Dodajanje ali odstranjevanje uporabnika na strežnikih Linux v tarifah DC3 in DC2
Ta navodila zajemajo dodajanje in odstranjevanje uporabnikov na strežniku Linux. Postopek se lahko razlikuje med distribucijami, ki temeljijo na RHEL, in tistimi, ki temeljijo na Debianu, kjer boste morda pozvani za geslo in dodatne informacije o uporabniku. Ne priporočamo rednega dela pod računom root. Vsaka napaka ali ogrožen račun omogoča popoln nadzor nad strežnikom. Namesto tega ustvarite namenskega uporabnika in mu dodelite le dovoljenja, potrebna za njegova opravila (načelo najmanjših privilegijev). Za izvajanje posameznih ukazov s povišanimi pravicami uporabite sudo namesto neposredne prijave kot root.
Za dodajanje uporabnika, na primer "introserv", se postopek razlikuje med distribucijami, ki temeljijo na Debianu, in tistimi, ki temeljijo na RHEL.
Za sisteme, ki temeljijo na Debianu (Debian, Ubuntu)
Uporabite interaktivni skript adduser. Ta ustvari uporabnika, nastavi geslo in v enem koraku zahteva dodatne informacije:
adduser introserv
Za sisteme, ki temeljijo na RHEL (RHEL, AlmaLinux, RockyLinux, CentOS)
V distribucijah, ki temeljijo na RHEL, je adduser simbolna povezava do useradd in ni interaktiven. Izvedba adduser introserv je enakovredna izvedbi useradd introserv, geslo pa je treba nastaviti ločeno.
Ustvarite uporabnika:
useradd -m introserv
Nastavite geslo za uporabnika:
passwd introserv
Ukaz useradd ustvari novega uporabnika s privzetimi sistemskimi nastavitvami, določenimi v datoteki /etc/default/useradd.
Pri ustvarjanju uporabnika se izvedejo naslednja dejanja:
- ustvari se nov uporabnik z imenom "introserv"
- ustvari se skupina z istim imenom
- ustvari se domača mapa v /home/introserv
- datoteke iz mape /etc/skel se skopirajo v domačo mapo (ta mapa vsebuje datoteke, ki se uporabljajo kot predloga za vse nove uporabnike)
Za dodajanje novega uporabnika v skupino sudo zaženite naslednji ukaz:
Za sisteme, ki temeljijo na Debianu:
usermod -aG sudo introserv
Za sisteme, ki temeljijo na RHEL:
usermod -aG wheel introserv
Spremembe začnejo veljati, ko se uporabnik odjavi in znova prijavi.
Za odstranitev uporabnika iz skupine sudo zaženite naslednji ukaz:
Za sisteme, ki temeljijo na Debianu:
gpasswd -d introserv sudo
Za sisteme, ki temeljijo na RHEL:
gpasswd -d introserv wheel
Za brisanje uporabnika zaženite naslednji ukaz:
Za sisteme, ki temeljijo na Debianu:
deluser --remove-home introserv
Za sisteme, ki temeljijo na RHEL:
userdel -r introserv
Oba ukaza odstranita uporabnika skupaj z njegovo domačo mapo. Datoteke v lasti uporabnika zunaj domače mape ne bodo samodejno odstranjene. Brez zastavice --remove-home (za sisteme, ki temeljijo na Debianu) ali -r (za sisteme, ki temeljijo na RHEL) bo domača mapa ostala na strežniku.
Preden izbrišete uporabnika, se prepričajte, da nima aktivnih procesov v teku:
ps -u introserv