ایجاد یوزر با دسترسی روت در اوبونتو

غیرفعال کردن ورود مستقیم کاربر root و افزایش امنیت سرور

غیرفعال کردن ورود مستقیم کاربر root و استفاده از کاربر معمولی با دسترسی روت، این کار ریسک دسترسی غیر مجاز را به شدت کاهش می‌دهد و امنیت سیستم را افزایش می‌دهد. در ادامه مراحل کامل این کار را توضیح می‌دهم.

چرا این کار مهم است؟ ورود مستقیم با کاربر root یکی از بزرگترین تهدیدهای امنیتی در سرورهای لینوکس محسوب می‌شود. با ایجاد یک کاربر معمولی با دسترسی sudo، نه تنها امنیت را افزایش می‌دهید، بلکه امکان پیگیری فعالیت‌ها و لاگ‌گیری دقیق‌تر را نیز فراهم می‌کنید.

۱. ایجاد کاربر جدید

از دستور adduser استفاده کنید که به صورت تعاملی و ساده، کاربر را با پوشه خانگی ایجاد می‌کند.

sudo adduser <username>

نکته: سیستم از شما می‌خواهد که یک رمز عبور قوی برای کاربر جدید تعیین کنید و اطلاعات اختیاری مانند نام کامل را وارد نمایید (برای رد شدن از این قسمت‌ها کافیست Enter را بزنید).

۲. دادن دسترسی روت (sudo) به کاربر جدید

کاربر جدید را به گروه sudo اضافه کنید. در اوبونتو، کاربران عضو این گروه به طور پیش‌فرض امکان اجرای دستورات با سطح دسترسی ادمین را دارند.

sudo usermod -aG sudo <username>

پارامتر -aG باعث می‌شود کاربر بدون حذف از گروه‌های دیگر، به گروه sudo اضافه شود.

۳. تأیید دسترسی کاربر

برای اطمینان از اینکه کاربر جدید به درستی دسترسی sudo دارد، به کاربر سوییچ کرده و یک دستور تست اجرا کنید:

su - <username>
sudo whoami

اگر خروجی این دستور، کلمه root باشد، یعنی کاربر جدید می‌تواند دستورات را با سطح دسترسی ادمین اجرا کند.

۴. غیرفعال کردن کاربر root

با انجام مرحله ۲، شما یک کاربر ادمین جایگزین و امن دارید. کاربر root در اوبونتو به طور پیش‌فرض غیرفعال است (رمز عبور ندارد) و نیازی به انجام کار اضافی نیست. برای اطمینان از غیرفعال بودن آن، می‌توانید با دستور زیر قفلش کنید:

sudo usermod -p '!' root

این دسترسی کاربر root را به طور کامل مسدود می‌کند.

جمع‌بندی

با انجام این مراحل ساده، امنیت سرور خود را به طور قابل توجهی افزایش داده‌اید. اکنون به جای ورود مستقیم با کاربر root، با کاربر معمولی خود وارد شده و در صورت نیاز از دستور sudo برای اجرای دستورات مدیریتی استفاده می‌کنید. این روش نه تنها امن‌تر است، بلکه امکان لاگ‌گیری و پیگیری دقیق‌تری از فعالیت‌های مدیریتی را نیز فراهم می‌کند.

  • Linux, UBUNTU, امن سازی لینوکس
  • 1 Korisnici koji smatraju članak korisnim
Je li Vam ovaj odgovor pomogao?

Vezani članci

مانیتورینگ سرور لینوکس

ابزار مانیتورینگ htop؛ جایگزینی مدرن و کاربرپسند برای top اگر تا به حال با سیستم عامل لینوکس کار...

فعال سازی روت در اوبنتو

فعال‌سازی کاربر root در اوبونتو کاربر روت در نسخه‌های جدید سیستم عامل‌های لینوکس اوبونتو غیرفعال...

اتصال از طریق SSH

آموزش اتصال به سرور لینوکس از طریق SSH با نرم‌افزار Putty جهت اتصال به سرورهای مجازی لینوکس...

امن‌سازی لینوکس Ubuntu Server؛ اولین قدم بعد از نصب

اقدامات اولیه جهت امن‌سازی سرور اوبونتو پس از نصب بسیاری از مدیران سرور پس از نصب سرور اوبونتو...

ریست پسورد فراموش شده اوبنتو (UBUNTU)

آموزش ریست پسورد روت (Root Password) در سرور اوبونتو در بعضی از مواقع به علت کار نکردن طولانی با...