Dodajte ili uklonite korisnika na Linux poslužiteljima DC3 i DC2 planova poslužitelja
Ove upute obuhvaćaju dodavanje i uklanjanje korisnika na Linux poslužitelju. Postupak se može razlikovati između distribucija temeljenih na RHEL-u i onih temeljenih na Debianu, gdje se od vas može tražiti lozinka i dodatne informacije o korisniku. Ne preporučuje se redovito raditi pod root računom. Bilo kakva pogreška ili kompromitiranje računa daje potpunu kontrolu nad poslužiteljem. Umjesto toga, izradite namjenskog korisnika i dodijelite mu samo dopuštenja potrebna za njegove zadatke (načelo najmanjih privilegija). Koristite sudo za izvršavanje pojedinačnih naredbi s povišenim ovlastima umjesto izravne prijave kao root.
Za dodavanje korisnika, na primjer "introserv", postupak se razlikuje između distribucija temeljenih na Debianu i onih temeljenih na RHEL-u.
Za sustave temeljene na Debianu (Debian, Ubuntu)
Koristite interaktivnu skriptu adduser. Ona stvara korisnika, postavlja lozinku i traži dodatne informacije u jednom koraku:
adduser introserv
Za sustave temeljene na RHEL-u (RHEL, AlmaLinux, RockyLinux, CentOS)
U distribucijama temeljenim na RHEL-u, adduser je simbolička poveznica na useradd i nije interaktivna. Izvršavanje naredbe adduser introserv jednako je izvršavanju naredbe useradd introserv, a lozinku je potrebno postaviti zasebno.
Izradite korisnika:
useradd -m introserv
Postavite lozinku za korisnika:
passwd introserv
Naredba useradd stvara novog korisnika s zadanim postavkama sustava navedenim u datoteci /etc/default/useradd.
Prilikom izrade korisnika izvršavaju se sljedeće radnje:
- stvara se novi korisnik s imenom "introserv"
- stvara se grupa s istim imenom
- stvara se početni direktorij u /home/introserv
- datoteke iz direktorija /etc/skel kopiraju se u početni direktorij (ovaj direktorij sadrži datoteke koje se koriste kao predložak za sve nove korisnike)
Za dodavanje novog korisnika u grupu sudo, izvršite sljedeću naredbu:
Za sustave temeljene na Debianu:
usermod -aG sudo introserv
Za sustave temeljene na RHEL-u:
usermod -aG wheel introserv
Promjene stupaju na snagu nakon što se korisnik odjavi i ponovno prijavi.
Za uklanjanje korisnika iz grupe sudo, izvršite sljedeću naredbu:
Za sustave temeljene na Debianu:
gpasswd -d introserv sudo
Za sustave temeljene na RHEL-u:
gpasswd -d introserv wheel
Za brisanje korisnika, izvršite sljedeću naredbu:
Za sustave temeljene na Debianu:
deluser --remove-home introserv
Za sustave temeljene na RHEL-u:
userdel -r introserv
Obje naredbe uklanjaju korisnika zajedno s njegovim početnim direktorijem. Datoteke u vlasništvu korisnika izvan početnog direktorija neće biti automatski uklonjene. Bez oznake --remove-home (za sustave temeljene na Debianu) ili -r (za sustave temeljene na RHEL-u), početni direktorij ostat će na poslužitelju.
Prije brisanja korisnika provjerite ima li aktivnih procesa u tijeku:
ps -u introserv