Artigos sobre: Servidores

Como criar um usuário administrativo adicional em servidores linux

Introdução

Em servidores Linux, é recomendado evitar o uso contínuo do usuário root nas tarefas administrativas do dia a dia.
Como alternativa, é possível criar um usuário adicional e conceder a ele permissões administrativas por meio do comando sudo. Dessa forma, cada administrador utiliza suas próprias credenciais, facilitando o controle de acesso e a identificação das ações realizadas no servidor.
Neste tutorial, vamos ensinar como criar um usuário administrativo adicional em servidores baseados em Ubuntu, Debian, AlmaLinux, Rocky Linux e CentOS.

Requisitos

Antes de iniciar, você precisa ter:

  • Acesso SSH ao servidor.
  • Acesso ao usuário root ou a outro usuário com permissão de sudo.
  • O nome do novo usuário que será criado.

⚠️ Utilize um nome de usuário sem espaços, acentos ou caracteres especiais.

Como criar um usuário administrativo adicional


1º Passo: Acessar o servidor via SSH

Conecte-se ao servidor utilizando o usuário root ou outro usuário que já possua permissões administrativas.
Exemplo:

ssh root@IP_DO_SERVIDOR

Substitua IP_DO_SERVIDOR pelo endereço IP do seu servidor.

2º Passo: Criar o novo usuário

O comando utilizado pode variar de acordo com a distribuição Linux instalada no servidor.

Ubuntu ou Debian

Execute o comando abaixo:

adduser novo_usuario

Substitua novo_usuario pelo nome que será utilizado.
Exemplo:

adduser administrador

Durante o processo, será solicitado que você defina uma senha para o usuário.
O sistema também poderá solicitar algumas informações adicionais, como nome completo e telefone. Esses campos são opcionais e podem ser ignorados pressionando Enter.
Ao final, confirme as informações digitando:

Y


AlmaLinux, Rocky Linux ou CentOS

Execute:

useradd -m -s /bin/bash novo_usuario

Exemplo:

useradd -m -s /bin/bash administrador

Em seguida, defina uma senha para o novo usuário:

passwd administrador

Digite a nova senha e confirme quando solicitado.
⚠️ Por segurança, a senha não será exibida enquanto estiver sendo digitada.


3º Passo: Conceder permissões administrativas

Depois de criar o usuário, será necessário adicioná-lo ao grupo administrativo do sistema.

Ubuntu ou Debian

Adicione o usuário ao grupo sudo:

usermod -aG sudo novo_usuario

Exemplo:

usermod -aG sudo administrador

AlmaLinux, Rocky Linux ou CentOS

Adicione o usuário ao grupo wheel:

usermod -aG wheel novo_usuario

Exemplo:

usermod -aG wheel administrador

O parâmetro -aG adiciona o usuário ao grupo informado sem remover sua participação em outros grupos.

4º Passo: Verificar os grupos do usuário

Para confirmar se o usuário foi adicionado corretamente ao grupo administrativo, execute:

id novo_usuario

Exemplo:

id administrador

Em servidores Ubuntu ou Debian, o grupo sudo deverá aparecer no resultado.
Em servidores AlmaLinux, Rocky Linux ou CentOS, deverá aparecer o grupo wheel.

5º Passo: Acessar o novo usuário

Você pode iniciar uma sessão com o novo usuário executando:

su - novo_usuario

Exemplo:

su - administrador

Também é possível realizar uma nova conexão SSH diretamente com o usuário criado:

ssh administrador@IP_DO_SERVIDOR

6º Passo: Testar as permissões administrativas

Após acessar o novo usuário, execute:

sudo whoami

Informe a senha do próprio usuário quando solicitado.
O resultado esperado será:

root

Isso confirma que o usuário possui permissões administrativas por meio do sudo.
Você também pode testar a execução de outro comando administrativo:

sudo systemctl status ssh

Dependendo da distribuição, o serviço poderá utilizar o nome sshd:

sudo systemctl status sshd

Caso o comando sudo não esteja instalado

Algumas instalações mínimas do Linux podem não possuir o pacote sudo instalado.

Ubuntu ou Debian

Acesse como root e execute:

apt update
apt install sudo

AlmaLinux, Rocky Linux ou CentOS

Execute:

dnf install sudo

Em versões mais antigas do CentOS, também poderá ser utilizado:

yum install sudo

Depois da instalação, adicione novamente o usuário ao grupo administrativo correspondente.

Configuração opcional: acesso utilizando chave SSH

Para aumentar a segurança, o novo usuário também pode acessar o servidor utilizando uma chave SSH, evitando a autenticação somente por senha.
Acesse o novo usuário:

su - novo_usuario

Crie o diretório de configuração do SSH:

mkdir -p ~/.ssh

Defina a permissão correta:

chmod 700 ~/.ssh

Crie o arquivo que armazenará as chaves autorizadas:

nano ~/.ssh/authorized_keys

Cole a chave pública SSH do administrador dentro do arquivo. Depois, salve e feche o editor.
Ajuste a permissão do arquivo:

chmod 600 ~/.ssh/authorized_keys

Confirme que os arquivos pertencem ao usuário correto:

chown -R novo_usuario:novo_usuario ~/.ssh

Substitua novo_usuario pelo usuário criado.

Recomendações de segurança

  • Crie um usuário individual para cada pessoa que administra o servidor.
  • Evite compartilhar usuários e senhas entre diferentes administradores.
  • Utilize senhas fortes e exclusivas.
  • Sempre que possível, utilize autenticação por chave SSH.
  • Remova as permissões de usuários que não precisam mais acessar o servidor.
  • Não desative o acesso do usuário root antes de testar completamente o novo usuário.
  • Mantenha a sessão administrativa atual aberta enquanto testa o novo acesso.
  • Não edite diretamente o arquivo /etc/sudoers utilizando editores comuns.

Caso seja necessário alterar as regras do sudo, utilize:

visudo

O comando visudo verifica a sintaxe antes de salvar o arquivo, reduzindo o risco de bloquear o acesso administrativo ao servidor.

Como remover a permissão administrativa

Caso o usuário não precise mais possuir acesso administrativo, ele poderá ser removido do grupo correspondente.

Ubuntu ou Debian

deluser novo_usuario sudo

AlmaLinux, Rocky Linux ou CentOS

gpasswd -d novo_usuario wheel

Após a alteração, encerre as sessões abertas do usuário e realize um novo login para confirmar que a permissão foi removida.

Considerações finais

A criação de usuários administrativos individuais melhora a segurança e a organização do servidor, evitando que todas as tarefas sejam realizadas diretamente pelo usuário root.
Antes de restringir ou desativar qualquer forma de acesso existente, confirme que o novo usuário consegue:

  • Acessar o servidor via SSH.
  • Executar comandos utilizando sudo.
  • Administrar os serviços necessários.
  • Utilizar sua própria senha ou chave SSH.

⚠️ Nunca encerre sua sessão atual antes de validar completamente o acesso do novo usuário. Uma configuração incorreta pode impedir o acesso administrativo ao servidor.
Ficou com alguma dúvida? Nossa equipe está à disposição nos canais de atendimento para lhe auxiliar.


Recomendamos também que você leia:


Ficou com alguma dúvida? Nossa equipe está à disposição via Chat ou E-mail para lhe auxiliar.

Atualizado em: 12/07/2026

Este artigo foi útil?

Compartilhe seu feedback

Cancelar

Obrigado!