Como criar um usuário sudo separado no VPS em vez de usar root direto imprimir

  • 0

Como criar um usuário sudo separado no VPS em vez de usar root direto

Olá, viajante da tecnologia! 🌟 Seja bem-vindo(a) ao seu novo caminho na administração segura do servidor. Aqui na GeHost, acreditamos que cada passo deve ser claro, seguro e humano — e hoje vamos te ensinar como criar um usuário com permissões elevadas sem usar o root diretamente. É uma prática essencial para manter seu servidor seguro, organizado e profissional.

Sensei diz: “O poder não deve ser usado diretamente. Ele deve ser delegado com responsabilidade.”

Por que evitar o root diretamente?

Usar o usuário root para todas as tarefas é como andar com uma chave mestra no bolso o tempo todo — conveniente, mas perigoso. Um erro de digitação pode apagar tudo. Criar um usuário sudo separado é como ter um comandante com autoridade, mas com limites e auditoria. É o caminho mais seguro para administrar seu VPS.

Pré-requisitos

  • Conexão SSH com seu VPS (via terminal ou cliente como PuTTY, Terminal do Mac ou Windows).
  • Permissão para executar comandos com sudo (já configurada no acesso root).
  • Conhecimento básico de comandos Linux (não se preocupe — vamos passo a passo).

Passo a passo: Criando seu usuário sudo seguro

  1. Crie um novo usuário
    No terminal, digite:
    adduser nome_do_usuario
    Substitua nome_do_usuario por algo como joao ou dev-empresa. O sistema pedirá uma senha e alguns dados opcionais — você pode deixar em branco se quiser.
  2. Adicione o usuário ao grupo sudo
    Execute este comando:
    usermod -aG sudo nome_do_usuario
    Isso adiciona o usuário ao grupo sudo, permitindo que ele execute comandos com privilégios elevados.
  3. Verifique as permissões
    Para confirmar que o usuário foi adicionado corretamente, digite:
    groups nome_do_usuario
    A saída deve incluir sudo na lista.
  4. Teste o acesso sudo
    Faça login com o novo usuário (use su - nome_do_usuario ou conecte-se diretamente via SSH com ele). Em seguida, tente:
    sudo whoami
    Se retornar root, parabéns! O usuário está funcionando com permissões elevadas.
  5. Desative o login root via SSH (opcional, mas recomendado)
    Para maior segurança, edite o arquivo de configuração do SSH:
    sudo nano /etc/ssh/sshd_config
    Procure a linha: PermitRootLogin yes Altere para: PermitRootLogin no Salve o arquivo (Ctrl+O), saia (Ctrl+X) e reinicie o serviço:
    sudo systemctl restart sshd
    Agora, o root não poderá se conectar diretamente por SSH — só via usuário sudo.

Dicas do Sensei

  • Use nomes de usuários que façam sentido para seu projeto, como admin-empresa ou dev-prod.
  • Nunca compartilhe senhas de usuários com privilégios elevados. Use chaves SSH para autenticação segura.
  • Se precisar de ajuda, entre em contato com o suporte da GeHost via painel do cliente. Estamos aqui para te ajudar, sempre.

Importante: Segurança é responsabilidade compartilhada

Seu servidor é um espaço de trabalho digital. Manter a segurança não é só técnica — é uma atitude. Criar um usuário sudo separado é um dos primeiros passos para ser um administrador seguro, ético e eficiente.

Se você está começando agora, parabéns por querer fazer certo desde o início. O caminho da excelência começa com pequenos passos como este.

Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*
Seu parceiro de tecnologia desde 2015


Esta resposta lhe foi útil?

« Retornar