Sukurti vartotoją ir suteikti sudo teises Linux — vadovas
Slaptažodžių generatorius
Kad sukurtumėte vartotoją su administratoriaus teisėmis Linux sistemoje, reikia dviejų komandų: adduser paskyrai sukurti ir usermod -aG jai įtraukti į sudo grupę. Aptarsime išsamiai, įskaitant distribucijų skirtumus.
1 žingsnis. Sukurkite vartotoją
Debian ir Ubuntu sistemose patogiausia adduser — interaktyvus įrankis, kuris sukuria namų katalogą ir paprašo slaptažodžio:
sudo adduser deploy
Komanda paklaus slaptažodžio ir neprivalomų duomenų (vardas, telefonas — galima praleisti spaudžiant Enter).
Distribucijose be adduser naudokite žemesnio lygio useradd:
sudo useradd -m -s /bin/bash deploy
sudo passwd deploy
Vėliavėlė -m sukuria namų katalogą, -s nustato apvalkalą.
2 žingsnis. Suteikite sudo teises
Administravimo teises suteikia narystė specialioje grupėje.
Debian / Ubuntu — grupė sudo:
sudo usermod -aG sudo deploy
CentOS / RHEL / Fedora — grupė wheel:
sudo usermod -aG wheel deploy
Vėliavėlės svarbios: -a (append) prideda grupę nepašalindama esamų. Be -a vartotojas bus pašalintas iš visų kitų grupių — tai dažna klaida.
3 žingsnis. Patikrinkite teises
Prisijunkite nauju vartotoju ir įvykdykite bandomąją komandą:
su - deploy
sudo whoami
Jei grįžo root — teisės veikia. Peržiūrėti visas vartotojo grupes:
groups deploy
Taškinių teisių suteikimas per sudoers
Kartais reikia leisti vartotojui tik konkrečias komandas be pilno sudo. Naudokite saugų redaktorių visudo, kuris tikrina sintaksę:
sudo visudo -f /etc/sudoers.d/deploy
Pridėkite eilutę — pavyzdžiui, leisti tik nginx perkrovimą:
deploy ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx
NOPASSWD panaikina slaptažodžio užklausą šiai komandai. Failai kataloge /etc/sudoers.d/ įtraukiami automatiškai.
Kaip atšaukti sudo teises
Pašalinti vartotoją iš sudo grupės:
sudo deluser deploy sudo
CentOS sistemoje:
sudo gpasswd -d deploy wheel
Vartotojo šalinimas
Jei paskyros nebereikia, ištrinkite ją kartu su namų katalogu:
sudo deluser --remove-home deploy
Distribucijų palyginimas
| Veiksmas | Debian/Ubuntu | CentOS/RHEL |
|---|---|---|
| Sukurti | adduser |
useradd -m |
| Administratorių grupė | sudo |
wheel |
| Suteikti teises | usermod -aG sudo |
usermod -aG wheel |
| Atšaukti | deluser user sudo |
gpasswd -d user wheel |
Dažni klausimai
Kuo adduser skiriasi nuo useradd?
adduser — draugiškas interaktyvus scenarijus (sukuria katalogą, paklausia slaptažodžio). useradd — žemesnio lygio įrankis, reikalaujantis rankinio vėliavėlių nurodymo. Ubuntu sistemoje prieinamos abi.
Kodėl usermod be -a pavojingas?
Vėliavėlė -G be -a pakeičia visą vartotojo grupių sąrašą nurodytuoju. Pamiršus -a vartotojas praras narystę likusiose grupėse. Visada rašykite -aG.
Kaip leisti sudo be slaptažodžio?
Į failą kataloge /etc/sudoers.d/ įrašykite eilutę su NOPASSWD. Darykite tai tik patikimoms paskyroms ir konkrečioms komandoms — tai mažina saugumą.
Ar grupių pakeitimai įsigalioja iš karto? Reikia prisijungti iš naujo. Nauja vartotojo sesija matys atnaujintą grupių sąrašą; dabartinėje jos neatsiras.
Apibendrinimas
Vartotojo su sudo kūrimas — bazinė operacija konfigūruojant bet kurį serverį. Atminkite sudo ir wheel grupių skirtumą tarp distribucijų ir visada naudokite -aG, kad neatstatytumėte likusių grupių.
Reikia serverio praktikai? Rinkitės Linux VPS, užsisakykite VPS nuomą arba Serverių administravimą.