Նոր օգտատերի ավելացում¶
Այս հոդվածում
Linux-ում օգտատերերի ավելացումը համակարգչային վարչակազմի հիմնարար առաջադրանքներից է։
Անվտանգության պատճառներով խորհուրդ չի տրվում Linux-ում աշխատել ուղղակիորեն root օգտատիրոջ անունից, քանի որ հրամանի մեջ անգամ փոքրիկ սխալը կարող է հանգեցնել համակարգի կամ կրիտիկական ֆայլերի անդառնալի վնասման։
Ավելի անվտանգ և հարմար մոտեցում է ստեղծել առանձին սովորական օգտատեր (օրինակ՝ vdsuser) և շնորհել նրան sudo-ի միջոցով վարչական հրամաններ կատարելու հնարավորություն։ Սա թույլ է տալիս root մակարդակի գործողություններ կատարել միայն անհրաժեշտության դեպքում՝ պահպանելով պատահական կամ չարամիտ գործողություններից պաշտպանությունը։
Sudo օգտատիրոջ ստեղծում¶
Օգտատեր ավելացնելու մի քանի եղանակ կա, սակայն ամենատարածված հրամաններն են useradd-ը և adduser-ը։
-
Միացեք ձեր սերվերին SSH-ի միջոցով
-
Ստեղծեք նոր օգտատեր
Ubuntu/Debian-ում դուք այնուհետև կխնդրվեք անմիջապես սահմանել օգտատիրոջ գաղտնաբառը։ Մուտքագրեք այն երկու անգամ՝ նկատի ունենալով, որ խորհրդանիշները չեն ցուցադրվում մուտքագրման ընթացքում։

CentOS-ում գաղտնաբառը սահմանելու համար անհրաժեշտ է կատարել հետևյալը.
Այնուհետև Ubuntu/Debian-ում տրամադրեք օգտատիրոջ լրացուցիչ տեղեկատվություն (կարող եք դաշտերը թողնել դատարկ)։

-
Շնորհեք օգտատիրոջ sudo լիազորություններ՝ ավելացնելով նրան sudo խմբում
Ubuntu/Debian-ում կատարեք.
CentOS-ում կատարեք.
-
Ստուգեք, որ օգտատերը կարող է օգտագործել sudo
Անցեք նոր օգտատիրոջ նստաշրջանին.
Կատարեք հրաման sudo լիազորություններով (օրինակ՝ ցուցադրեք
/rootթղթապանակի բովանդակությունը).Եթե թղթապանակի բովանդակությունը հայտնվում է, կոնֆիգուրացիան ճիշտ է։
Օգտատիրոջ ավելացում SSH բանալու միջոցով¶
Եթե ձեր սերվերը օգտագործում է SSH բանալի, գաղտնաբառի հիման վրա մուտքը անջատված է։ Նոր օգտատիրոջ հաջող մուտքի հնարավորություն տալու համար պատճենեք ձեր տեղական հանրային բանալին (~/.ssh/authorized_keys) նոր օգտատիրոջ հաշվին։
-
Պատճենեք
.sshթղթապանակը ամբողջությամբ նոր օգտատիրոջ տնային թղթապանակ -
Սահմանեք
vdsuser-ին որպես այդ թղթապանակի սեփականատեր՝ օգտագործելովchown -
Վերը նշված քայլերը կատարելուց հետո միացեք սերվերին SSH բանալու միջոցով
Նշում
Ավելացված անվտանգության համար անջատեք root օգտատիրոջ հեռավոր մուտքը
- Բացեք
/etc/ssh/sshd_configֆայլը։ - Փոխեք
PermitRootLoginպարամետրը՝ դնելովnoարժեքը։ - Սեղմեք Ctrl‑x, այնուհետև y, այնուհետև Enter՝ փոփոխությունները պահպանելու և խմբագրիչից դուրս գալու համար։
- Կրկնակի միացրեք SSH ծառայությունը.
Ubuntu/Debian-ում.
CentOS-ում.Օգտատերերի կառավարման օգտակար հրամաններ¶
Օգտատերերի կառավարման հիմնական հրամաններ¶
-
Ստանալ օգտատիրոջ տեղեկատվություն
-
Փոխել օգտատիրոջ գաղտնաբառը
-
Ավելացնել օգտատիրոջ խմբում
-
Փոխել օգտատիրոջ հիմնական խումբը
-
Փոխել օգտատիրոջ տնային թղթապանակը (նկատի ունեցեք, որ դրոշակը կարող է տարբեր լինել կախված դիստրիբյուտիվից)
-
Դիտել բոլոր ստեղծված օգտատերերը
-
Ցուցադրել համակարգի բոլոր օգտատերերը
-
Ջնջել օգտատիրոջ
Խմբերի կառավարման հիմնական հրամաններ¶
-
Ստեղծել խումբ
-
Ջնջել խումբ