Смена пароля root и создание нового пользователя на VPS
Пошаговая инструкция по смене пароля root и созданию нового пользователя с правами sudo на VPS. Защитите сервер от несанкционированного доступа.
Содержание
Безопасность VPS начинается с правильного управления доступом. По умолчанию на сервере создаётся суперпользователь root, пароль которого часто является слабым или стандартным. Для защиты сервера рекомендуется сменить пароль root и создать отдельного пользователя с минимальными привилегиями, который будет использоваться для повседневных задач. В этой статье мы подробно разберём оба процесса.
1. Подключение к VPS по SSH
Для начала работы подключитесь к вашему серверу по SSH. В Windows можно использовать PowerShell или PuTTY, в macOS и Linux — встроенный терминал. Команда выглядит так:
ssh root@ваш_IP_адрес
Введите пароль root, который вы получили при создании сервера. После успешного подключения вы увидите приглашение командной строки.
Обратите внимание: если вы подключаетесь впервые, может быть предложено подтвердить подлинность хоста. Введите yes.
2. Смена пароля root
Сменить пароль суперпользователя очень просто — достаточно использовать команду passwd. Выполните:
passwd
Система попросит ввести текущий пароль, затем дважды новый. Убедитесь, что новый пароль достаточно сложный: он должен содержать не менее 8 символов, включая буквы разного регистра, цифры и специальные символы. Избегайте очевидных комбинаций и не используйте один и тот же пароль для разных сервисов.
Если вы хотите, чтобы пароль не отображался при вводе, это нормально — так и задумано.
3. Создание нового пользователя
Для повседневной работы создайте нового пользователя с обычными привилегиями. В большинстве дистрибутивов Linux (Ubuntu, Debian) используется команда adduser:
adduser имя_пользователя
Например, для создания пользователя admin:
adduser admin
Система задаст несколько вопросов: пароль, имя и т.д. Заполните их или оставьте пустыми, нажимая Enter. При создании пользователя автоматически создаётся домашняя директория /home/имя_пользователя, где будут храниться его файлы и настройки. Также задаётся оболочка по умолчанию (обычно /bin/bash). Эти параметры можно изменить позже с помощью команд usermod и chsh.
Если команда adduser отсутствует, можно использовать useradd с дополнительными параметрами, но в большинстве случаев adduser предпочтительнее своей интерактивностью.
4. Настройка sudo-привилегий
Новому пользователю понадобятся административные права для выполнения задач, требующих root-доступа. В системах на базе Debian/Ubuntu добавьте его в группу sudo:
usermod -aG sudo admin
Для CentOS/RHEL группа называется wheel:
usermod -aG wheel admin
После этого пользователь сможет выполнять команды с привилегиями root, используя sudo перед командой и вводя свой пароль.
5. Проверка и отключение входа root
Проверьте, что всё работает. Выйдите из сессии (команда exit) и заново подключитесь к серверу:
ssh admin@ваш_IP_адрес
После входа проверьте права sudo:
sudo whoami
Если система вывела root, значит, всё настроено правильно.
Для повышения безопасности можно запретить вход root по SSH. Откройте файл конфигурации SSH:
sudo nano /etc/ssh/sshd_config
Найдите строку PermitRootLogin и измените её значение на no:
PermitRootLogin no
Затем перезапустите службу SSH:
sudo systemctl restart ssh
Теперь вход под root будет невозможен, что снижает риск атак на сервер. Не забудьте сохранить пароль root в надёжном месте — он может понадобиться для экстренного доступа через консоль провайдера.
Заключение
Вы сменили пароль root и создали отдельного пользователя с правами sudo. Это базовая, но важная настройка безопасности VPS. Добавляйте SSH-ключи, регулярно обновляйте систему и следите за логами, чтобы защитить сервер от несанкционированного доступа. Конкретные команды могут отличаться в зависимости от дистрибутива, поэтому сверяйтесь с официальной документацией вашей ОС.
Мини-чеклист
- Подключиться к VPS по SSH под root
- Сменить пароль root командой passwd
- Создать нового пользователя командой adduser
- Добавить пользователя в группу sudo или wheel
- Выйти и войти под новым пользователем
- Отключить вход root по SSH (по желанию)
Частые ошибки
- Использование простого пароля или стандартного пароля от провайдера
- Создание пользователя без добавления в группу sudo
- Забывание отключить вход root по SSH после настройки
- Игнорирование необходимости SSH-ключей для дополнительной защиты
Источники и документация
FAQ
Что делать, если я забыл пароль root?
Обратитесь к панели управления вашего VPS-провайдера. Многие провайдеры предоставляют возможность сброса пароля root через консоль или веб-интерфейс. Также можно воспользоваться режимом восстановления, если он доступен.
Можно ли создать пользователя с правами root, а не через sudo?
Да, но это небезопасно. Вместо этого рекомендуется использовать sudo для выполнения административных задач. Это позволяет контролировать действия и вести логи.
Как изменить пароль root удаленно?
Выполните команду passwd в SSH-сессии под пользователем root. Это изменит пароль для текущей системы.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ