Kuidas luua Linuxis kasutaja ja anda talle sudo õigused

11 Mar 2026 Autor: Roman Sokolov

Paroolide generaator

Krüptograafiliselt tugev parool genereeritakse brauseris ja seda ei saadeta kuhugi.

Linuxis administraatoriõigustega kasutaja loomiseks on vaja kahte käsku: adduser konto loomiseks ja usermod -aG sudo gruppi lisamiseks. Vaatame kõik põhjalikult läbi, sealhulgas distributsioonide erinevused.

Samm 1. Loo kasutaja

Debianis ja Ubuntus on mugavaim adduser — interaktiivne utiliit, mis loob kodukataloogi ja küsib parooli:

sudo adduser deploy

Käsk küsib parooli ja valikulisi andmeid (nimi, telefon — need saab Enterit vajutades vahele jätta).

Distributsioonides, kus adduser puudub, kasuta madalama taseme käsku useradd:

sudo useradd -m -s /bin/bash deploy
sudo passwd deploy

Lipp -m loob kodukataloogi, -s määrab kesta (shell).

Samm 2. Anna sudo õigused

Administraatoriõigused annab kuulumine spetsiaalsesse gruppi.

Debian / Ubuntu — grupp sudo:

sudo usermod -aG sudo deploy

CentOS / RHEL / Fedora — grupp wheel:

sudo usermod -aG wheel deploy

Lipud on olulised: -a (append) lisab grupi, kustutamata olemasolevaid. Ilma -a-ta eemaldatakse kasutaja kõigist ülejäänud gruppidest — see on levinud viga.

Samm 3. Kontrolli õigusi

Logi uue kasutajana sisse ja käivita testkäsk:

su - deploy
sudo whoami

Kui vastuseks tuli root, siis õigused toimivad. Kasutaja kõigi gruppide vaatamiseks:

groups deploy

Täpsete õiguste andmine sudoersi kaudu

Vahel on vaja lubada kasutajale ainult konkreetseid käske ilma täieliku sudota. Kasuta turvalist redaktorit visudo, mis kontrollib süntaksit:

sudo visudo -f /etc/sudoers.d/deploy

Lisa rida — näiteks luba ainult nginxi taaskäivitamine:

deploy ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx

NOPASSWD eemaldab selle käsu puhul parooliküsimuse. Kataloogis /etc/sudoers.d/ olevad failid loetakse sisse automaatselt.

Kuidas sudo õigused ära võtta

Eemalda kasutaja sudo grupist:

sudo deluser deploy sudo

CentOS-is:

sudo gpasswd -d deploy wheel

Kasutaja kustutamine

Kui kontot enam vaja ei ole, kustuta see koos kodukataloogiga:

sudo deluser --remove-home deploy

Distributsioonide võrdlus

Tegevus Debian/Ubuntu CentOS/RHEL
Loomine adduser useradd -m
Administraatorite grupp sudo wheel
Õiguste andmine usermod -aG sudo usermod -aG wheel
Äravõtmine deluser user sudo gpasswd -d user wheel

Korduma kippuvad küsimused

Mille poolest erineb adduser käsust useradd? adduser on sõbralik interaktiivne skript (loob kataloogi, küsib parooli). useradd on madalama taseme utiliit ja nõuab lippude käsitsi määramist. Ubuntus on mõlemad olemas.

Miks on usermod ilma -a-ta ohtlik? Lipp -G ilma -a-ta asendab kasutaja kogu grupinimekirja määratuga. Kui -a ununeb, kaotab kasutaja kuuluvuse ülejäänud gruppidesse. Kirjuta alati -aG.

Kuidas lubada sudo ilma paroolita? Lisa kataloogi /etc/sudoers.d/ faili rida märksõnaga NOPASSWD. Tee seda ainult usaldusväärsete kontode ja konkreetsete käskude puhul — see vähendab turvalisust.

Kas grupimuudatused rakenduvad kohe? Tuleb uuesti sisse logida. Kasutaja uus seanss näeb uuendatud grupinimekirja, praeguses seansis need ei ilmu.

Kokkuvõte

Sudo õigustega kasutaja loomine on iga serveri seadistamise põhitoiming. Pea meeles gruppide sudo ja wheel erinevust distributsioonide vahel ning kasuta alati -aG, et ülejäänud gruppe mitte kaotada.

Vajad serverit harjutamiseks? Võta Linuxi VPS, vali pakett jaotisest VPS-i rent või telli Serverite haldus.

Roman Sokolov