Kuidas luua Linuxis kasutaja ja anda talle sudo õigused
Paroolide generaator
Linuxis administraatoriõigustega kasutaja loomiseks on vaja kahte käsku: adduser konto loomiseks ja usermod -aG sudo gruppi lisamiseks. Vaatame kõik põhjalikult läbi, sealhulgas distributsioonide erinevused.
Samm 1. Loo kasutaja
Debianis ja Ubuntus on mugavaim adduser — interaktiivne utiliit, mis loob kodukataloogi ja küsib parooli:
sudo adduser deploy
Käsk küsib parooli ja valikulisi andmeid (nimi, telefon — need saab Enterit vajutades vahele jätta).
Distributsioonides, kus adduser puudub, kasuta madalama taseme käsku useradd:
sudo useradd -m -s /bin/bash deploy
sudo passwd deploy
Lipp -m loob kodukataloogi, -s määrab kesta (shell).
Samm 2. Anna sudo õigused
Administraatoriõigused annab kuulumine spetsiaalsesse gruppi.
Debian / Ubuntu — grupp sudo:
sudo usermod -aG sudo deploy
CentOS / RHEL / Fedora — grupp wheel:
sudo usermod -aG wheel deploy
Lipud on olulised: -a (append) lisab grupi, kustutamata olemasolevaid. Ilma -a-ta eemaldatakse kasutaja kõigist ülejäänud gruppidest — see on levinud viga.
Samm 3. Kontrolli õigusi
Logi uue kasutajana sisse ja käivita testkäsk:
su - deploy
sudo whoami
Kui vastuseks tuli root, siis õigused toimivad. Kasutaja kõigi gruppide vaatamiseks:
groups deploy
Täpsete õiguste andmine sudoersi kaudu
Vahel on vaja lubada kasutajale ainult konkreetseid käske ilma täieliku sudota. Kasuta turvalist redaktorit visudo, mis kontrollib süntaksit:
sudo visudo -f /etc/sudoers.d/deploy
Lisa rida — näiteks luba ainult nginxi taaskäivitamine:
deploy ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx
NOPASSWD eemaldab selle käsu puhul parooliküsimuse. Kataloogis /etc/sudoers.d/ olevad failid loetakse sisse automaatselt.
Kuidas sudo õigused ära võtta
Eemalda kasutaja sudo grupist:
sudo deluser deploy sudo
CentOS-is:
sudo gpasswd -d deploy wheel
Kasutaja kustutamine
Kui kontot enam vaja ei ole, kustuta see koos kodukataloogiga:
sudo deluser --remove-home deploy
Distributsioonide võrdlus
| Tegevus | Debian/Ubuntu | CentOS/RHEL |
|---|---|---|
| Loomine | adduser |
useradd -m |
| Administraatorite grupp | sudo |
wheel |
| Õiguste andmine | usermod -aG sudo |
usermod -aG wheel |
| Äravõtmine | deluser user sudo |
gpasswd -d user wheel |
Korduma kippuvad küsimused
Mille poolest erineb adduser käsust useradd?
adduser on sõbralik interaktiivne skript (loob kataloogi, küsib parooli). useradd on madalama taseme utiliit ja nõuab lippude käsitsi määramist. Ubuntus on mõlemad olemas.
Miks on usermod ilma -a-ta ohtlik?
Lipp -G ilma -a-ta asendab kasutaja kogu grupinimekirja määratuga. Kui -a ununeb, kaotab kasutaja kuuluvuse ülejäänud gruppidesse. Kirjuta alati -aG.
Kuidas lubada sudo ilma paroolita?
Lisa kataloogi /etc/sudoers.d/ faili rida märksõnaga NOPASSWD. Tee seda ainult usaldusväärsete kontode ja konkreetsete käskude puhul — see vähendab turvalisust.
Kas grupimuudatused rakenduvad kohe? Tuleb uuesti sisse logida. Kasutaja uus seanss näeb uuendatud grupinimekirja, praeguses seansis need ei ilmu.
Kokkuvõte
Sudo õigustega kasutaja loomine on iga serveri seadistamise põhitoiming. Pea meeles gruppide sudo ja wheel erinevust distributsioonide vahel ning kasuta alati -aG, et ülejäänud gruppe mitte kaotada.
Vajad serverit harjutamiseks? Võta Linuxi VPS, vali pakett jaotisest VPS-i rent või telli Serverite haldus.