Tutoriais

Como criar usuários e configurar sudo no seu VPS

Como criar usuários e configurar sudo no seu VPS

Usar a conta root para tudo é arriscado: um comando errado pode danificar o sistema e, se a senha vazar, o invasor tem controle total. A boa prática é trabalhar com usuários comuns e usar o sudo quando precisar de privilégios.

Criando um usuário

Debian/Ubuntu

adduser maria

O comando pede uma senha e dados opcionais.

AlmaLinux/Rocky

adduser maria
passwd maria

Concedendo acesso ao sudo

Debian/Ubuntu (grupo sudo)

usermod -aG sudo maria

AlmaLinux/Rocky (grupo wheel)

usermod -aG wheel maria

Teste:

su - maria
sudo whoami   # deve responder: root

Configurando a chave SSH do novo usuário

No computador da pessoa:

ssh-copy-id maria@SEU_IP

Ou manualmente, no servidor:

sudo mkdir -p /home/maria/.ssh
sudo nano /home/maria/.ssh/authorized_keys   # cole a chave pública
sudo chown -R maria:maria /home/maria/.ssh
sudo chmod 700 /home/maria/.ssh
sudo chmod 600 /home/maria/.ssh/authorized_keys

Permissões personalizadas no sudo

Às vezes, um usuário precisa executar só alguns comandos como root. Nunca edite /etc/sudoers diretamente; use o visudo, que valida a sintaxe:

sudo visudo -f /etc/sudoers.d/deploy

Exemplo: permitir que o usuário deploy reinicie o PHP-FPM e recarregue o Nginx sem senha:

deploy ALL=(root) NOPASSWD: /usr/bin/systemctl restart php8.3-fpm, /usr/bin/systemctl reload nginx

Ajuste os nomes dos serviços à sua versão. Seja específico: evite NOPASSWD: ALL.

Usuários de serviço

Aplicações (Node.js, servidores de jogos, workers) devem rodar com usuários próprios, sem login interativo:

sudo useradd --system --create-home --shell /usr/sbin/nologin app

Assim, se a aplicação for comprometida, o invasor não tem acesso ao sistema inteiro.

Gerenciando usuários

id maria                  # grupos do usuário
sudo passwd -l maria      # bloqueia a senha
sudo usermod -L maria     # bloqueia a conta
sudo deluser maria        # remove (Debian/Ubuntu)
sudo userdel -r maria     # remove com a pasta pessoal (RHEL e outros)

Auditoria

Veja quem usou o sudo:

sudo journalctl _COMM=sudo

E quem acessou o servidor recentemente:

last

Conclusão

Um usuário para cada pessoa, sudo apenas quando necessário e aplicações isoladas em usuários próprios: essas práticas simples reduzem muito os riscos. Coloque-as em prática em um VPS-NVME-BR da VittHost, com acesso root completo.Use o cupom SP-VITT20 e ganhe 20% de desconto na primeira fatura enquanto a promoção estiver ativa.

Compartilhar:

Pronto para hospedar seu próximo projeto?

VPS com painel pré-instalado em 1 clique. Ativação imediata.

Ver planos VPS