Як створити нового користувача Sudo в Ubuntu
У Linux та інших Unix-подібних системах обліковий запис root має найвищі права доступу до системи. Він використовується спеціально для цілей системного адміністрування.
Користувач root (іноді званий суперкористувачем) має всі права та дозволи (для всіх файлів і програм) у всіх режимах (однокористувальному або розрахованому на багато користувачів).
Робота в системі Linux, особливо на сервері, з використанням облікового запису root вважається небезпечною з кількох причин. До них належать, серед іншого, ризик пошкодження внаслідок нещасних випадків (наприклад, запуск команди, яка стирає файлову систему) та запуск системних програм з підвищеними привілеями, що відкривають систему для вразливостей безпеки. Крім того, обліковий запис root є мішенню для будь-якого зловмисника.
Читайте також: різниця між su та sudo та як налаштувати sudo на Linux
Щодо вищевказаних проблем безпеки, рекомендується використовувати команду sudo щоб отримати привілеї root, коли це дійсно необхідно користувачеві системи. У Ubuntu
обліковий запис root відключена за замовчуванням, а обліковим записом за замовчуванням є обліковий запис адміністратора, який використовує sudo для отримання привілеїв root.
У цій короткій статті ми пояснимо, як створити користувача sudo у дистрибутиві Ubuntu Linux.
Створення нового користувача Sudo в Ubuntu
1. Увійдіть на свій сервер Ubuntu як користувач root.
ssh root@server_ip_address
2. Потім створіть нового користувача sudo за допомогою команди useradd, як показано, де admin – це ім'я користувача. . У наступній команді прапорець -m означає створення домашнього каталогу користувача, якщо він не існує, -s вказує оболонку входу користувача, а -c визначає коментар, який буде збережено у файлі облікового запису.
sudo useradd -m -s /bin/bash -c "Administrative User" admin
3. Створіть пароль для користувача admin за допомогою утиліти passwd та підтвердьте пароль нового користувача. Рекомендовано використовувати надійний пароль!
4. Щоб дозволити користувачеві admin викликати sudo Для виконання адміністративних завдань вам необхідно додати користувача до системної групи sudo за допомогою usermod. команду в такий спосіб, де опція -a означає додавання користувача додаткову групу, а -G вказує групу.
sudo usermod -aG sudo admin
5. Тепер перевірте доступ до sudo для нового облікового запису користувача, перейшовши на обліковий запис адміністратора (якщо Ви бажаєте ввести пароль облікового запису адміністратора).
6. Після перемикання на користувача admin переконайтеся, що ви можете виконувати будь-яке адміністративне завдання, наприклад спробувати створити дерево каталогів у розділі / . каталог, додавши до команди sudo.
mkdir -p /srv/apps/sysmon sudo mkdir -p /srv/apps/sysmon
Нижче наведено інші посібники з sudo, які можуть виявитися вам корисними:
- 10 корисних конфігурацій Sudoers для налаштування sudo у Linux
- Як показувати зірочки під час введення пароля Sudo в Linux
- Як продовжити час очікування пароля sudo у Linux
На даний момент це все. У цьому посібнику ми показали, як створити користувача sudo в Ubuntu. Додаткові відомості про sudo див. у розділі «man sudo_root».Чи є у вас питання або думки, якими ви можете поділитися? Якщо так, зв'яжіться з нами через форму зворотного зв'язку нижче.
Статті з цієї тематики:
- Як створювати та керувати прихованими файлами в Linux
- Автоматичне створення, видалення та запис файлів під час запуску в Ubuntu
- Як створити завантажувальний USB-накопичувач у Ubuntu 18.04/18.10
- Arronax — графічний інструмент для створення панелі запуску ваших програм на робочому столі в Ubuntu
- Як встановити VeraCrypt та створити зашифрований диск в Ubuntu 20.04
- Як створити завантажувальний USB-установник для Ubuntu 21.10/20.04
- Як створити завдання розкладу в Ubuntu для щоденної/тижневої/щомісячної роботи
- Як створити гостьовий обліковий запис з обмеженим доступом в Ubuntu 20.04/21.10 GDM
- Як створити USB-установник для Windows 7/8/10 в Ubuntu 22.04 Linux
- Дурний простий додаток для створення світлих і темних шпалер у GNOME
- Linux 101: Як створити zip-файл у Linux
- Як створювати користувачів та групи в Linux з командного рядка
- Як створити віртуальну машину Linux за допомогою VirtualBox
- Як створювати приховані файли в Linux (і навіщо їх не слід використовувати)
- Як створити спільний ресурс Samba у Linux для доступу гостей у вашій мережі
Як додати або створити нового суперкористувача в Linux
Надання прав адміністратора новому користувачеві може бути складним для новачків. Ось як ви можете легко створити нового суперкористувача в Linux.
У Linux команда sudo дає вам максимальний привілей для виконання різних адміністративних функцій, незважаючи на доступ без повноважень root. Але для використання sudo у вашій системі має бути обліковий запис суперкористувача.
Оскільки існує кілька операційних систем Linux, більш відомих як дистрибутиви, є кілька способів додати користувача sudo. Читайте далі, щоб дізнатися більше про те, як ви можете використовувати команди Linux у різних дистрибутивах для виконання цього простого, але важливого завдання.
Додавання суперкористувача до Ubuntu та Debian
У Ubuntu та інших дистрибутивах на основі Debian є два відомі способи додавання користувача sudo. Ви можете це зробити через термінал або скористатися графічним підходом, використовуючи Системні налаштування.
1. Підхід командного рядка
Щоб додати користувача sudo через командний рядок, потрібно спочатку запустити термінал. Потім введіть наступну команду:
sudo adduser username
. де ім'я користувача — це ім'я нового користувача, якого потрібно створити.
Ця команда створить нового користувача, якого ви зможете додати до групи sudoers. Знову ж таки, є кілька способів додати користувача до групи sudo. Перший спосіб - використовувати команду usermod .
sudo usermod -aG sudo username
. де -a відноситься до функції Додати, а G означає Група.
Після того, як ви додали користувача до групи sudo, потрібно перевірити, чи правильно працює вищезгадана команда. Для перевірки введіть таке:
Якщо ви є досвідченим користувачем і волієте уникати кількох команд, ви можете створити нового суперкористувача за допомогою однієї команди:
sudo adduser username sudo
Процес перевірки залишається таким самим, як і раніше.
2. Використання графічного інтерфейсу
Перш ніж додати користувача до групи sudo за допомогою системних налаштувань, потрібно спочатку створити нового користувача через командний рядок. Потім виконайте такі кроки, щоб продовжити:
- Перейдіть до меню «Програми» та виберіть параметр Користувачі. Ви побачите список користувачів, включаючи новостворених користувачів.
- Натисніть на опцію Розблокувати, а потім введіть пароль root. Ви можете перейти на інший обліковий запис користувача, просто натиснувши на нього.
- Як тільки ви виберете його, ви побачите можливість перетворити новостворений обліковий запис користувача на обліковий запис адміністратора. Перемкніть кнопку поряд з ярликом Адміністратор, і обліковий запис буде додано як обліковий запис sudo.
Створення нового суперкористувача в Arch Linux
В Arch Linux, оскільки система не створює обліковий запис sudo за промовчанням, користувач повинен створити його вручну. Перший крок – отримати root-доступ за допомогою команди su.
Введіть пароль для користувача root, а потім виконайте наступну команду:
Як тільки sudo буде встановлений, створіть нового користувача.
useradd --create-home username
Встановіть пароль нового користувача за допомогою команди passwd.
Тепер настав час додати щойно створене ім'я користувача до списку sudoers. Для цього використовуйте команду usermod.
usermod --append --groups wheel username
Ви можете перевірити файл sudoers за допомогою наступної команди:
Після відкриття файлу /etc/sudoers вам необхідно відредагувати деякі специфікації привілеїв користувача, які розташовані в нижній частині файлу sudoers. Знайдіть у текстовому файлі наступний рядок:
Видаліть символ # перед рядком %wheel та збережіть зміни.Натисніть Ctrl+O на клавіатурі, щоб зберегти файл.
Щоб перевірити, чи успішно додано користувач, вам необхідно виконати таку команду:
Запрошення bash зміниться, щоб відобразити ім'я нового користувача. Для перевірки введіть:
Він повинен відображати ім'я користувача. Щоб перевірити, чи має новий користувач привілей sudo, введіть:
Якщо у вихідних даних відображається root, поточний користувач має права адміністратора.
Додавання облікового запису sudo до CentOS
Враховуючи популярність CentOS, було б прикро пропустити процес додавання облікового запису sudo у цей дистрибутив. Процес додавання облікового запису sudo в CentOS дуже схожий на описаний вище процес Arch Linux, але з деякими основними змінами.
Перш ніж створювати нового користувача, ви повинні увійти до системи як root. Для цього використовуйте команду su :
Після входу в систему як користувач root настав час створити нового користувача, якого ми потім додамо до списку sudoers.
useradd -G wheel username
Встановіть пароль для цього нового користувача за допомогою команди passwd.
Тепер увійдіть в систему як новий користувач, щоб перевірити, чи є у вас доступ до sudo. Для цього послідовно введіть такі команди:
su username sudo whoami
Як тільки ви натиснете Enter після введення першої команди, система запросить пароль. Введіть новий пароль для продовження. Висновок наведеної вище команди відображатиме rootщо означає, що поточний користувач має привілеї root.
Як додати суперкористувача в Fedora
І останнє, але не менш важливе: якщо ви використовуєте Fedora як основну ОС, ви можете призначити привілеї суперкористувача новому користувачу, виконавши кілька простих кроків.
Щоб створити нового користувача, використовуйте команду adduser таким чином:
Тепер установіть пароль для нового користувача.
Додайте цього новоствореного користувача до групи wheel за допомогою команди usermod.
usermod -aG wheel username
Відкрийте файл sudoers за допомогою наступної команди:
Тепер потрібно відредагувати деякі специфікації привілеїв користувача. Знайдіть наступний рядок у текстовому файлі та розкоментуйте рядок %wheel ALL=(ALL)видалення попереднього символу фунта (#). .
## Uncomment to allow members of group wheel to execute any command %wheel ALL=(ALL) ALL
Надання привілеїв суперкористувача новим користувачам
Залежно від того, який дистрибутив ви використовуєте, процес створення нових користувачів sudo буде більш менш однаковим, з невеликими відмінностями. Ідея полягає в тому, щоб переконатися, що ви можете надати root-права будь-яким новим адміністраторам, які використовуватимуть дистрибутив.
Не багато користувачів Linux знають про це, але sudo і su – це дві різні команди. Хоча обидва вони виконують схожі функції, вони дуже відрізняються один від одного в багатьох аспектах.
Статті з цієї тематики:
- Як додати змінні PATH до Ubuntu 24.04
- 6 віджетів KDE для підвищення рівня робочого столу Plasma — і як їх додати
- 4 способи зробити робочий стіл GNOME ще цікавішим
- Як додати розпізнавання пісень на робочий стіл Linux
- Як додати AppImages в меню робочого столу Linux - цей інструмент робить це простіше простого
- Додайте опцію «Сплячий режим» у меню харчування в Ubuntu 18.04
- Швидка порада: додайте опцію відключення Wi-Fi в Ubuntu 18.04 Gnome
- Додайте кошик для сміття на ліву панель (Dock Launcher) в Ubuntu 18.04
- Додайте «Показати робочий стіл» на панель док-станції в Ubuntu 20.04 та 18.04.
- Як додати піктограму кошика на ліву панель (док) до Ubuntu 19.10
- Додайте опцію системного меню «Вимкнути Wi-Fi» в Ubuntu 20.04
- Додати власний текст на шпалери як водяний знак у GNOME
- ColorTint додає напівпрозоре накладання, щоб допомогти людям з дислексією та скопічною чутливістю
- Додайте кнопки керування мультимедіа та видаліть їх із системного меню Ubuntu 22.10
- Як увімкнути кнопку «Згорнути» у програмі Elementary OS 7 для Windows