Краткий ответ: Выполните adduser deploy (Ubuntu/Debian) или useradd -m deploy && passwd deploy (AlmaLinux/Rocky), затем выдайте админ-права: usermod -aG sudo deploy (Ubuntu/Debian) или usermod -aG wheel deploy (семейство RHEL). Повседневная работа не из-под root — базовая практика безопасности.
Обзор
Постоянная работа под root рискованна: любая опечатка или перехваченная сессия имеет неограниченную власть. Стандартная схема — личный пользователь с sudo для административных команд, а прямой вход root со временем отключается.
Что нужно иметь
- Root SSH-доступ.
- Имя пользователя и надёжный пароль (а лучше — SSH-ключ) для нового пользователя.
Пошаговая инструкция
- Создайте пользователя. Ubuntu/Debian:
AlmaLinux/Rocky:adduser deployuseradd -m deploy passwd deploy - Выдайте sudo. Ubuntu/Debian:
AlmaLinux/Rocky:usermod -aG sudo deployusermod -aG wheel deploy - Установите SSH-ключ пользователю (со своего компьютера):
ssh-copy-id [email protected] - Проверьте, не выходя из root:
ssh [email protected] sudo whoami # должно вывести: root
Типичные проблемы
user is not in the sudoers file? Пропущен шаг с группой или группа не та для дистрибутива (sudo против wheel). Исправьте из-под root.- Смена группы не действует? Выйдите и зайдите снова — членство в группах обновляется при входе.
- Заблокировали себя? Войдите локально через KVM Console на странице услуги и почините.
Когда обращаться в поддержку
Управление пользователями внутри ОС на неуправляемом VPS — ваша зона, но если потерян весь доступ, откройте тикет — поможем через консоль.
Частые вопросы
Почему не работать просто под root?
Одна опечатка или перехваченная root-сессия имеет неограниченную власть над сервером. Пользователь с sudo добавляет уровень защиты и журнал того, кто и что выполнял.
Какая группа даёт административные права?
В Ubuntu и Debian админ-права даёт членство в группе sudo, в AlmaLinux и Rocky — в группе wheel. Добавляйте пользователя командой usermod -aG sudo имя или usermod -aG wheel имя.
Пользователь не может выполнить sudo — почему?
Членство в группах считывается при входе, поэтому только что добавленный в sudo или wheel пользователь должен выйти и зайти снова. Активные группы сессии проверяются командой groups.
Похожие статьи
Нужна помощь? Связаться с поддержкой Cloud2Y →
