンに複数の人が同時にログインして作業する前提で作られています。だから「このファイルは誰のものか」「誰なら触ってよいか」を OS 自身が覚えています。その覚え方の単位が、ユーザーとグループです。

人が増えるたびにファイル 1 つずつへ「田中さんも OK」「佐藤さんも OK」と書き足していくと、すぐ破綻します。そこで Linux は、人をグループにまとめ、ファイルにはグループの名前だけを結び付けます。新しいメンバーが来たらグループに入れるだけで済み、ファイル側は 1 つも書き換えません。

1 人が複数のグループに入れる

diagram (will load when visible)

bob のように 2 つのグループへ同時に所属できます。主たる所属先をプライマリグループ、追加の所属先をセカンダリグループと呼びます。新しく作ったファイルの所有グループになるのは、プライマリのほうです。

自分がどこに所属しているかを見る

whoami はユーザー名だけ、groups は所属グループの名前だけを返します。番号まで含めて全部見たいときは、id にユーザー名を渡します。

ターミナル

$ id alice
uid=1000(alice) gid=1000(alice) groups=1000(alice),27(sudo),100(users)

uid が本人の番号、gid がプライマリグループ、groups が所属の全部です。ここに sudo が入っているかどうかが、管理者としての作業ができるかどうかの分かれ目になります。

番号は 0 が root、1 から 999 まではシステムの予約席、1000 以降が人間のユーザー、という並びが慣習です。ユーザー名とこの番号の対応は /etc/passwd に、グループ名と番号の対応は /etc/group に書かれています。

アプリにも専用のユーザーを与える

nginx や postgres のように、人ではないサービスにも専用のユーザーが作られます。Web サーバーが乗っ取られても、そのユーザーが触れる範囲までしか壊せないようにするためです。管理者用のユーザーで動かしていると、1 つの穴がマシン全体の被害に直結します。

既存のユーザーをグループへ追加するときは、-a を必ず付けます。

ターミナル

sudo usermod -aG developers bob
解説

-a を落として usermod -G developers bob と書くと、bob の所属が developers 1 つだけに置き換わります。それまで入っていた sudo グループから外れて管理者作業ができなくなる、という事故の定番です。

生田 陸人
監修生田 陸人
ゆめさくエンジニア / 現役ソフトウェアエンジニア監修者プロフィールを見る →
編集 ゆめさく編集部·公開 2025/12/19·更新 2026/08/26

関連レッスン

  • パーミッションの読み方

    Linuxのファイルやディレクトリに設定されたパーミッションの意味と読み方を解説します。

  • 権限の変更 chmod

    chmodコマンドで、ファイルやディレクトリの権限を変更する方法を理解し、実践します。

  • 所有者の変更 chown

    ファイルの所有者を変更する`chown`コマンドをターミナルで使ってみましょう。

  • sudo - スーパーユーザーの力

    sudoコマンドでスーパーユーザー権限を取得し、より強力な操作を行う方法を体験します。

分からないところは Tap (AI先生) に質問できます

24 時間いつでも、あなたのレベルに合わせて日本語で答えます。