Создать пользователя с правами sudo – одна из первых задач после установки сервера. На Ubuntu 22.04, 24.04 и 26.04 LTS шаги почти одинаковые. На Debian, Fedora и родственниках Rocky/AlmaLinux отличаются имя группы и иногда утилита (adduser vs useradd).
Ниже – рабочая последовательность: создать аккаунт, выдать админ-права, проверить, не сломать вход по SSH. Команды выполняйте из-под root или уже существующего sudo-пользователя.
Зачем отдельный sudo-пользователь
Заходить постоянно под root неудобно и рискованно: все процессы идут с максимальными правами, в истории команд легко накопить опасные действия. Обычная схема:
- свой логин для ежедневной работы;
- админ-команды через
sudoс паролем (или с ключом, если настроите); - root – для аварийного доступа (консоль, recovery), а не для рутины.
Ubuntu 22.04 / 24.04 / 26.04 LTS
На актуальных LTS (Jammy 22.04, Noble 24.04, Resolute Raccoon 26.04 – релиз 23 апреля 2026) процедура одна и та же. Пакет sudo обычно уже стоит; группа для админов – sudo.
1. Создать пользователя
Интерактивный вариант (домашний каталог, shell, запрос пароля и GECOS-полей):
sudo adduser username
Замените username на нужный логин (латиница, без пробелов). Пароль задайте сразу. Полное имя и телефон можно пропустить Enter-ом.
Если удобнее «низкоуровневый» стиль (как на минимальных образах):
sudo useradd -m -s /bin/bash username sudo passwd username
-m создаёт home, -s задаёт shell. Без passwd войти по паролю не получится.
2. Выдать права sudo
sudo usermod -aG sudo username
Флаг -aG добавляет в группу, не сбрасывая остальные. Проверка:
groups username id username
В списке должна быть sudo.
3. Проверить, что sudo работает
Переключитесь на нового пользователя (или откройте новый SSH-сеанс под ним):
su - username # или: ssh username@server sudo whoami # ожидается: root sudo -l # список разрешённых команд / ALL
Если sudo просит пароль и после него показывает root – права есть. Если «user is not in the sudoers file» – группа не подхватилась: выйдите из сеанса и зайдите снова, либо проверьте groups.
4. SSH: не потерять доступ
Пока не убедились, что новый пользователь заходит по SSH и sudo работает, не отключайте вход root и не закрывайте текущую сессию админа.
Ключ для нового пользователя (с вашей машины):
ssh-copy-id username@SERVER_IP
Или вручную положите публичный ключ в ~username/.ssh/authorized_keys с правами 700 на .ssh и 600 на файл.
Debian 11 / 12 / 13
На Debian логика как у Ubuntu: пакет sudo, группа sudo. На минимальной установке sudo иногда не стоит – сначала:
# от root apt update apt install -y sudo adduser username usermod -aG sudo username
Проверка та же: su - username, затем sudo whoami.
Файл правил: /etc/sudoers и drop-in в /etc/sudoers.d/. Править лучше через:
sudo visudo # или sudo visudo -f /etc/sudoers.d/username
Так синтаксис проверяется до записи. Ошибка в sudoers может отрезать всех от sudo до исправления из root-консоли.
Fedora (и близкие rpm-дистрибутивы)
На Fedora админ-группа называется wheel, не sudo. sudo обычно установлен; если нет:
sudo dnf install -y sudo
Создание пользователя (часто через useradd):
sudo useradd -m -s /bin/bash username sudo passwd username sudo usermod -aG wheel username # проверка id username # groups=... wheel ... su - username sudo whoami
В /etc/sudoers должна быть раскомментирована (или присутствовать) строка вида:
%wheel ALL=(ALL:ALL) ALL
На свежей Fedora это уже так. Если wheel есть в id, а sudo отказывает – смотрите эту строку через visudo.
Rocky Linux / AlmaLinux / RHEL
Та же схема, что Fedora: группа wheel, пакетный менеджер dnf. Команды useradd / usermod -aG wheel совпадают.
Сводная таблица отличий
- Ubuntu 22.04 / 24.04 / 26.04 –
adduserилиuseradd, группаsudo, apt. - Debian – как Ubuntu; при необходимости
apt install sudo. - Fedora / Rocky / Alma –
useradd, группаwheel, dnf. - Arch (кратко) –
useradd -m -G wheel, пакетsudo, раскомментировать%wheelв sudoers.
Где обычно ломается
- Забыли
-aв usermod –usermod -G sudo userбез-aсносит остальные группы (в т.ч. иногда ломает GUI-группы на десктопе). - Не перелогинились – membership группы применяется к новой сессии.
- Перепутали wheel и sudo – на rpm-системах в группу
sudoкласть бессмысленно, если в sudoers прописан только%wheel. - Сломали sudoers вручную – править только через
visudo; иначе нужен root с консоли/VNC провайдера. - Отключили root SSH до проверки нового sudo – классика: потеряли доступ к VPS.
Как быстро проверить результат
getent passwd username– пользователь есть, shell и home корректны.id username– естьsudo(Debian/Ubuntu) илиwheel(Fedora/RHEL-клон).- Новый SSH-логин под
username. sudo -vиsudo whoami→root.- Только после этого ужесточайте SSH (PermitRootLogin, PasswordAuthentication) – с запасным сеансом.
Короткий вывод
На Ubuntu 22.04, 24.04 и 26.04 LTS достаточно adduser + usermod -aG sudo. Debian – то же самое. Fedora и RHEL-семейство – wheel вместо sudo. Главное не отрезать себе SSH и не править sudoers без visudo.
