Додавання або видалення користувача на Linux-серверах серверних планів DC3 і DC2
Ця інструкція описує додавання та видалення користувачів на Linux-сервері. Процес може відрізнятися між дистрибутивами на базі RHEL та на базі Debian, де може знадобитися ввести пароль і додаткову інформацію про користувача. Не рекомендується регулярно працювати під обліковим записом root. Будь-яка помилка або компрометація облікового запису надає повний контроль над сервером. Натомість створіть окремого користувача та надайте лише ті права, які необхідні для його завдань (принцип найменших привілеїв). Використовуйте sudo для виконання окремих команд з підвищеними привілеями замість прямого входу під root.
Щоб додати користувача, наприклад "introserv", процедура відрізняється між дистрибутивами на базі Debian та на базі RHEL.
Для систем на базі Debian (Debian, Ubuntu)
Використовуйте інтерактивний скрипт adduser. Він створює користувача, встановлює пароль і запитує додаткову інформацію за один крок:
adduser introserv
Для систем на базі RHEL (RHEL, AlmaLinux, RockyLinux, CentOS)
У дистрибутивах на базі RHEL adduser є симлінком на useradd і не є інтерактивним. Виконання adduser introserv еквівалентне виконанню useradd introserv, а пароль потрібно встановлювати окремо.
Створити користувача:
useradd -m introserv
Встановити пароль для користувача:
passwd introserv
Команда useradd створює нового користувача з системними налаштуваннями за замовчуванням, вказаними у файлі /etc/default/useradd.
Під час створення користувача виконуються такі дії:
- створюється новий користувач з іменем "introserv"
- створюється група з такою ж назвою
- створюється домашній каталог у /home/introserv
- файли з каталогу /etc/skel копіюються в домашній каталог (цей каталог містить файли, які використовуються як шаблон для всіх нових користувачів)
Щоб додати нового користувача до групи sudo, виконайте наступну команду:
Для систем на базі Debian:
usermod -aG sudo introserv
Для систем на базі RHEL:
usermod -aG wheel introserv
Зміни набудуть чинності після виходу користувача з системи та повторного входу.
Щоб видалити користувача з групи sudo, виконайте наступну команду:
Для систем на базі Debian:
gpasswd -d introserv sudo
Для систем на базі RHEL:
gpasswd -d introserv wheel
Щоб видалити користувача, виконайте наступну команду:
Для систем на базі Debian:
deluser --remove-home introserv
Для систем на базі RHEL:
userdel -r introserv
Обидві команди видаляють користувача разом з його домашнім каталогом. Файли, що належать користувачу поза домашнім каталогом, автоматично видалені не будуть. Без прапорця --remove-home (для систем на базі Debian) або -r (для систем на базі RHEL) домашній каталог залишиться на сервері.
Перед видаленням користувача переконайтеся, що у нього немає активних запущених процесів:
ps -u introserv