První spuštění serveru 1: Vytvoření nového sudo uživatele

Vytvořeno: 
18. 8. 2024
25. 8. 2024
Autor: 
Jacob Korec
První spuštění serveru, přihlášení a vytvoření nového sudo usera. Proč? Protože bezpečnost je na prvním místě.

Intro

Kromě...

Aktualizace systému po prvním spuštění serveru , která si nezaslouží svůj vlastní post, protože je příkaz opravdu easy:

sudo apt update && sudo apt upgrade

Následujícím krokem se ihned pouštím do vytvoření usera s právy sudo (super user do).

O co jde, proč vytvořit nového usera a smazat starého?

Může se to zdát jako nesmyslná věc, ale zatím všude, kde jsem si založil server, mi přišlo na e-mail uživatelské jméno a heslo. I když věřím, že mám bezpečnou schránku, je to nežádoucí prostředí pro skladování přístupových údajů. Co teprve potom, pokud jde o server mého partnera. Takže původní user -> delete!


Postup

Login

Přihlásím se pomocí původních přihlašovacích údajů na ssh

ssh uzivatel@ipadresa

var A – změna hesla

Zmením heslo a zachovám tak původního uživatele.

passwd

To je vše. Ale nikdy jsem to nedělal. Upřednostňuji totiž var B

var B – vytvoření vlastního užvatele a smazání starého

Vytvoření účtu

sudo adduser happyadmin155
  • Doporučuji použít trochu kreativy pro tvorbu uživatelského jména. Např.: `masterclass110, happyadmin12` aj.
  • Rozhodně nedoporučuji používat jednoduchá uživatelská jména typu `admin honza`.

Na hesla používám generátor hesel. Jednodušší fráze (i tak min. 10 různých znaků) pro komfortnější sudo přístup, ale s přihlášením do ssh jen s ověřením pubkey. Složitější fráze, pokud se budu do ssh přihlašovat jenom pomocí uživatelského jména a hesla. Tento postup ale nedoporučuji.

Předání administrátorských práv

sudo usermod -aG sudo happyadmin155

Odhlášení a přihlášení do nového účtu

exit
ssh happyadmin155@ipadresa

Smazání původního uživatele

Nezapomenu zaměnit původní uživatelské jméno za `uzivatel`

sudo deluser uzivatel

To je celý postup a nyní se přihlašuji pomocí nově zvoleného uživatelského jména a hesla.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *