Linux 用户和组管理
综合案例
手动创建一个用户
# 1 添加账户
[deng@centos7 ~ 19:04:32]$ vim /etc/passwd
# 最后一行添加如下内容,注意uid要在原有的基础上增加1
zhangsan:x:1002:1002::/home/zhangsan:/bin/bash
# 2 添加组
[deng@centos7 ~ 19:05:44]$ vim /etc/group
# 最后一行添加如下内容
zhangsan:x:1002:
# 3 添加密码
[deng@centos7 ~ 19:06:58]$ vim /etc/shadow
# 最后一行添加如下内容
zhangsan:$6$FgUNKn74yoEDbcXD$pxDk9AEhsxkJGYi76Rv91zLy5LRns8olgAyGuNssQYG07ypaidhuX0gHAU4hrNi9Zp9A7vtMEvbyzCQ0e/gbk1::0:99999:7:::
# 4 准备家目录
[deng@centos7 ~ 19:08:12]$ cp -r /etc/skel/ /home/zhangsan
# 修改zhangsan家目录所属有zhangsan用户和组
[deng@centos7 ~ 19:09:33]$ chown zhangsan:zhangsan /home/zhangsan
[deng@centos7 ~ 19:10:15]$ ll -d /home/zhangsan
drwxr-xr-x. 16 zhangsan zhangsan 4096 7月 19 19:10 zhangsan
# 测试
[deng@centos7 ~ 19:11:42]$ ssh zhangsan@localhost
bash 提示符变为初始字符
提示符如下: bash-4.2$
模拟:
[deng@centos7 ~ 19:12:55]$ mv /etc/bashrc{,.ori}
[deng@centos7 ~ 19:13:27]$ bash
bash-4.2#
原因:nologin shell打开的时候执行 /etc/bashrc 配置。
恢复:
bash-4.2# mv /etc/bashrc{.ori,}
bash-4.2# bash
[deng@centos7 ~ 19:14:41]$
误删用户家目录
故障:
[deng@centos7 ~ 19:15:56]$ ssh zhangsan@localhost
zhangsan@localhost's password:
Activate the web console with: systemctl enable --now cockpit.socket
Last login: SAT Jul 19 19:15:58 2026 from ::1
Could not chdir to home directory /home/zhangsan: No such file or directory
-bash-4.2$
模拟:
[deng@centos7 ~ 19:16:33]$ rm -fr /home/zhangsan
解决
[deng@centos7 ~ 19:17:52]$ cp -r /etc/skel/ /home/zhangsan
[deng@centos7 ~ 19:18:32]$ chown zhangsan:zhangsan /home/zhangsan
没有权限切换家目录
故障
Could not chdir to home directory /home/zhangsan: Permission denied
-bash: /home/zhangsan/.bash_profile: 权限不够
模拟
[deng@centos7 ~ 19:19:48]$ chmod u=- /home/zhangsan
解决
[deng@centos7 ~ 19:20:55]$ chown -R zhangsan:zhangsan /home/zhangsan
[deng@centos7 ~ 19:21:38]$ chmod u=rwx /home/zhangsan
[deng@centos7 ~ 19:22:14]$ ll -d /home/zhangsan
drwx------. 3 zhangsan zhangsan 78 7月 19 19:15 /home/zhangsan
本地组管理
groupadd 命令
# 创建名称为 admin 的组
[deng@centos7 ~ 19:23:42]$ groupadd admin
# 创建名称为sysadmin的组,组id为2000
[deng@centos7 ~ 19:24:18]$ groupadd sysadmin -g 2000
# 验证
[deng@centos7 ~ 19:25:02]$ grep admin /etc/group
printadmin:x:997:
admin:x:1002:
sysadmin:x:2000:
groupmod 命令
# 修改组名称
[deng@centos7 ~ 19:26:33]$ groupmod --new-name admins admin
# 修改组id
[deng@centos7 ~ 19:27:15]$ groupmod -g 2002 admins
# 验证
[deng@centos7 ~ 19:28:44]$ grep 'admins' /etc/group
admins:x:2002:
groupdel 命令
[deng@centos7 ~ 19:29:55]$ groupdel sysadmin
[deng@centos7 ~ 19:30:27]$ grep sysadmin /etc/group
groupmem 命令
[deng@centos7 ~ 19:31:42]$ groupmems --help
用法:groupmems [选项] [动作]
选项:
-g, --group groupname 更改组 groupname,而不是用户的组(只 root)
-R, --root CHROOT_DIR chroot 到的目录
动作:
-a, --add username 将用户 username 添加到组成员中
-d, --delete username 从组的成员中删除用户 username
-h, --help 显示此帮助信息并推出
-p, --purge 从组中移除所有成员
-l, --list 列出组中的所有成员
# 添加成员
[deng@centos7 ~ 19:32:58]$ groupmems -g admins -a deng
[deng@centos7 ~ 19:33:33]$ groupmems -g admins -l
deng
[deng@centos7 ~ 19:34:17]$ id deng
uid=1000(deng) gid=1000(deng) 组=1000(deng),10(wheel),2002(admins)
# 删除成员
[deng@centos7 ~ 19:35:42]$ groupmems -g admins -d deng
[deng@centos7 ~ 19:36:15]$ groupmems -g admins -l
# 清空组中所有成员
[deng@centos7 ~ 19:37:22]$ groupmems -g admins -a deng
[deng@centos7 ~ 19:38:05]$ groupmems -g admins -p
课后练习
-
创建developer组,组id为2000
[deng@centos7 ~ 15:37:05]groupadd -g 2000 developer -
修改developer组名称为developers,组id为3000
[deng@centos7 ~ 15:37:16]groupmod -n developers -g 3000 developer -
创建developer1用户,并添加到组developers
[deng@centos7 ~ 15:37:49]useradd -G developers developer1 -
将developer1用户从组developers中删除
[deng@centos7 ~ 15:38:15]gpasswd -d developer1 developers -
删除组developers
[deng@centos7 ~ 15:38:29]groupdel developers
管理用户密码
shadow 文件
/etc/shadow 文件保存操作系统登录用户密码信息。
每行包含一个登录用户信息,以冒号分隔九个域。
示例:
[deng@centos7 ~ 19:39:18]$ grep deng /etc/shadow
deng:$6$m0OgWyIu$P2TF1pB8MO...J3LopEUdhmp/Ir/:19300:0:99999:7:::
解释如下:
- login name:用户登录名。
- encrypted password:加密的密码。
- date of last password change:上一次密码更改日期,以距离1970-1-1过去的天数表示。设置为0,强制用户下次登录时更改密码。
- minimum password age:最小密码生命周期。设置为0,密码可以随时更改。
- maximum password age:最大密码生命周期。
- password warning period:密码过期前,提前多少天告警。设置为0,不提示过期。
- password inactivity period:密码过期后,非活跃天数,在期间密码仍可以使用。
- account expiration date:账户过期时间,以距离1970-1-1过去的天数表示。
- reserved field:保留域。
chage 命令
# 查看用户密码信息
[deng@centos7 ~ 19:40:33]$ chage -l deng
最近一次密码修改时间 :7月 18, 2026
密码过期时间 :从不
密码失效时间 :从不
帐户过期时间 :从不
两次改变密码之间相距的最小天数 :0
两次改变密码之间相距的最大天数 :99999
在密码过期之前警告的天数 :7
# 修改用户密码要求
[deng@centos7 ~ 19:41:15]$ chage -M 100 deng
[deng@centos7 ~ 19:42:02]$ chage -l deng
最近一次密码修改时间 :7月 18, 2026
密码过期时间 :从不
密码失效时间 :从不
帐户过期时间 :从不
两次改变密码之间相距的最小天数 :0
两次改变密码之间相距的最大天数 :100
[deng@centos7 ~ 19:43:27]$ chage -m 10 deng
[deng@centos7 ~ 19:44:18]$ chage -l deng
最近一次密码修改时间 :7月 18, 2026
密码过期时间 :从不
密码失效时间 :从不
帐户过期时间 :从不
两次改变密码之间相距的最小天数 :10
两次改变密码之间相距的最大天数 :100
在密码过期之前警告的天数 :7
[deng@centos7 ~ 19:45:33]$ chage -d 0 deng
# 验证
[deng@centos7 ~ 19:46:08]$ ssh deng@localhost
deng@localhost's password:
You are required to change your password immediately (root enforced)
Last login: SAT Jul 19 19:46:09 2026 from localhost
WARNING: Your password has expired.
You must change your password now and login again!
更改用户 deng 的密码 。
为 deng 更改 STRESS 密码。
(当前)UNIX 密码:
# 设置用户密码过期时间是过去的一个时间,以便确保用户密码过期,登录时强制用户更改密码
# 设置为1,确保密码很久未改动
[deng@centos7 ~ 19:47:22]$ chage -d 1 deng
# 设置用户账户过期时间是过去的一个时间,以便锁定用户账户
[deng@centos7 ~ 19:48:35]$ chage -E 1970-1-1 deng
usermod -p 更改用户密码
# 更改deng的密码与laowang一致
[deng@centos7 ~ 19:49:55]$ grep laowang /etc/shadow
laowang:$6$dQcDSqtz$Nboi6QLMzscWSLvnnRO86gm3XI/qbgfnK5zVv2Ix13EktQ97vwNsqQlrfI2K/b1mVnHNgzmMNIb0P4HnTugog/:19304:0:99999:7:::
[deng@centos7 ~ 19:50:33]$ usermod -p '$6$dQcDSqtz$Nboi6QLMzscWSLvnnRO86gm3XI/qbgfnK5zVv2Ix13EktQ97vwNsqQlrfI2K/b1mVnHNgzmMNIb0P4HnTugog/' deng
# 删除用户密码
[deng@centos7 ~ 19:51:17]$ usermod -p '' deng
usermod -s 限定用户shell
# 默认情况下,root用户可以切换到任何用户而且不需要密码
[deng@centos7 ~ 19:52:42]$ su - laowang
上一次登录:二 7月 18 17:24:02 CST 2022tty1 上
[laowang@centos7 ~]$ 登出
# 更改用户shell为 /sbin/nologin
[deng@centos7 ~ 19:53:25]$ usermod -s /sbin/nologin laowang
[deng@centos7 ~ 19:54:08]$ su - laowang
上一次登录:二 7月 19 19:52:42 CST 2022pts/0 上
This account is currently not available.
# 将用户shell改为/bin/bash
[deng@centos7 ~ 19:55:33]$ usermod -s /bin/bash laowang
usermod -L 锁定用户密码
等效于passwd -l
[deng@centos7 ~ 19:56:15]$ usermod -L laowang
# 输入正确的密码也无法登录
[deng@centos7 ~]$ su - laowang
Password:
su: Authentication failure
[deng@centos7 ~]$
usermod -U 解锁用户密码
等效于passwd -u
[deng@centos7 ~ 19:57:42]$ usermod -U laowang
# 输入正确的密码登录
[deng@centos7 ~]$ su - laowang
Password:
[laowang@centos7 ~]$
passwd -d 删除密码
# 删除用户密码即可
[deng@centos7 ~ 19:58:33]$ passwd -d laowang
清除用户的密码 laowang。
passwd: 操作成功
用户登录的时候,输入用户名即可登录。
设置账户过期
等效于passwd -e
# 设置账户过期时间为过去的某一个日期
[deng@centos7 ~ 19:59:42]$ usermod -e 2024-7-18 laowang
# 或者
[deng@centos7 ~ 20:00:18]$ chage -E 2024-7-18 laowang
增加一个 uid 为 0 的用户
方法一
[deng@centos7 ~ 20:01:33]$ vim /etc/passwd
# 将自己的用户id该为0,此时deng用户可以行使root权限了
deng:x:0:1000:deng:/home/deng:/bin/bash
方法二
[deng@centos7 ~ 20:02:55]$ useradd -o -u 0 deng
[deng@centos7 ~ 20:03:33]$ id deng
uid=0(root) gid=0(root) 组=0(root)
deng 和 root 账户是两个不同的账户,但是deng用户获得了root账户权限。
课后作业
- 添加用户 laowang,设置密码与deng用户一致。(不允许使用passwd命令)
- 设置 laowang 密码:
- 首次登录必须修改密码
- 3天内不允许修改
- 100天后过期
- 禁止 laowang 登录系统,至少使用2种方法。
其他 shell
# 查看系统中 shell 清单
[deng@centos7 ~ 20:04:48]$ cat /etc/shells
/bin/sh
/bin/bash
/usr/bin/sh
/usr/bin/bash
[deng@centos7 ~ 20:05:22]$ ll /bin/sh /usr/bin/sh
lrwxrwxrwx. 1 root root 4 7月 14 10:27 /bin/sh -> bash
lrwxrwxrwx. 1 root root 4 7月 14 10:27 /usr/bin/sh -> bash
# 新增 tmux shell
[deng@centos7 ~ 20:06:33]$ yum install -y tmux
# 新增 c shell
[deng@centos7 ~ 20:07:18]$ yum install -y tcsh
[deng@centos7 ~ 20:08:42]$ ll /bin/csh /usr/bin/csh
lrwxrwxrwx. 1 root root 4 7月 14 10:30 /bin/csh -> tcsh
lrwxrwxrwx. 1 root root 4 7月 14 10:30 /usr/bin/csh -> tcsh
tmux 控制键 ctrl+b:
- c,新建一个会话
- N,切换到N号会话,例如数字1,切换到1号会话。
Linux 提权管理
大多数时候Linux系统管理员以非特权用户身份登录系统,并使用工具暂时获得特权用户root管理系统。
su 命令
- 示例1:
su username启动一个非登录shell,使用当前的环境设置(上一个用户) - 示例2:
su -l username启动一个登录shell,设置了shell环境
username 省略时,代表切换到root账户。
# 不加用户名的 nologin shell
[deng@centos7 ~ 20:09:55]$ su
Password: `redhat`
# 很多环境变量仍保留为deng用户
[deng@centos7 deng 20:10:33]$ env | grep deng
LOGNAME=deng
MAIL=/var/spool/mail/deng
PATH=/usr/local/bin:/usr/bin:/usr/local/sbin:/usr/sbin:/home/deng/.local/bin:/homelaoma/bin
PWD=/home/deng
USER=deng
XDG_DATA_DIRS=/home/deng/.local/share/flatpak/exports/share:/var/lib/flatpak/exports/share:/usr/local/share:/usr/share
# 不加用户名的 login shell
[deng@centos7 ~ 20:11:42]$ su -l
密码:
上一次登录:六 7月 18 15:17:32 CST 2026pts/1 上
# 所有环境变量都更改为了root用户
[deng@centos7 ~ 20:12:15]$ set | grep deng
[deng@centos7 ~ 20:12:33]$
**提示:**尽可能使用 loging shell 登录。
准备一个用户
# 添加一个用户
[deng@centos7 ~ 20:13:48]$ useradd laowang
# 设置密码为redhat
[deng@centos7 ~ 20:14:22]$ echo redhat | passwd --stdin laowang
Changing password for user laowang.
passwd: all authentication tokens updated successfully.
[deng@centos7 ~ 20:15:05]$ grep laowang /etc/passwd
laowang:x:1001:1001::/home/laowang:/bin/bash
# 以特定用户身份执行特定命令
[deng@centos7 ~ 20:16:18]$ su -l laowang -c id
Password:
uid=1001(laowang) gid=1001(laowang) groups=1001(laowang) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
# 加单引号
[deng@centos7 ~ 20:17:33]$ su -l laowang -c 'cat /etc/hosts'
Password:
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
# 不加单引号
[deng@centos7 ~ 20:18:55]$ su -l laowang -c cat /etc/hosts
Password:
hello
hello
# 原因:没有把 "cat /etc/hosts" 当作整体
其他使用方法
# 创建的文件位置在 ~deng/haha
[deng@centos7 ~ 20:19:33]$ su -l -c 'touch haha' deng
# 无权创建
[deng@centos7 ~ 20:20:18]$ su -c 'touch haha' deng
touch: 无法创建 'haha': 权限不够
# 原因:nologin shell 执行,当前位置不变,导致deng用户无法在/root下创建
# 切换 nologin shell 账户
[deng@centos7 ~ 20:21:42]$ grep adm /etc/passwd
adm:x:3:4:adm:/var/adm:/sbin/nologin
[deng@centos7 ~ 20:22:18]$ su -l adm -c id
This account is currently not available.
[deng@centos7 ~ 20:23:05]$ su -l adm -s /bin/bash -c id
uid=3(adm) gid=4(adm) 组=4(adm)
# 只有 root 用户可以指定 shell
[deng@centos7 ~ 20:24:33]$ su -l adm -s /bin/bash
-bash-4.2$
# 提示符不正常,原因是家目录中缺少bash相关配置文件
# 处理方法如下:
[deng@centos7 ~ 20:25:18]$ grep adm /etc/passwd
adm:x:3:4:adm:/var/adm:/sbin/nologin
[deng@centos7 ~ 20:25:42]$ cp /etc/skel/{.bash_profile,.bashrc} /var/adm
[deng@centos7 ~ 20:26:05]$ su adm -l -s /bin/bash
上一次登录:三 7月 18 16:16:32 CST 2025pts/0 上
[adm@centos7 ~ 20:26:33]$
sudo 命令
从根本上说,Linux实现了一个非常粗糙的获得权限模型:root 可以做任何事情,其他用户与系统相关什么也不能做。
- su 缺点:
- 用户必须知道 root 用户密码获取 root 用户所有权限。
- 未记录用户执行命令。
- 无法以
/sbin/nologin的用户身份运行命令。 - sudo 优点:
- sudo 允许用户以其他用户身份执行特定命令。
- sudo 需要用户输入用户自己的密码,而非他们想访问的用户密码。
- sudo 执行的命令会记录在
/var/log/secure文件中。
sudo 语法:sudo [-u username] command
# 有sudo权限的用户,输入自己的密码,确认是否是本人在操作
[deng@centos7 ~ 20:27:48]$ sudo id
[sudo] password for deng:
uid=0(root) gid=0(root) groups=0(root) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
# 没有sudo权限的用户
[laowang@centos7 ~]$ sudo id
We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:
#1) Respect the privacy of others.
#2) Think before you type.
#3) With great power comes great responsibility.
[sudo] password for laowang:
laowang is not in the sudoers file. This incident will be reported.
sudo 配置
[deng@centos7 ~ 20:28:55]$ export EDITOR=vim
[deng@centos7 ~ 20:29:22]$ visudo
# 其中两条记录,wheel组中成员,可以以任何用户身份执行任何命令
root ALL=(ALL) ALL
# 组以%开头
%wheel ALL=(ALL) ALL
示例1:
# laowang 记录如下
laowang ALL=(ALL) ALL
验证:
[laowang@centos7 ~]$ sudo id
[sudo] password for laowang:
uid=0(root) gid=0(root) groups=0(root) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
**示例2:**不需要输入密码情况下,直接执行命令。
# laowang 记录如下
laowang ALL=(ALL) NOPASSWD:ALL
验证:
[laowang@centos7 ~]$ sudo id
uid=0(root) gid=0(root) groups=0(root) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
**示例3:**只能够执行特定命令。
# laowang 记录如下
laowang ALL=(ALL) /sbin/useradd,/sbin/usermod,/sbin/userdel
验证:
[laowang@centos7 ~]$ sudo id
[sudo] password for laowang:
Sorry, user laowang is not allowed to execute '/bin/id' as root on centos7.wanho.net.
[laowang@centos7 ~]$ sudo useradd laozhang
[sudo] password for laowang:
[laowang@centos7 ~]$ id laozhang
uid=1002(laozhang) gid=1002(laozhang) groups=1002(laozhang)
**总结:**在分配命令的时候,切记只给用户特定功能的命令(例如用户管理相关命令),而不是通用功能的工具(例如 vim)。
配置文件路径:
- 主配置文件:
/etc/sudoers,正常情况不要修改。 - 从配置文件:
/etc/sudoer.d/*,如果想添加配置,在此处添加。
示例:
[deng@centos7 ~ 20:30:48]$ echo 'laowang ALL=(ALL) NOPASSWD:ALL' >> /etc/sudoers.d/laowang
[deng@centos7 ~ 20:31:15]$ cat /etc/sudoers.d/laowang
laowang ALL=(ALL) NOPASSWD:ALL
命令别名
Cmnd_Alias SOFTWARE = /bin/rpm, /usr/bin/up2date, /usr/bin/yum
# sys组中成员执行以下命令别名中的所有命令
%sys ALL = NETWORKING, SOFTWARE, SERVICES, STORAGE, DELEGATING, PROCESSES, LOCATE, DRIVERS
案例
- 配置用户 xiaoniuma 可以以root身份运行vim命令
- 用户 xiaoniuma 将自己提权为 root 用户
- 方法一:使用vim将/etc/passwd中用户的uid改为0
- 方法二:将sudo规则中vim程序改为bash或者ALL
操作过程:
# 创建用户
[deng@centos7 ~ 20:32:33]$ useradd xiaoniuma
[deng@centos7 ~ 20:33:05]$ echo 123 | passwd --stdin xiaoniuma
# 配置sudo
[deng@centos7 ~ 20:33:42]$ echo 'xiaoniuma ALL=(ALL) /bin/vim' > /etc/sudoers.d/xiaoniuma
# 切换用户并修改用户id
[xiaoniuma@centos7 ~]$ sudo vim /etc/passwd
# 修改 xiaoniuma 的 UID 为0
xiaoniuma:x:0:1001::/home/xiaoniuma:/bin/bash
# 验证
[xiaoniuma@centos7 ~]$ su -l xiaoniuma
密码:
[deng@centos7 ~ 20:34:18]$
还原环境
# 修改用户id为原来的1001
[xiaoniuma@centos7 ~]$ sudo vim /etc/passwd
xiaoniuma:x:1001:1001::/home/xiaoniuma:/bin/bash
# 删除用户
[deng@centos7 ~ 20:35:33]$ userdel -r xiaoniuma
# 删除sudo规则
[deng@centos7 ~ 20:36:05]$ rm -f /etc/sudoers.d/xiaoniuma
提权总结
以下是关于 Linux 中 su 和 sudo 使用的几条建议:
-
优先使用
sudo而非su
sudo允许临时获取管理员权限,操作完成后自动退回普通用户状态,降低误操作风险;而su会直接切换到 root 身份,长期保持高权限状态存在安全隐患。 -
限制
su的使用范围
尽量仅在需要长时间执行多个管理员操作时使用su,且完成后立即通过exit退出 root 身份,避免在 root 权限下进行日常操作。 -
合理配置
sudoers文件
通过visudo命令配置sudoers,精确控制用户可执行的管理员命令(如user ALL=(ALL) /bin/apt),避免授予无限制的sudo权限。 -
注意命令的完整路径
使用sudo时,尽量指定命令的绝对路径(如sudo /usr/bin/apt update),防止因环境变量篡改导致的安全风险。 -
避免在脚本中硬编码
sudo密码
不要在脚本中直接写入sudo密码(如通过管道传递),可通过配置sudoers实现特定命令免密执行,或使用更安全的权限管理方式。 -
定期审计操作日志
sudo的操作会记录在/var/log/auth.log(或/var/log/secure)中,定期检查日志可追踪权限使用情况,及时发现异常操作。 -
使用
sudo -i替代su进行交互式操作
若需要类似su的交互式 root 环境,可使用sudo -i,它会加载 root 的环境变量,同时保留sudo的日志记录功能。
课后练习
解析以下每个命令作用,并且至少使用三个示例说明。
-
su 命令使用说明
su= switch user,切换系统登录用户,默认不加参数直接切换到 root 超级管理员;切换时需要输入目标用户的密码。底层原理:临时替换当前进程的用户 ID、组 ID,继承原用户环境(不加
-)或全新目标用户环境(加-)。示例 1:su - 完整切换 root 用户
su -示例 2:su - -c 临时用 root 执行单条命令,不切换终端
su - root -c "cat /etc/shadow"示例 3:su - 切换到普通用户 developer1
su - developer1 -
sudo 命令使用说明
sudo = superuser do,临时借 root 权限执行单条命令,输入当前自己用户的密码;权限由 /etc/sudoers 文件管控,无需知道 root 密码。
示例 1:切换到 root 管理员(完整环境,最常用)
sudo cat /etc/shadow示例 2:查看自己拥有的 sudo 权限
sudo -l示例 3:以普通用户 developer1 身份执行命令
sudo -u developer1 touch /home/developer1/test.txt

549

被折叠的 条评论
为什么被折叠?



