Añadir o eliminar un usuario en los servidores Linux de DC3 y DC2 tarifas
Estas instrucciones cubren la adición y eliminación de usuarios en un servidor Linux. El proceso puede diferir entre distribuciones basadas en RHEL y basadas en Debian, donde es posible que se le solicite una contraseña e información adicional del usuario. No se recomienda trabajar habitualmente bajo la cuenta root. Cualquier error o compromiso de la cuenta otorga control total sobre el servidor. En su lugar, cree un usuario dedicado y otorgue solo los permisos necesarios para sus tareas (principio de mínimo privilegio). Use sudo para ejecutar comandos individuales con privilegios elevados en lugar de iniciar sesión directamente como root.
Para agregar un usuario, por ejemplo "introserv", el procedimiento difiere entre distribuciones basadas en Debian y basadas en RHEL.
Para sistemas basados en Debian (Debian, Ubuntu)
Use el script interactivo adduser. Crea el usuario, establece la contraseña y solicita información adicional en un solo paso:
adduser introserv
Para sistemas basados en RHEL (RHEL, AlmaLinux, RockyLinux, CentOS)
En las distribuciones basadas en RHEL, adduser es un enlace simbólico a useradd y no es interactivo. Ejecutar adduser introserv equivale a ejecutar useradd introserv, y la contraseña debe establecerse por separado.
Crear un usuario:
useradd -m introserv
Establecer una contraseña para el usuario:
passwd introserv
El comando useradd crea un nuevo usuario con los valores predeterminados del sistema especificados en el archivo /etc/default/useradd.
Al crear un usuario se realizan las siguientes acciones:
- se crea un nuevo usuario con el nombre "introserv"
- se crea un grupo con el mismo nombre
- se crea un directorio home en /home/introserv
- los archivos del directorio /etc/skel se copian al directorio home (este directorio contiene archivos utilizados como plantilla para todos los usuarios nuevos)
Para agregar un nuevo usuario al grupo sudo, ejecute el siguiente comando:
Para sistemas basados en Debian:
usermod -aG sudo introserv
Para sistemas basados en RHEL:
usermod -aG wheel introserv
Los cambios surten efecto después de que el usuario cierre sesión y vuelva a iniciarla.
Para eliminar a un usuario del grupo sudo, ejecute el siguiente comando:
Para sistemas basados en Debian:
gpasswd -d introserv sudo
Para sistemas basados en RHEL:
gpasswd -d introserv wheel
Para eliminar un usuario, ejecute el siguiente comando:
Para sistemas basados en Debian:
deluser --remove-home introserv
Para sistemas basados en RHEL:
userdel -r introserv
Ambos comandos eliminan al usuario junto con su directorio home. Los archivos que pertenecen al usuario fuera del directorio home no se eliminarán automáticamente. Sin la opción --remove-home (basados en Debian) o -r (basados en RHEL), el directorio home permanecerá en el servidor.
Antes de eliminar a un usuario, asegúrese de que no tenga procesos en ejecución activos:
ps -u introserv