Коротка відповідь: Виконайте adduser deploy (Ubuntu/Debian) або useradd -m deploy && passwd deploy (AlmaLinux/Rocky), потім надайте адмін-права: usermod -aG sudo deploy (Ubuntu/Debian) чи usermod -aG wheel deploy (сімейство RHEL). Повсякденна робота не з-під root — базова практика безпеки.
Огляд
Постійна робота під root ризикована: будь-яка одруківка чи перехоплена сесія має необмежену владу. Стандартна схема — особистий користувач із sudo для адміністративних команд, а прямий вхід root згодом вимикається.
Що потрібно мати
- Root SSH-доступ.
- Ім'я користувача і надійний пароль (а краще — SSH-ключ) для нового користувача.
Покрокова інструкція
- Створіть користувача. Ubuntu/Debian:
AlmaLinux/Rocky:adduser deployuseradd -m deploy passwd deploy - Надайте sudo. Ubuntu/Debian:
AlmaLinux/Rocky:usermod -aG sudo deployusermod -aG wheel deploy - Встановіть SSH-ключ користувачу (зі свого комп'ютера):
ssh-copy-id [email protected] - Перевірте, не виходячи з root:
ssh [email protected] sudo whoami # має вивести: root
Типові проблеми
user is not in the sudoers file? Пропущено крок із групою або група не та для дистрибутива (sudo проти wheel). Виправте з-під root.- Зміна групи не діє? Вийдіть і зайдіть знову — членство в групах оновлюється при вході.
- Заблокували себе? Увійдіть локально через KVM Console на сторінці послуги й полагодьте.
Коли звертатися в підтримку
Керування користувачами всередині ОС на некерованому VPS — ваша зона, але якщо втрачено весь доступ, відкрийте тикет — допоможемо через консоль.
Часті запитання
Чому не працювати просто під root?
Одна одруківка чи перехоплена root-сесія має необмежену владу над сервером. Користувач із sudo додає рівень захисту та журнал того, хто і що виконував.
Яка група дає адміністративні права?
В Ubuntu та Debian адмін-права дає членство в групі sudo, в AlmaLinux і Rocky — у групі wheel. Додавайте користувача командою usermod -aG sudo ім'я або usermod -aG wheel ім'я.
Користувач не може виконати sudo — чому?
Членство в групах зчитується при вході, тож щойно доданий до sudo чи wheel користувач має вийти й зайти знову. Активні групи сесії перевіряються командою groups.
Схожі статті
Потрібна допомога? Звернутися в підтримку Cloud2Y →
