Como criar um usuário administrativo adicional em servidores linux
Introdução
Em servidores Linux, é recomendado evitar o uso contínuo do usuário root nas tarefas administrativas do dia a dia.
Como alternativa, é possível criar um usuário adicional e conceder a ele permissões administrativas por meio do comando sudo. Dessa forma, cada administrador utiliza suas próprias credenciais, facilitando o controle de acesso e a identificação das ações realizadas no servidor.
Neste tutorial, vamos ensinar como criar um usuário administrativo adicional em servidores baseados em Ubuntu, Debian, AlmaLinux, Rocky Linux e CentOS.
Requisitos
Antes de iniciar, você precisa ter:
- Acesso SSH ao servidor.
- Acesso ao usuário root ou a outro usuário com permissão de sudo.
- O nome do novo usuário que será criado.
⚠️ Utilize um nome de usuário sem espaços, acentos ou caracteres especiais.
Como criar um usuário administrativo adicional
1º Passo: Acessar o servidor via SSH
Conecte-se ao servidor utilizando o usuário root ou outro usuário que já possua permissões administrativas.
Exemplo:
ssh root@IP_DO_SERVIDORSubstitua IP_DO_SERVIDOR pelo endereço IP do seu servidor.
2º Passo: Criar o novo usuário
O comando utilizado pode variar de acordo com a distribuição Linux instalada no servidor.
Ubuntu ou Debian
Execute o comando abaixo:
adduser novo_usuarioSubstitua novo_usuario pelo nome que será utilizado.
Exemplo:
adduser administradorDurante o processo, será solicitado que você defina uma senha para o usuário.
O sistema também poderá solicitar algumas informações adicionais, como nome completo e telefone. Esses campos são opcionais e podem ser ignorados pressionando Enter.
Ao final, confirme as informações digitando:
YAlmaLinux, Rocky Linux ou CentOS
Execute:
useradd -m -s /bin/bash novo_usuarioExemplo:
useradd -m -s /bin/bash administradorEm seguida, defina uma senha para o novo usuário:
passwd administradorDigite a nova senha e confirme quando solicitado.
⚠️ Por segurança, a senha não será exibida enquanto estiver sendo digitada.
3º Passo: Conceder permissões administrativas
Depois de criar o usuário, será necessário adicioná-lo ao grupo administrativo do sistema.
Ubuntu ou Debian
Adicione o usuário ao grupo sudo:
usermod -aG sudo novo_usuarioExemplo:
usermod -aG sudo administradorAlmaLinux, Rocky Linux ou CentOS
Adicione o usuário ao grupo wheel:
usermod -aG wheel novo_usuarioExemplo:
usermod -aG wheel administradorO parâmetro -aG adiciona o usuário ao grupo informado sem remover sua participação em outros grupos.
4º Passo: Verificar os grupos do usuário
Para confirmar se o usuário foi adicionado corretamente ao grupo administrativo, execute:
id novo_usuarioExemplo:
id administradorEm servidores Ubuntu ou Debian, o grupo sudo deverá aparecer no resultado.
Em servidores AlmaLinux, Rocky Linux ou CentOS, deverá aparecer o grupo wheel.
5º Passo: Acessar o novo usuário
Você pode iniciar uma sessão com o novo usuário executando:
su - novo_usuarioExemplo:
su - administradorTambém é possível realizar uma nova conexão SSH diretamente com o usuário criado:
ssh administrador@IP_DO_SERVIDOR6º Passo: Testar as permissões administrativas
Após acessar o novo usuário, execute:
sudo whoamiInforme a senha do próprio usuário quando solicitado.
O resultado esperado será:
rootIsso confirma que o usuário possui permissões administrativas por meio do sudo.
Você também pode testar a execução de outro comando administrativo:
sudo systemctl status sshDependendo da distribuição, o serviço poderá utilizar o nome sshd:
sudo systemctl status sshdCaso o comando sudo não esteja instalado
Algumas instalações mínimas do Linux podem não possuir o pacote sudo instalado.
Ubuntu ou Debian
Acesse como root e execute:
apt update
apt install sudo
AlmaLinux, Rocky Linux ou CentOS
Execute:
dnf install sudoEm versões mais antigas do CentOS, também poderá ser utilizado:
yum install sudoDepois da instalação, adicione novamente o usuário ao grupo administrativo correspondente.
Configuração opcional: acesso utilizando chave SSH
Para aumentar a segurança, o novo usuário também pode acessar o servidor utilizando uma chave SSH, evitando a autenticação somente por senha.
Acesse o novo usuário:
su - novo_usuarioCrie o diretório de configuração do SSH:
mkdir -p ~/.sshDefina a permissão correta:
chmod 700 ~/.sshCrie o arquivo que armazenará as chaves autorizadas:
nano ~/.ssh/authorized_keysCole a chave pública SSH do administrador dentro do arquivo. Depois, salve e feche o editor.
Ajuste a permissão do arquivo:
chmod 600 ~/.ssh/authorized_keysConfirme que os arquivos pertencem ao usuário correto:
chown -R novo_usuario:novo_usuario ~/.sshSubstitua novo_usuario pelo usuário criado.
Recomendações de segurança
- Crie um usuário individual para cada pessoa que administra o servidor.
- Evite compartilhar usuários e senhas entre diferentes administradores.
- Utilize senhas fortes e exclusivas.
- Sempre que possível, utilize autenticação por chave SSH.
- Remova as permissões de usuários que não precisam mais acessar o servidor.
- Não desative o acesso do usuário root antes de testar completamente o novo usuário.
- Mantenha a sessão administrativa atual aberta enquanto testa o novo acesso.
- Não edite diretamente o arquivo
/etc/sudoersutilizando editores comuns.
Caso seja necessário alterar as regras do sudo, utilize:
visudoO comando visudo verifica a sintaxe antes de salvar o arquivo, reduzindo o risco de bloquear o acesso administrativo ao servidor.
Como remover a permissão administrativa
Caso o usuário não precise mais possuir acesso administrativo, ele poderá ser removido do grupo correspondente.
Ubuntu ou Debian
deluser novo_usuario sudoAlmaLinux, Rocky Linux ou CentOS
gpasswd -d novo_usuario wheelApós a alteração, encerre as sessões abertas do usuário e realize um novo login para confirmar que a permissão foi removida.
Considerações finais
A criação de usuários administrativos individuais melhora a segurança e a organização do servidor, evitando que todas as tarefas sejam realizadas diretamente pelo usuário root.
Antes de restringir ou desativar qualquer forma de acesso existente, confirme que o novo usuário consegue:
- Acessar o servidor via SSH.
- Executar comandos utilizando sudo.
- Administrar os serviços necessários.
- Utilizar sua própria senha ou chave SSH.
⚠️ Nunca encerre sua sessão atual antes de validar completamente o acesso do novo usuário. Uma configuração incorreta pode impedir o acesso administrativo ao servidor.
Ficou com alguma dúvida? Nossa equipe está à disposição nos canais de atendimento para lhe auxiliar.
Recomendamos também que você leia:
- Como alterar a porta padrão do SSH no servidor Linux
- Checklist de segurança inicial para servidores Linux
- Como configurar um firewall básico em um servidor Linux Ubuntu/Debian
Ficou com alguma dúvida? Nossa equipe está à disposição via Chat ou E-mail para lhe auxiliar.
Atualizado em: 12/07/2026
Obrigado!
