Sukurti vartotoją ir suteikti sudo teises Linux — vadovas

Slaptažodžių generatorius

Kriptografiškai stiprus slaptažodis sugeneruojamas naršyklėje ir niekur nesiunčiamas.

Kad sukurtumėte vartotoją su administratoriaus teisėmis Linux sistemoje, reikia dviejų komandų: adduser paskyrai sukurti ir usermod -aG jai įtraukti į sudo grupę. Aptarsime išsamiai, įskaitant distribucijų skirtumus.

1 žingsnis. Sukurkite vartotoją

Debian ir Ubuntu sistemose patogiausia adduser — interaktyvus įrankis, kuris sukuria namų katalogą ir paprašo slaptažodžio:

sudo adduser deploy

Komanda paklaus slaptažodžio ir neprivalomų duomenų (vardas, telefonas — galima praleisti spaudžiant Enter).

Distribucijose be adduser naudokite žemesnio lygio useradd:

sudo useradd -m -s /bin/bash deploy
sudo passwd deploy

Vėliavėlė -m sukuria namų katalogą, -s nustato apvalkalą.

2 žingsnis. Suteikite sudo teises

Administravimo teises suteikia narystė specialioje grupėje.

Debian / Ubuntu — grupė sudo:

sudo usermod -aG sudo deploy

CentOS / RHEL / Fedora — grupė wheel:

sudo usermod -aG wheel deploy

Vėliavėlės svarbios: -a (append) prideda grupę nepašalindama esamų. Be -a vartotojas bus pašalintas iš visų kitų grupių — tai dažna klaida.

3 žingsnis. Patikrinkite teises

Prisijunkite nauju vartotoju ir įvykdykite bandomąją komandą:

su - deploy
sudo whoami

Jei grįžo root — teisės veikia. Peržiūrėti visas vartotojo grupes:

groups deploy

Taškinių teisių suteikimas per sudoers

Kartais reikia leisti vartotojui tik konkrečias komandas be pilno sudo. Naudokite saugų redaktorių visudo, kuris tikrina sintaksę:

sudo visudo -f /etc/sudoers.d/deploy

Pridėkite eilutę — pavyzdžiui, leisti tik nginx perkrovimą:

deploy ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx

NOPASSWD panaikina slaptažodžio užklausą šiai komandai. Failai kataloge /etc/sudoers.d/ įtraukiami automatiškai.

Kaip atšaukti sudo teises

Pašalinti vartotoją iš sudo grupės:

sudo deluser deploy sudo

CentOS sistemoje:

sudo gpasswd -d deploy wheel

Vartotojo šalinimas

Jei paskyros nebereikia, ištrinkite ją kartu su namų katalogu:

sudo deluser --remove-home deploy

Distribucijų palyginimas

Veiksmas Debian/Ubuntu CentOS/RHEL
Sukurti adduser useradd -m
Administratorių grupė sudo wheel
Suteikti teises usermod -aG sudo usermod -aG wheel
Atšaukti deluser user sudo gpasswd -d user wheel

Dažni klausimai

Kuo adduser skiriasi nuo useradd? adduser — draugiškas interaktyvus scenarijus (sukuria katalogą, paklausia slaptažodžio). useradd — žemesnio lygio įrankis, reikalaujantis rankinio vėliavėlių nurodymo. Ubuntu sistemoje prieinamos abi.

Kodėl usermod be -a pavojingas? Vėliavėlė -G be -a pakeičia visą vartotojo grupių sąrašą nurodytuoju. Pamiršus -a vartotojas praras narystę likusiose grupėse. Visada rašykite -aG.

Kaip leisti sudo be slaptažodžio? Į failą kataloge /etc/sudoers.d/ įrašykite eilutę su NOPASSWD. Darykite tai tik patikimoms paskyroms ir konkrečioms komandoms — tai mažina saugumą.

Ar grupių pakeitimai įsigalioja iš karto? Reikia prisijungti iš naujo. Nauja vartotojo sesija matys atnaujintą grupių sąrašą; dabartinėje jos neatsiras.

Apibendrinimas

Vartotojo su sudo kūrimas — bazinė operacija konfigūruojant bet kurį serverį. Atminkite sudo ir wheel grupių skirtumą tarp distribucijų ir visada naudokite -aG, kad neatstatytumėte likusių grupių.

Reikia serverio praktikai? Rinkitės Linux VPS, užsisakykite VPS nuomą arba Serverių administravimą.

Roman Sokolov