Как создать sudo-пользователя: Ubuntu 22.04 / 24.04 / 26.04, Debian, Fedora

green and black digital device

Создать пользователя с правами sudo – одна из первых задач после установки сервера. На Ubuntu 22.04, 24.04 и 26.04 LTS шаги почти одинаковые. На Debian, Fedora и родственниках Rocky/AlmaLinux отличаются имя группы и иногда утилита (adduser vs useradd).

Ниже – рабочая последовательность: создать аккаунт, выдать админ-права, проверить, не сломать вход по SSH. Команды выполняйте из-под root или уже существующего sudo-пользователя.

Зачем отдельный sudo-пользователь

Заходить постоянно под root неудобно и рискованно: все процессы идут с максимальными правами, в истории команд легко накопить опасные действия. Обычная схема:

  • свой логин для ежедневной работы;
  • админ-команды через sudo с паролем (или с ключом, если настроите);
  • root – для аварийного доступа (консоль, recovery), а не для рутины.

Ubuntu 22.04 / 24.04 / 26.04 LTS

На актуальных LTS (Jammy 22.04, Noble 24.04, Resolute Raccoon 26.04 – релиз 23 апреля 2026) процедура одна и та же. Пакет sudo обычно уже стоит; группа для админов – sudo.

1. Создать пользователя

Интерактивный вариант (домашний каталог, shell, запрос пароля и GECOS-полей):

sudo adduser username

Замените username на нужный логин (латиница, без пробелов). Пароль задайте сразу. Полное имя и телефон можно пропустить Enter-ом.

Если удобнее «низкоуровневый» стиль (как на минимальных образах):

sudo useradd -m -s /bin/bash username
sudo passwd username

-m создаёт home, -s задаёт shell. Без passwd войти по паролю не получится.

2. Выдать права sudo

sudo usermod -aG sudo username

Флаг -aG добавляет в группу, не сбрасывая остальные. Проверка:

groups username
id username

В списке должна быть sudo.

3. Проверить, что sudo работает

Переключитесь на нового пользователя (или откройте новый SSH-сеанс под ним):

su - username
# или: ssh username@server

sudo whoami
# ожидается: root

sudo -l
# список разрешённых команд / ALL

Если sudo просит пароль и после него показывает root – права есть. Если «user is not in the sudoers file» – группа не подхватилась: выйдите из сеанса и зайдите снова, либо проверьте groups.

4. SSH: не потерять доступ

Пока не убедились, что новый пользователь заходит по SSH и sudo работает, не отключайте вход root и не закрывайте текущую сессию админа.

Ключ для нового пользователя (с вашей машины):

ssh-copy-id username@SERVER_IP

Или вручную положите публичный ключ в ~username/.ssh/authorized_keys с правами 700 на .ssh и 600 на файл.

Debian 11 / 12 / 13

На Debian логика как у Ubuntu: пакет sudo, группа sudo. На минимальной установке sudo иногда не стоит – сначала:

# от root
apt update
apt install -y sudo

adduser username
usermod -aG sudo username

Проверка та же: su - username, затем sudo whoami.

Файл правил: /etc/sudoers и drop-in в /etc/sudoers.d/. Править лучше через:

sudo visudo
# или
sudo visudo -f /etc/sudoers.d/username

Так синтаксис проверяется до записи. Ошибка в sudoers может отрезать всех от sudo до исправления из root-консоли.

Fedora (и близкие rpm-дистрибутивы)

На Fedora админ-группа называется wheel, не sudo. sudo обычно установлен; если нет:

sudo dnf install -y sudo

Создание пользователя (часто через useradd):

sudo useradd -m -s /bin/bash username
sudo passwd username
sudo usermod -aG wheel username

# проверка
id username
# groups=... wheel ...

su - username
sudo whoami

В /etc/sudoers должна быть раскомментирована (или присутствовать) строка вида:

%wheel ALL=(ALL:ALL) ALL

На свежей Fedora это уже так. Если wheel есть в id, а sudo отказывает – смотрите эту строку через visudo.

Rocky Linux / AlmaLinux / RHEL

Та же схема, что Fedora: группа wheel, пакетный менеджер dnf. Команды useradd / usermod -aG wheel совпадают.

Сводная таблица отличий

  • Ubuntu 22.04 / 24.04 / 26.04adduser или useradd, группа sudo, apt.
  • Debian – как Ubuntu; при необходимости apt install sudo.
  • Fedora / Rocky / Almauseradd, группа wheel, dnf.
  • Arch (кратко) – useradd -m -G wheel, пакет sudo, раскомментировать %wheel в sudoers.

Где обычно ломается

  • Забыли -a в usermodusermod -G sudo user без -a сносит остальные группы (в т.ч. иногда ломает GUI-группы на десктопе).
  • Не перелогинились – membership группы применяется к новой сессии.
  • Перепутали wheel и sudo – на rpm-системах в группу sudo класть бессмысленно, если в sudoers прописан только %wheel.
  • Сломали sudoers вручную – править только через visudo; иначе нужен root с консоли/VNC провайдера.
  • Отключили root SSH до проверки нового sudo – классика: потеряли доступ к VPS.

Как быстро проверить результат

  1. getent passwd username – пользователь есть, shell и home корректны.
  2. id username – есть sudo (Debian/Ubuntu) или wheel (Fedora/RHEL-клон).
  3. Новый SSH-логин под username.
  4. sudo -v и sudo whoamiroot.
  5. Только после этого ужесточайте SSH (PermitRootLogin, PasswordAuthentication) – с запасным сеансом.

Короткий вывод

На Ubuntu 22.04, 24.04 и 26.04 LTS достаточно adduser + usermod -aG sudo. Debian – то же самое. Fedora и RHEL-семейство – wheel вместо sudo. Главное не отрезать себе SSH и не править sudoers без visudo.

Источники и ссылки


Комментарии загружаются…