Создание нового пользователя с правами sudo
Дата публикации: 18.05.2026

Создание нового пользователя с правами sudo

Хочу себе такие же кнопки
ccb9a536

Что вы получите сразу же

  • Понимание, зачем на сервере нужен отдельный пользователь с правами sudo.
  • Навык создания нового пользователя, установки пароля и добавления его в группу sudo (или wheel).
  • Умение проверять, что всё работает, без риска повредить систему.

«Лучший способ научиться – сразу же выполнить команду» – поэтому каждый блок снабжён примерами, которые вы сможете скопировать в терминал.


1️⃣ Почему не стоит работать под root

Термин Значение Аналогия
root (根) gēn Пользователь с полными правами системы. Как владелец дома, который может открывать любые двери.
sudo (超级用户) chāojí yònghù Позволяет обычному пользователю временно выполнять команды от имени root. Как ключ от главного входа, который вы даёте гостю только на время.

Работая постоянно под root, вы рискуете случайно удалить важные файлы или открыть уязвимость. Создание отдельного пользователя с правами sudo – это принцип наименьших привилегий, который делает ваш сервер безопаснее.


2️⃣ Подготовка к работе

  1. Подключитесь к вашему VDS по SSH.

    ssh root@<IP-адрес>

    Если у вас уже есть пользователь с sudo, замените root на его имя.

  2. Обновите пакетный индекс (это не обязательный шаг, но хорошая привычка).

    apt update && apt upgrade -y

3️⃣ Создание нового пользователя

3.1 Команда adduser

adduser alice
  • alice – пример имени нового пользователя.
  • Команда интерактивно запросит пароль и несколько полей (Full Name, Room Number и т.д.). Вы можете просто нажать Enter, если информация не нужна.

Что происходит внутри?

Шаг Описание
1 Создаётся запись в /etc/passwd.
2 Создаётся домашний каталог /home/alice.
3 Генерируется зашифрованный пароль в /etc/shadow.
4 Добавляется пользователь в группу alice (по умолчанию).

3.2 Быстрое создание без интерактивных вопросов

Если вы хотите задать пароль сразу (например, в скрипте), используйте useradd + chpasswd:

useradd -m -s /bin/bash alice
echo "alice:StrongP@ssw0rd" | chpasswd
  • -m – создать домашний каталог.
  • -s /bin/bash – задать оболочку Bash.

Важно: Не храните пароли в открытом виде в скриптах, если только они не защищены.


4️⃣ Дать пользователю права sudo

4.1 Добавление в группу sudo

В большинстве Debian‑производных дистрибутивов (Ubuntu, Debian) группа называется sudo. В RHEL‑производных – wheel.

usermod -aG sudo alice
  • -a – добавить (append).
  • -G – указать дополнительные группы.

4.2 Проверка конфигурации sudo

Откройте файл /etc/sudoers (или лучше – используйте visudo).

visudo

Вы увидите строку:

%sudo   ALL=(ALL:ALL) ALL

Это значит: все пользователи из группы sudo могут выполнять любые команды от имени любого пользователя на любой машине.

4.3 Альтернативный способ – отдельный пользователь

Если вы хотите ограничить набор команд, добавьте в /etc/sudoers.d/alice:

echo "alice ALL=(ALL) NOPASSWD: /usr/bin/apt, /usr/bin/systemctl restart nginx" > /etc/sudoers.d/alice
chmod 440 /etc/sudoers.d/alice
  • NOPASSWD: – не требовать ввод пароля при выполнении указанных команд.
  • Это удобно для автоматических скриптов, но будьте осторожны: чем меньше команд, тем выше безопасность.

5️⃣ Тестирование прав

  1. Войдите под новым пользователем

    su - alice
  2. Проверьте, что sudo работает

    sudo whoami

    Ожидаемый вывод: root. Если система запросит пароль, введите пароль alice.

  3. Проверьте ограниченную конфигурацию (если вы создали файл в /etc/sudoers.d/)

    sudo systemctl restart nginx

    Если всё настроено правильно, команда выполнится без запроса пароля.

  4. Проверьте, что остальные команды без sudo недоступны

    sudo rm -rf /etc

    Система должна отреагировать предупреждением о недостаточных правах (если вы не добавили ALL в sudoers).


6️⃣ Полезные лайфхаки и рекомендации

Лайфхак Зачем Как применить
Создайте отдельную группу для администраторов Удобно управлять несколькими пользователями. groupadd admins && usermod -aG admins alice и в /etc/sudoers добавить %admins ALL=(ALL) ALL.
Отключите прямой вход root по SSH Уменьшает поверхность атаки. В /etc/ssh/sshd_config установить PermitRootLogin no и перезапустить ssh.
Включите двухфакторную аутентификацию Защищает от кражи пароля. Установите google-authenticator и настройте PAM.
Регулярно проверяйте список sudo‑пользователей Снижение риска «забытых» аккаунтов. grep -E '^%|^sudo' /etc/sudoers /etc/sudoers.d/*

7️⃣ Обратная связь и дальнейшие шаги

  • Проверьте журнал auth.log после каждого sudo‑вызова:

    tail -f /var/log/auth.log | grep sudo
  • Создайте резервную копию файлов sudoers:

    cp /etc/sudoers /etc/sudoers.bak
  • Продолжайте обучение: следующими темами могут стать настройка файрволла и автоматическое обновление.


Практика для закрепления

  1. Создайте пользователя bob с домашним каталогом и оболочкой Bash, задав пароль B0b$ecure!. Проверьте, что вы можете войти под bob.

  2. Добавьте bob в группу sudo и выполните команду sudo apt update. Сохраните вывод в файл bob_update.txt.

  3. Ограничьте bob так, чтобы он мог перезапускать только сервис apache2 без ввода пароля. Проверьте, что sudo systemctl restart nginx теперь отказывается выполнять.

  4. Создайте отдельную группу devops, добавьте в неё alice и bob, и в файле /etc/sudoers.d/devops разрешите им выполнять любые команды, но только после ввода пароля.

  5. Проверьте безопасность: отключите прямой SSH‑доступ `root (измените PermitRootLogin no), перезапустите ssh и убедитесь, что вход под root невозможен, а alice и bob работают как обычно.

Подсказка: используйте visudo для редактирования файлов sudoers – он проверит синтаксис и предупредит о ошибках.


Если понадобится официальная документация VDSina, вы найдёте её по ссылке: https://vdsina.ru/docs?partner=5095.

Удачной настройки и безопасных серверов! 🚀


CamZamZam - онлайн фото с вебкамеры с эффектами
Cartoon Network: игры с персонажами
Чат рулетка в 2026: будущие функции
Эксперт по доменным стратегическим решениям
Хостинг для e-commerce проектов
Интерьер с использованием текстиля
Как настроить CDN для сайта на хостинге Host.bg
Как настроить SSL-сертификат для сайта на Host.bg
Как оптимизировать производительность сайта с хостингом Host.bg
Как выбрать правильный хостинг для вашего сайта
Какие бывают ЛОР болезни у детей
Кассовые терминалы с оплатой картами
LOL куклы витрина детская
Лучшие видеорегистраторы для водителей
Монетизация через платные услуги
Общение вживую через экран
Онлайн QR-код сканер
Онлайн-связь
Оптимизация производительности баз данных на хостинге Host.bg
Ошибки при настройке хостинга и их решения
Основы настройки веб-хостинга: что вам нужно знать
Партнёрская программа без блога: как получать трафик из Telegram
Регистрация ИП в Москве для иностранных граждан
Сравнение хостинга Host.bg с другими провайдерами
Сумки с бусинами
Техника для строительства загородных трасс
ТОП-10 VPS для разработчика: рейтинг серверов под рабочие задачи
Узбекские фильмы фэнтези
Видео рулетка 18+
Видеочат с случайным собеседником онлайн
WordPress блог для бизнеса
рейтинг хостингов 2026 Быстрые VDS серверы