Kā izveidot lietotāju ar sudo tiesībām Linux

11 Mar 2026 Autors: Roman Sokolov

Paroļu ģenerators

Kriptogrāfiski droša parole tiek ģenerēta pārlūkā un nekur netiek nosūtīta.

Lai Linux izveidotu lietotāju ar administratora tiesībām, vajadzīgas divas komandas: adduser konta izveidei un usermod -aG pievienošanai sudo grupai. Apskatīsim to detalizēti, ieskaitot atšķirības starp distribūcijām.

1. solis. Izveidojiet lietotāju

Debian un Ubuntu ērtākā ir adduser — interaktīva utilīta, kas izveido mājas mapi un prasa paroli:

sudo adduser deploy

Komanda prasīs paroli un neobligātus datus (vārds, tālrunis — var izlaist, spiežot Enter).

Distribūcijās bez adduser izmantojiet zemāka līmeņa useradd:

sudo useradd -m -s /bin/bash deploy
sudo passwd deploy

Karogs -m izveido mājas katalogu, -s norāda čaulu.

2. solis. Piešķiriet sudo tiesības

Administratīvās tiesības dod dalība īpašā grupā.

Debian / Ubuntu — grupa sudo:

sudo usermod -aG sudo deploy

CentOS / RHEL / Fedora — grupa wheel:

sudo usermod -aG wheel deploy

Karogi ir svarīgi: -a (append) pievieno grupu, nedzēšot esošās. Bez -a lietotājs tiks izslēgts no visām pārējām grupām — izplatīta kļūda.

3. solis. Pārbaudiet tiesības

Pieteicieties no jauna ar jauno lietotāju un izpildiet testa komandu:

su - deploy
sudo whoami

Ja atgriezās root — tiesības darbojas. Apskatīt visas lietotāja grupas:

groups deploy

Punktveida tiesību piešķiršana ar sudoers

Dažreiz lietotājam jāatļauj tikai konkrētas komandas bez pilna sudo. Izmantojiet drošo redaktoru visudo, kas pārbauda sintaksi:

sudo visudo -f /etc/sudoers.d/deploy

Pievienojiet rindu — piemēram, atļaut tikai nginx pārstartēšanu:

deploy ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx

NOPASSWD noņem paroles pieprasījumu šai komandai. Faili mapē /etc/sudoers.d/ tiek nolasīti automātiski.

Kā atsaukt sudo tiesības

Izņemt lietotāju no sudo grupas:

sudo deluser deploy sudo

CentOS vidē:

sudo gpasswd -d deploy wheel

Lietotāja dzēšana

Ja konts vairs nav vajadzīgs, izdzēsiet to kopā ar mājas mapi:

sudo deluser --remove-home deploy

Distribūciju salīdzinājums

Darbība Debian/Ubuntu CentOS/RHEL
Izveidot adduser useradd -m
Administratoru grupa sudo wheel
Piešķirt tiesības usermod -aG sudo usermod -aG wheel
Atsaukt deluser user sudo gpasswd -d user wheel

Biežāk uzdotie jautājumi

Ar ko adduser atšķiras no useradd? adduser ir draudzīgs interaktīvs skripts (izveido mapi, prasa paroli). useradd ir zemāka līmeņa utilīta, kurai karogi jānorāda manuāli. Ubuntu vidē pieejamas abas.

Kāpēc usermod bez -a ir bīstams? Karogs -G bez -a aizstāj visu lietotāja grupu sarakstu ar norādīto. Ja aizmirsīsiet -a, lietotājs zaudēs dalību pārējās grupās. Vienmēr rakstiet -aG.

Kā atļaut sudo bez paroles? Pievienojiet failā mapē /etc/sudoers.d/ rindu ar NOPASSWD. Dariet to tikai uzticamiem kontiem un konkrētām komandām — tas samazina drošību.

Vai grupu izmaiņas stājas spēkā uzreiz? Jāpiesakās no jauna. Jaunā lietotāja sesija redzēs atjaunināto grupu sarakstu; pašreizējā tās neparādīsies.

Kopsavilkums

Lietotāja izveide ar sudo ir pamata darbība, iestatot jebkuru serveri. Atcerieties par grupu sudo un wheel atšķirību starp distribūcijām un vienmēr izmantojiet -aG, lai neatiestatītu pārējās grupas.

Vajadzīgs serveris praksei? Paņemiet Linux VPS, noformējiet VPS nomu vai pasūtiet Serveru administrēšanu.

Roman Sokolov