Como criar um utilizador com sudo no VPS e deixar de entrar como root

O root pode tudo, e por isso um engano seu, ou de um programa, pode apagar tudo. A prática normal é criar um utilizador comum e dar-lhe o direito de pedir poderes de administrador só quando é preciso, com o comando sudo. Demora cinco minutos e é um dos seis cuidados básicos de manter o VPS seguro. Os comandos são para o seu servidor e correm como root; o suporte não os faz por si (ver até onde vai o nosso suporte).

Passo a passo

1 Entre como root e crie o utilizador. No Ubuntu e Debian: adduser maria (pede a palavra-passe e alguns dados, que pode deixar em branco). No AlmaLinux e Rocky: useradd -m maria e depois passwd maria. Troque “maria” pelo nome que quiser, em minúsculas.
2 Dê-lhe o direito de usar sudo. No Ubuntu e Debian: usermod -aG sudo maria. No AlmaLinux e Rocky: usermod -aG wheel maria. O -aG acrescenta ao grupo sem retirar dos outros: sem o -a o utilizador sairia de todos os outros grupos.
3 Passe-lhe a sua chave SSH. Se já entra no root por chave, copie-a, ainda como root: mkdir -p /home/maria/.ssh, cp /root/.ssh/authorized_keys /home/maria/.ssh/, chown -R maria:maria /home/maria/.ssh, chmod 700 /home/maria/.ssh e chmod 600 /home/maria/.ssh/authorized_keys. Se ainda não tem chave, ver criar uma chave SSH.
4 Teste numa janela nova, sem fechar a do root. ssh maria@O.ENDERECO.DO.VPS. Depois, já dentro, sudo whoami: deve responder root. Se responder isso, o utilizador faz o que é preciso.
5 Só então, e se quiser, impeça o root de entrar por SSH. Em /etc/ssh/sshd_config ponha PermitRootLogin no e reinicie o serviço, e teste outra vez numa janela nova. Ver também a chave SSH e o que fazer se falhar.
Quero… Comando
Ver os grupos de um utilizador groups maria
Mudar-lhe a palavra-passe sudo passwd maria
Bloquear a palavra-passe sem apagar a conta sudo passwd -l maria (a entrada por chave SSH continua possível; para a cortar, retire a chave do ficheiro authorized_keys)
Apagar o utilizador e a pasta pessoal sudo userdel -r maria (no Debian e Ubuntu também deluser --remove-home maria)
Entrar como root a partir do utilizador sudo -i
Teste o sudo antes de bloquear o root. Se o utilizador não estiver no grupo certo, sudo responde que não tem permissão e fica sem forma de gerir o servidor. Conserve a primeira sessão aberta até confirmar que o sudo funciona. Se mesmo assim ficar de fora, o caminho é o console: ver perdi o acesso SSH ao servidor.
Cada pessoa, o seu utilizador. Em vez de partilhar um, crie um por pessoa, para saber quem fez o quê e para retirar o acesso de uma sem afectar as outras. Os ficheiros e as permissões de cada um estão em permissões de ficheiros num VPS. E nunca ponha o sudo sem palavra-passe para todos por comodidade.

Ficou sem acesso depois de mexer em utilizadores ou no SSH? Diga-nos o que fez e o endereço do VPS.

Abrir um pedido de suporte

VEJA TAMBÉM

A primeira sessão num VPS Linux novo

Criar uma chave SSH e entrar sem palavra-passe

Manter o VPS seguro: as seis coisas que contam

Permissões de ficheiros num VPS: chmod, chown e Permission denied

PRODUTO RECOMENDADO

Servidor VPS com acesso root

Recursos só seus, o sistema que escolher, reinstalação quando quiser. desde 7.560,00 Kz/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?