Como criar um usuário com sudo em vez de usar root diretamente
Oi! 👋 Aqui quem fala é a Sensei da GeHost, e hoje eu vou te ensinar um hábito que todo administrador de servidor deveria ter: parar de usar a conta root no dia a dia e trabalhar com um usuário comum que tem poderes de sudo. Parece um detalhe pequeno, mas é uma das mudanças que mais aumentam a segurança do seu servidor. Vamos com calma, passo a passo. 🧘
Por que não usar o root direto?
A conta root é a "chave-mestra" do servidor: ela pode fazer absolutamente tudo, sem pedir confirmação nenhuma. Isso é ótimo em teoria, mas na prática é arriscado, porque:
- Um comando digitado errado como root pode apagar arquivos importantes sem aviso.
- Bots e tentativas de invasão em servidores Linux costumam mirar exatamente o login
rootvia SSH, já que o nome do usuário é sempre o mesmo. - Com um usuário próprio + sudo, cada comando "perigoso" fica registrado com o nome de quem executou — o que ajuda muito se um dia você precisar entender o que aconteceu.
💡 Dica da Sensei: pense no root como a chave-mestra de um prédio. Você não anda com ela no bolso o dia inteiro — ela fica guardada, e você usa uma chave própria (com sudo) para o uso do dia a dia.
Importante: este guia se aplica a servidores Linux onde você tem acesso root via SSH (por exemplo, uma VPS ou servidor dedicado). Se você tiver dúvida sobre o tipo de acesso do seu contrato, é só confirmar no painel do cliente ou chamar o suporte antes de seguir.
Passo a passo: criando o usuário com sudo
- Conecte-se ao servidor via SSH como root, do jeito que você já costuma fazer.
-
Crie o novo usuário com o comando abaixo (troque
seu_usuariopelo nome que você quiser usar):adduser seu_usuarioO sistema vai pedir uma senha e algumas informações opcionais (pode deixar em branco e confirmar com Enter, se quiser).
-
Dê poderes de sudo a esse usuário, adicionando ele ao grupo correto. Em distribuições baseadas em Debian/Ubuntu:
usermod -aG sudo seu_usuarioEm distribuições baseadas em CentOS/RHEL, o grupo costuma ser
wheel:usermod -aG wheel seu_usuario -
Teste antes de sair do root! Abra uma nova janela/aba de terminal (sem fechar a sessão root ainda) e conecte com o novo usuário:
ssh seu_usuario@endereco_do_servidorDepois, teste o sudo com um comando simples:
sudo whoamiSe o retorno for
root, deu tudo certo! ✅ -
(Avançado, opcional) Desative o login direto do root via SSH. Só faça isso depois de confirmar no passo anterior que o sudo está funcionando perfeitamente. Edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_configProcure a linha
PermitRootLogine mude o valor parano. Salve o arquivo e reinicie o serviço SSH:sudo systemctl restart sshd
⚠️ Atenção redobrada: nunca feche a sua sessão root antes de confirmar que o novo usuário consegue logar e usar o sudo normalmente. Se algo der errado nesse teste e você já tiver desativado o login root, pode ficar sem acesso ao servidor. Teste sempre em uma janela separada, com a sessão root ainda aberta, como uma rede de segurança.
Boas práticas extras
- Use uma senha forte e única para o novo usuário (ou, melhor ainda, configure autenticação por chave SSH).
- Evite ficar logado como esse usuário com sudo o tempo todo sem necessidade — use o comando
sudoapenas quando precisar de fato de privilégios administrativos. - Sempre que possível, tenha mais de uma forma de acessar o servidor (ex: acesso via painel de controle, se seu plano oferecer) antes de mexer em configurações de SSH.
Pronto! Com isso você já deixa seu servidor bem mais seguro no dia a dia. Qualquer dúvida durante esse processo, não hesite em chamar o nosso suporte — estamos aqui pra te ajudar. 💛