Hinzufügen oder Entfernen eines Benutzers auf den Linux-Servern der Serverpläne DC3 und DC2
Diese Anleitung beschreibt das Hinzufügen und Entfernen von Benutzern auf einem Linux-Server. Der Vorgang kann sich zwischen RHEL-basierten und Debian-basierten Distributionen unterscheiden. Bei einigen Distributionen werden Sie möglicherweise nach einem Passwort und zusätzlichen Benutzerinformationen gefragt. Es wird nicht empfohlen, regelmäßig mit dem Root-Konto zu arbeiten. Jeder Fehler oder die Kompromittierung des Kontos kann vollständige Kontrolle über den Server ermöglichen. Erstellen Sie stattdessen einen dedizierten Benutzer und gewähren Sie ihm nur die für seine Aufgaben erforderlichen Berechtigungen (Prinzip der geringsten Privilegien). Verwenden Sie sudo, um einzelne Befehle mit erhöhten Berechtigungen auszuführen, anstatt sich direkt als Root anzumelden.
Um einen Benutzer hinzuzufügen, beispielsweise „introserv“, unterscheidet sich das Verfahren zwischen Debian-basierten und RHEL-basierten Distributionen.
Für Debian-basierte Systeme (Debian, Ubuntu)
Verwenden Sie das interaktive Skript adduser. Es erstellt den Benutzer, legt das Passwort fest und fragt in einem einzigen Schritt nach zusätzlichen Informationen:
adduser introserv
Für RHEL-basierte Systeme (RHEL, AlmaLinux, RockyLinux, CentOS)
Bei RHEL-basierten Distributionen ist adduser ein symbolischer Link auf useradd und nicht interaktiv. Die Ausführung von adduser introserv entspricht der Ausführung von useradd introserv, und das Passwort muss separat festgelegt werden.
Erstellen Sie einen Benutzer:
useradd -m introserv
Legen Sie ein Passwort für den Benutzer fest:
passwd introserv
Der Befehl useradd erstellt einen neuen Benutzer mit den in der Datei /etc/default/useradd festgelegten Systemstandards.
Beim Erstellen eines Benutzers werden die folgenden Aktionen ausgeführt:
- ein neuer Benutzer mit dem Namen „introserv“ wird erstellt
- eine Gruppe mit demselben Namen wird erstellt
- ein Home-Verzeichnis unter /home/introserv wird erstellt
- Dateien aus dem Verzeichnis /etc/skel werden in das Home-Verzeichnis kopiert (dieses Verzeichnis enthält Dateien, die als Vorlage für alle neuen Benutzer verwendet werden)
Um einen neuen Benutzer zur sudo-Gruppe hinzuzufügen, führen Sie den folgenden Befehl aus:
Für Debian-basierte Systeme:
usermod -aG sudo introserv
Für RHEL-basierte Systeme:
usermod -aG wheel introserv
Die Änderungen werden wirksam, nachdem sich der Benutzer abgemeldet und wieder angemeldet hat.
Um einen Benutzer aus der sudo-Gruppe zu entfernen, führen Sie den folgenden Befehl aus:
Für Debian-basierte Systeme:
gpasswd -d introserv sudo
Für RHEL-basierte Systeme:
gpasswd -d introserv wheel
Um einen Benutzer zu löschen, führen Sie den folgenden Befehl aus:
Für Debian-basierte Systeme:
deluser --remove-home introserv
Für RHEL-basierte Systeme:
userdel -r introserv
Beide Befehle entfernen den Benutzer zusammen mit seinem Home-Verzeichnis. Dateien, die dem Benutzer außerhalb des Home-Verzeichnisses gehören, werden nicht automatisch entfernt. Ohne das Flag --remove-home (Debian-basiert) bzw. das Flag -r (RHEL-basiert) bleibt das Home-Verzeichnis auf dem Server erhalten.
Stellen Sie vor dem Löschen eines Benutzers sicher, dass keine aktiven Prozesse unter diesem Benutzer ausgeführt werden:
ps -u introserv