Kā izveidot lietotāju ar sudo tiesībām Linux
Paroļu ģenerators
Lai Linux izveidotu lietotāju ar administratora tiesībām, vajadzīgas divas komandas: adduser konta izveidei un usermod -aG pievienošanai sudo grupai. Apskatīsim to detalizēti, ieskaitot atšķirības starp distribūcijām.
1. solis. Izveidojiet lietotāju
Debian un Ubuntu ērtākā ir adduser — interaktīva utilīta, kas izveido mājas mapi un prasa paroli:
sudo adduser deploy
Komanda prasīs paroli un neobligātus datus (vārds, tālrunis — var izlaist, spiežot Enter).
Distribūcijās bez adduser izmantojiet zemāka līmeņa useradd:
sudo useradd -m -s /bin/bash deploy
sudo passwd deploy
Karogs -m izveido mājas katalogu, -s norāda čaulu.
2. solis. Piešķiriet sudo tiesības
Administratīvās tiesības dod dalība īpašā grupā.
Debian / Ubuntu — grupa sudo:
sudo usermod -aG sudo deploy
CentOS / RHEL / Fedora — grupa wheel:
sudo usermod -aG wheel deploy
Karogi ir svarīgi: -a (append) pievieno grupu, nedzēšot esošās. Bez -a lietotājs tiks izslēgts no visām pārējām grupām — izplatīta kļūda.
3. solis. Pārbaudiet tiesības
Pieteicieties no jauna ar jauno lietotāju un izpildiet testa komandu:
su - deploy
sudo whoami
Ja atgriezās root — tiesības darbojas. Apskatīt visas lietotāja grupas:
groups deploy
Punktveida tiesību piešķiršana ar sudoers
Dažreiz lietotājam jāatļauj tikai konkrētas komandas bez pilna sudo. Izmantojiet drošo redaktoru visudo, kas pārbauda sintaksi:
sudo visudo -f /etc/sudoers.d/deploy
Pievienojiet rindu — piemēram, atļaut tikai nginx pārstartēšanu:
deploy ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx
NOPASSWD noņem paroles pieprasījumu šai komandai. Faili mapē /etc/sudoers.d/ tiek nolasīti automātiski.
Kā atsaukt sudo tiesības
Izņemt lietotāju no sudo grupas:
sudo deluser deploy sudo
CentOS vidē:
sudo gpasswd -d deploy wheel
Lietotāja dzēšana
Ja konts vairs nav vajadzīgs, izdzēsiet to kopā ar mājas mapi:
sudo deluser --remove-home deploy
Distribūciju salīdzinājums
| Darbība | Debian/Ubuntu | CentOS/RHEL |
|---|---|---|
| Izveidot | adduser |
useradd -m |
| Administratoru grupa | sudo |
wheel |
| Piešķirt tiesības | usermod -aG sudo |
usermod -aG wheel |
| Atsaukt | deluser user sudo |
gpasswd -d user wheel |
Biežāk uzdotie jautājumi
Ar ko adduser atšķiras no useradd?
adduser ir draudzīgs interaktīvs skripts (izveido mapi, prasa paroli). useradd ir zemāka līmeņa utilīta, kurai karogi jānorāda manuāli. Ubuntu vidē pieejamas abas.
Kāpēc usermod bez -a ir bīstams?
Karogs -G bez -a aizstāj visu lietotāja grupu sarakstu ar norādīto. Ja aizmirsīsiet -a, lietotājs zaudēs dalību pārējās grupās. Vienmēr rakstiet -aG.
Kā atļaut sudo bez paroles?
Pievienojiet failā mapē /etc/sudoers.d/ rindu ar NOPASSWD. Dariet to tikai uzticamiem kontiem un konkrētām komandām — tas samazina drošību.
Vai grupu izmaiņas stājas spēkā uzreiz? Jāpiesakās no jauna. Jaunā lietotāja sesija redzēs atjaunināto grupu sarakstu; pašreizējā tās neparādīsies.
Kopsavilkums
Lietotāja izveide ar sudo ir pamata darbība, iestatot jebkuru serveri. Atcerieties par grupu sudo un wheel atšķirību starp distribūcijām un vienmēr izmantojiet -aG, lai neatiestatītu pārējās grupas.
Vajadzīgs serveris praksei? Paņemiet Linux VPS, noformējiet VPS nomu vai pasūtiet Serveru administrēšanu.