Dodaj lub usuń użytkownika na serwerach Linux taryf DC3 i DC2
Niniejsza instrukcja opisuje dodawanie i usuwanie użytkowników na serwerze Linux. Proces może się różnić między dystrybucjami opartymi na RHEL a dystrybucjami opartymi na Debianie, gdzie może zostać wyświetlona prośba o podanie hasła i dodatkowych informacji o użytkowniku. Nie zaleca się regularnej pracy na koncie root. Jakikolwiek błąd lub przejęcie konta daje pełną kontrolę nad serwerem. Zamiast tego należy utworzyć dedykowanego użytkownika i nadać mu wyłącznie uprawnienia niezbędne do wykonywania jego zadań (zasada minimalnych uprawnień). Do wykonywania pojedynczych poleceń z podwyższonymi uprawnieniami należy używać sudo zamiast logowania się bezpośrednio jako root.
Aby dodać użytkownika, na przykład "introserv", procedura różni się w zależności od tego, czy dystrybucja jest oparta na Debianie, czy na RHEL.
Dla systemów opartych na Debianie (Debian, Ubuntu)
Użyj interaktywnego skryptu adduser. Tworzy on użytkownika, ustawia hasło i prosi o dodatkowe informacje w jednym kroku:
adduser introserv
Dla systemów opartych na RHEL (RHEL, AlmaLinux, RockyLinux, CentOS)
W dystrybucjach opartych na RHEL polecenie adduser jest dowiązaniem symbolicznym do useradd i nie jest interaktywne. Wykonanie adduser introserv jest równoznaczne z wykonaniem useradd introserv, a hasło należy ustawić oddzielnie.
Utwórz użytkownika:
useradd -m introserv
Ustaw hasło dla użytkownika:
passwd introserv
Polecenie useradd tworzy nowego użytkownika z domyślnymi ustawieniami systemowymi określonymi w pliku /etc/default/useradd.
Podczas tworzenia użytkownika wykonywane są następujące czynności:
- tworzony jest nowy użytkownik o nazwie "introserv"
- tworzona jest grupa o tej samej nazwie
- tworzony jest katalog domowy w /home/introserv
- pliki z katalogu /etc/skel są kopiowane do katalogu domowego (katalog ten zawiera pliki używane jako szablon dla wszystkich nowych użytkowników)
Aby dodać nowego użytkownika do grupy sudo, wykonaj następujące polecenie:
Dla systemów opartych na Debianie:
usermod -aG sudo introserv
Dla systemów opartych na RHEL:
usermod -aG wheel introserv
Zmiany zaczną obowiązywać po wylogowaniu i ponownym zalogowaniu się użytkownika.
Aby usunąć użytkownika z grupy sudo, wykonaj następujące polecenie:
Dla systemów opartych na Debianie:
gpasswd -d introserv sudo
Dla systemów opartych na RHEL:
gpasswd -d introserv wheel
Aby usunąć użytkownika, wykonaj następujące polecenie:
Dla systemów opartych na Debianie:
deluser --remove-home introserv
Dla systemów opartych na RHEL:
userdel -r introserv
Obydwa polecenia usuwają użytkownika wraz z jego katalogiem domowym. Pliki należące do użytkownika znajdujące się poza katalogiem domowym nie zostaną usunięte automatycznie. Bez flagi --remove-home (dla systemów opartych na Debianie) lub -r (dla systemów opartych na RHEL) katalog domowy pozostanie na serwerze.
Przed usunięciem użytkownika upewnij się, że nie ma on żadnych aktywnie działających procesów:
ps -u introserv