Быстрый старт Администрирование Обновлено 7 Linux

Смена пароля root и создание нового пользователя на VPS

Пошаговая инструкция по смене пароля root и созданию нового пользователя с правами sudo на VPS. Защитите сервер от несанкционированного доступа.

VPSrootпарольпользовательsudoбезопасность
Содержание
КороткоСмените пароль root командой passwd, создайте нового пользователя через adduser, выдайте ему sudo-привилегии через usermod -aG sudo и при необходимости запретите вход root по SSH.

Безопасность VPS начинается с правильного управления доступом. По умолчанию на сервере создаётся суперпользователь root, пароль которого часто является слабым или стандартным. Для защиты сервера рекомендуется сменить пароль root и создать отдельного пользователя с минимальными привилегиями, который будет использоваться для повседневных задач. В этой статье мы подробно разберём оба процесса.

1. Подключение к VPS по SSH

Для начала работы подключитесь к вашему серверу по SSH. В Windows можно использовать PowerShell или PuTTY, в macOS и Linux — встроенный терминал. Команда выглядит так:

ssh root@ваш_IP_адрес

Введите пароль root, который вы получили при создании сервера. После успешного подключения вы увидите приглашение командной строки.

Обратите внимание: если вы подключаетесь впервые, может быть предложено подтвердить подлинность хоста. Введите yes.

2. Смена пароля root

Сменить пароль суперпользователя очень просто — достаточно использовать команду passwd. Выполните:

passwd

Система попросит ввести текущий пароль, затем дважды новый. Убедитесь, что новый пароль достаточно сложный: он должен содержать не менее 8 символов, включая буквы разного регистра, цифры и специальные символы. Избегайте очевидных комбинаций и не используйте один и тот же пароль для разных сервисов.

Если вы хотите, чтобы пароль не отображался при вводе, это нормально — так и задумано.

3. Создание нового пользователя

Для повседневной работы создайте нового пользователя с обычными привилегиями. В большинстве дистрибутивов Linux (Ubuntu, Debian) используется команда adduser:

adduser имя_пользователя

Например, для создания пользователя admin:

adduser admin

Система задаст несколько вопросов: пароль, имя и т.д. Заполните их или оставьте пустыми, нажимая Enter. При создании пользователя автоматически создаётся домашняя директория /home/имя_пользователя, где будут храниться его файлы и настройки. Также задаётся оболочка по умолчанию (обычно /bin/bash). Эти параметры можно изменить позже с помощью команд usermod и chsh.

Если команда adduser отсутствует, можно использовать useradd с дополнительными параметрами, но в большинстве случаев adduser предпочтительнее своей интерактивностью.

4. Настройка sudo-привилегий

Новому пользователю понадобятся административные права для выполнения задач, требующих root-доступа. В системах на базе Debian/Ubuntu добавьте его в группу sudo:

usermod -aG sudo admin

Для CentOS/RHEL группа называется wheel:

usermod -aG wheel admin

После этого пользователь сможет выполнять команды с привилегиями root, используя sudo перед командой и вводя свой пароль.

5. Проверка и отключение входа root

Проверьте, что всё работает. Выйдите из сессии (команда exit) и заново подключитесь к серверу:

ssh admin@ваш_IP_адрес

После входа проверьте права sudo:

sudo whoami

Если система вывела root, значит, всё настроено правильно.

Для повышения безопасности можно запретить вход root по SSH. Откройте файл конфигурации SSH:

sudo nano /etc/ssh/sshd_config

Найдите строку PermitRootLogin и измените её значение на no:

PermitRootLogin no

Затем перезапустите службу SSH:

sudo systemctl restart ssh

Теперь вход под root будет невозможен, что снижает риск атак на сервер. Не забудьте сохранить пароль root в надёжном месте — он может понадобиться для экстренного доступа через консоль провайдера.

Заключение

Вы сменили пароль root и создали отдельного пользователя с правами sudo. Это базовая, но важная настройка безопасности VPS. Добавляйте SSH-ключи, регулярно обновляйте систему и следите за логами, чтобы защитить сервер от несанкционированного доступа. Конкретные команды могут отличаться в зависимости от дистрибутива, поэтому сверяйтесь с официальной документацией вашей ОС.

Мини-чеклист

  • Подключиться к VPS по SSH под root
  • Сменить пароль root командой passwd
  • Создать нового пользователя командой adduser
  • Добавить пользователя в группу sudo или wheel
  • Выйти и войти под новым пользователем
  • Отключить вход root по SSH (по желанию)

Частые ошибки

  • Использование простого пароля или стандартного пароля от провайдера
  • Создание пользователя без добавления в группу sudo
  • Забывание отключить вход root по SSH после настройки
  • Игнорирование необходимости SSH-ключей для дополнительной защиты

Источники и документация

FAQ

Что делать, если я забыл пароль root?

Обратитесь к панели управления вашего VPS-провайдера. Многие провайдеры предоставляют возможность сброса пароля root через консоль или веб-интерфейс. Также можно воспользоваться режимом восстановления, если он доступен.

Можно ли создать пользователя с правами root, а не через sudo?

Да, но это небезопасно. Вместо этого рекомендуется использовать sudo для выполнения административных задач. Это позволяет контролировать действия и вести логи.

Как изменить пароль root удаленно?

Выполните команду passwd в SSH-сессии под пользователем root. Это изменит пароль для текущей системы.

Хотите перейти сразу к рабочему доступу?

Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.

Получить доступ

Дальше по теме

Связанные статьи