> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://ajuda.fabweb.com.br/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Como criar um usuário administrativo adicional em servidores linux

# Introdução
Em servidores Linux, é recomendado evitar o uso contínuo do usuário **root** nas tarefas administrativas do dia a dia.
Como alternativa, é possível criar um usuário adicional e conceder a ele permissões administrativas por meio do comando **sudo**. Dessa forma, cada administrador utiliza suas próprias credenciais, facilitando o controle de acesso e a identificação das ações realizadas no servidor.
Neste tutorial, vamos ensinar como criar um usuário administrativo adicional em servidores baseados em **Ubuntu, Debian, AlmaLinux, Rocky Linux e CentOS**.
---
# Requisitos
Antes de iniciar, você precisa ter:
* Acesso SSH ao servidor.
* Acesso ao usuário **root** ou a outro usuário com permissão de **sudo**.
* O nome do novo usuário que será criado.
⚠️ Utilize um nome de usuário sem espaços, acentos ou caracteres especiais.
---
# Como criar um usuário administrativo adicional

### 1º Passo: Acessar o servidor via SSH
Conecte-se ao servidor utilizando o usuário **root** ou outro usuário que já possua permissões administrativas.
Exemplo:
```
ssh root@IP_DO_SERVIDOR
```
Substitua **IP_DO_SERVIDOR** pelo endereço IP do seu servidor.
---
### 2º Passo: Criar o novo usuário
O comando utilizado pode variar de acordo com a distribuição Linux instalada no servidor.
#### Ubuntu ou Debian
Execute o comando abaixo:
```
adduser novo_usuario
```
Substitua **novo_usuario** pelo nome que será utilizado.
Exemplo:
```
adduser administrador
```
Durante o processo, será solicitado que você defina uma senha para o usuário.
O sistema também poderá solicitar algumas informações adicionais, como nome completo e telefone. Esses campos são opcionais e podem ser ignorados pressionando **Enter**.
Ao final, confirme as informações digitando:
```
Y
```

#### AlmaLinux, Rocky Linux ou CentOS
Execute:
```
useradd -m -s /bin/bash novo_usuario
```
Exemplo:
```
useradd -m -s /bin/bash administrador
```
Em seguida, defina uma senha para o novo usuário:
```
passwd administrador
```
Digite a nova senha e confirme quando solicitado.
⚠️ Por segurança, a senha não será exibida enquanto estiver sendo digitada.
---

### 3º Passo: Conceder permissões administrativas
Depois de criar o usuário, será necessário adicioná-lo ao grupo administrativo do sistema.
#### Ubuntu ou Debian
Adicione o usuário ao grupo **sudo**:
```
usermod -aG sudo novo_usuario
```
Exemplo:
```
usermod -aG sudo administrador
```
#### AlmaLinux, Rocky Linux ou CentOS
Adicione o usuário ao grupo **wheel**:
```
usermod -aG wheel novo_usuario
```
Exemplo:
```
usermod -aG wheel administrador
```
O parâmetro `-aG` adiciona o usuário ao grupo informado sem remover sua participação em outros grupos.
---
### 4º Passo: Verificar os grupos do usuário
Para confirmar se o usuário foi adicionado corretamente ao grupo administrativo, execute:
```
id novo_usuario
```
Exemplo:
```
id administrador
```
Em servidores Ubuntu ou Debian, o grupo **sudo** deverá aparecer no resultado.
Em servidores AlmaLinux, Rocky Linux ou CentOS, deverá aparecer o grupo **wheel**.
---
### 5º Passo: Acessar o novo usuário
Você pode iniciar uma sessão com o novo usuário executando:
```
su - novo_usuario
```
Exemplo:
```
su - administrador
```
Também é possível realizar uma nova conexão SSH diretamente com o usuário criado:
```
ssh administrador@IP_DO_SERVIDOR
```
---
### 6º Passo: Testar as permissões administrativas
Após acessar o novo usuário, execute:
```
sudo whoami
```
Informe a senha do próprio usuário quando solicitado.
O resultado esperado será:
```
root
```
Isso confirma que o usuário possui permissões administrativas por meio do **sudo**.
Você também pode testar a execução de outro comando administrativo:
```
sudo systemctl status ssh
```
Dependendo da distribuição, o serviço poderá utilizar o nome **sshd**:
```
sudo systemctl status sshd
```
---
# Caso o comando sudo não esteja instalado
Algumas instalações mínimas do Linux podem não possuir o pacote **sudo** instalado.
#### Ubuntu ou Debian
Acesse como root e execute:
```
apt update
apt install sudo
```
#### AlmaLinux, Rocky Linux ou CentOS
Execute:
```
dnf install sudo
```
Em versões mais antigas do CentOS, também poderá ser utilizado:
```
yum install sudo
```
Depois da instalação, adicione novamente o usuário ao grupo administrativo correspondente.
---
# Configuração opcional: acesso utilizando chave SSH
Para aumentar a segurança, o novo usuário também pode acessar o servidor utilizando uma chave SSH, evitando a autenticação somente por senha.
Acesse o novo usuário:
```
su - novo_usuario
```
Crie o diretório de configuração do SSH:
```
mkdir -p ~/.ssh
```
Defina a permissão correta:
```
chmod 700 ~/.ssh
```
Crie o arquivo que armazenará as chaves autorizadas:
```
nano ~/.ssh/authorized_keys
```
Cole a chave pública SSH do administrador dentro do arquivo. Depois, salve e feche o editor.
Ajuste a permissão do arquivo:
```
chmod 600 ~/.ssh/authorized_keys
```
Confirme que os arquivos pertencem ao usuário correto:
```
chown -R novo_usuario:novo_usuario ~/.ssh
```
Substitua **novo_usuario** pelo usuário criado.
---
# Recomendações de segurança
* Crie um usuário individual para cada pessoa que administra o servidor.
* Evite compartilhar usuários e senhas entre diferentes administradores.
* Utilize senhas fortes e exclusivas.
* Sempre que possível, utilize autenticação por chave SSH.
* Remova as permissões de usuários que não precisam mais acessar o servidor.
* Não desative o acesso do usuário root antes de testar completamente o novo usuário.
* Mantenha a sessão administrativa atual aberta enquanto testa o novo acesso.
* Não edite diretamente o arquivo `/etc/sudoers` utilizando editores comuns.
Caso seja necessário alterar as regras do sudo, utilize:
```
visudo
```
O comando **visudo** verifica a sintaxe antes de salvar o arquivo, reduzindo o risco de bloquear o acesso administrativo ao servidor.
---
# Como remover a permissão administrativa
Caso o usuário não precise mais possuir acesso administrativo, ele poderá ser removido do grupo correspondente.
#### Ubuntu ou Debian
```
deluser novo_usuario sudo
```
#### AlmaLinux, Rocky Linux ou CentOS
```
gpasswd -d novo_usuario wheel
```
Após a alteração, encerre as sessões abertas do usuário e realize um novo login para confirmar que a permissão foi removida.
---
# Considerações finais
A criação de usuários administrativos individuais melhora a segurança e a organização do servidor, evitando que todas as tarefas sejam realizadas diretamente pelo usuário root.
Antes de restringir ou desativar qualquer forma de acesso existente, confirme que o novo usuário consegue:
* Acessar o servidor via SSH.
* Executar comandos utilizando sudo.
* Administrar os serviços necessários.
* Utilizar sua própria senha ou chave SSH.
⚠️ Nunca encerre sua sessão atual antes de validar completamente o acesso do novo usuário. Uma configuração incorreta pode impedir o acesso administrativo ao servidor.
Ficou com alguma dúvida? Nossa equipe está à disposição nos canais de atendimento para lhe auxiliar.

Recomendamos também que você leia:
* [Como alterar a porta padrão do SSH no servidor Linux](https://ajuda.fabweb.com.br/pt-br/article/como-alterar-a-porta-padrao-do-ssh-no-servidor-linux-gdi115/)
* [Checklist de segurança inicial para servidores Linux](https://ajuda.fabweb.com.br/pt-br/article/checklist-de-seguranca-inicial-para-servidores-linux-47pirx/)
* [Como configurar um firewall básico em um servidor Linux Ubuntu/Debian](https://ajuda.fabweb.com.br/pt-br/article/como-configurar-um-firewall-basico-em-um-servidor-linux-ubuntudebian-nt0611/)

Ficou com alguma dúvida? Nossa equipe está à disposição via Chat ou E-mail para lhe auxiliar.
