Краткий ответ: Выполните adduser deploy (Ubuntu/Debian) или useradd -m deploy && passwd deploy (AlmaLinux/Rocky), затем выдайте админ-права: usermod -aG sudo deploy (Ubuntu/Debian) или usermod -aG wheel deploy (семейство RHEL). Повседневная работа не из-под root — базовая практика безопасности.

Обзор

Постоянная работа под root рискованна: любая опечатка или перехваченная сессия имеет неограниченную власть. Стандартная схема — личный пользователь с sudo для административных команд, а прямой вход root со временем отключается.

Что нужно иметь

  • Root SSH-доступ.
  • Имя пользователя и надёжный пароль (а лучше — SSH-ключ) для нового пользователя.

Пошаговая инструкция

  1. Создайте пользователя. Ubuntu/Debian:
    adduser deploy
    AlmaLinux/Rocky:
    useradd -m deploy
    passwd deploy
  2. Выдайте sudo. Ubuntu/Debian:
    usermod -aG sudo deploy
    AlmaLinux/Rocky:
    usermod -aG wheel deploy
  3. Установите SSH-ключ пользователю (со своего компьютера):
    ssh-copy-id [email protected]
  4. Проверьте, не выходя из root:
    ssh [email protected]
    sudo whoami        # должно вывести: root

Типичные проблемы

  • user is not in the sudoers file? Пропущен шаг с группой или группа не та для дистрибутива (sudo против wheel). Исправьте из-под root.
  • Смена группы не действует? Выйдите и зайдите снова — членство в группах обновляется при входе.
  • Заблокировали себя? Войдите локально через KVM Console на странице услуги и почините.

Когда обращаться в поддержку

Управление пользователями внутри ОС на неуправляемом VPS — ваша зона, но если потерян весь доступ, откройте тикет — поможем через консоль.

Частые вопросы

Почему не работать просто под root?

Одна опечатка или перехваченная root-сессия имеет неограниченную власть над сервером. Пользователь с sudo добавляет уровень защиты и журнал того, кто и что выполнял.

Какая группа даёт административные права?

В Ubuntu и Debian админ-права даёт членство в группе sudo, в AlmaLinux и Rocky — в группе wheel. Добавляйте пользователя командой usermod -aG sudo имя или usermod -aG wheel имя.

Пользователь не может выполнить sudo — почему?

Членство в группах считывается при входе, поэтому только что добавленный в sudo или wheel пользователь должен выйти и зайти снова. Активные группы сессии проверяются командой groups.

Похожие статьи

Нужна помощь? Связаться с поддержкой Cloud2Y →

Помог ли вам данный ответ? 0 Пользователи нашли это полезным (0 голосов)