Aggiungere o rimuovere un utente sui server Linux delle tariffe DC3 e DC2
Queste istruzioni riguardano l'aggiunta e la rimozione di utenti su un server Linux. Il processo può variare tra le distribuzioni basate su RHEL e quelle basate su Debian, dove potrebbe essere richiesta una password e informazioni aggiuntive sull'utente. Non è consigliabile lavorare abitualmente con l'account root. Qualsiasi errore o compromissione dell'account garantisce il controllo completo del server. Creare invece un utente dedicato e concedere solo i permessi necessari per le sue attività (principio del privilegio minimo). Utilizzare sudo per eseguire singoli comandi con privilegi elevati invece di accedere direttamente come root.
Per aggiungere un utente, ad esempio "introserv", la procedura differisce tra le distribuzioni basate su Debian e quelle basate su RHEL.
Per i sistemi basati su Debian (Debian, Ubuntu)
Utilizzare lo script interattivo adduser. Crea l'utente, imposta la password e richiede informazioni aggiuntive in un unico passaggio:
adduser introserv
Per i sistemi basati su RHEL (RHEL, AlmaLinux, RockyLinux, CentOS)
Nelle distribuzioni basate su RHEL, adduser è un collegamento simbolico a useradd e non è interattivo. Eseguire adduser introserv equivale a eseguire useradd introserv, e la password deve essere impostata separatamente.
Creare un utente:
useradd -m introserv
Impostare una password per l'utente:
passwd introserv
Il comando useradd crea un nuovo utente con le impostazioni predefinite di sistema specificate nel file /etc/default/useradd.
Durante la creazione di un utente vengono eseguite le seguenti operazioni:
- viene creato un nuovo utente con il nome "introserv"
- viene creato un gruppo con lo stesso nome
- viene creata una home directory in /home/introserv
- i file della directory /etc/skel vengono copiati nella home directory (questa directory contiene file utilizzati come modello per tutti i nuovi utenti)
Per aggiungere un nuovo utente al gruppo sudo, eseguire il seguente comando:
Per i sistemi basati su Debian:
usermod -aG sudo introserv
Per i sistemi basati su RHEL:
usermod -aG wheel introserv
Le modifiche avranno effetto dopo che l'utente si sarà disconnesso e riconnesso.
Per rimuovere un utente dal gruppo sudo, eseguire il seguente comando:
Per i sistemi basati su Debian:
gpasswd -d introserv sudo
Per i sistemi basati su RHEL:
gpasswd -d introserv wheel
Per eliminare un utente, eseguire il seguente comando:
Per i sistemi basati su Debian:
deluser --remove-home introserv
Per i sistemi basati su RHEL:
userdel -r introserv
Entrambi i comandi rimuovono l'utente insieme alla sua home directory. I file di proprietà dell'utente al di fuori della home directory non verranno rimossi automaticamente. Senza l'opzione --remove-home (basati su Debian) o -r (basati su RHEL), la home directory rimarrà sul server.
Prima di eliminare un utente, assicurarsi che non abbia processi attivi in esecuzione:
ps -u introserv