As distribuições Linux normalmente oferecem ferramentas de contas do conjunto de utilitários shadow, mas os padrões e as interfaces de nível superior variam. Antes de alterar uma conta local, confirme que ela não é gerenciada centralmente, consulte o manual local do comando e mantenha um caminho de recuperação.
Gerenciamento de Usuários · Lição 6
Ferramentas de Gerenciamento de Usuários
Aprenda a criar, modificar, proteger, verificar e remover contas locais com opções explícitas.
Os comandos desta lição alteram o estado de autenticação e propriedade. Pratique apenas em um ambiente descartável autorizado, nunca em um host de produção.
Revisão dos Padrões de Criação de Contas
useradd cria uma conta local usando as opções do comando e os padrões do sistema. Inspecione os padrões compilados e configurados com:
$ useradd -D
Arquivos como /etc/default/useradd, /etc/login.defs e o conteúdo do diretório de modelos podem influenciar o comportamento, mas suas funções variam conforme a distribuição. Pode existir um comando adduser de nível superior, porém sua interface não é padronizada em todos os sistemas Linux.
Criação Explícita de uma Conta Local
Em um ambiente controlado, especifique as propriedades importantes em vez de depender de padrões desconhecidos:
$ sudo useradd -m -s /bin/bash -c "Bob Example" bob
-msolicita a criação do diretório pessoal.-s /bin/bashescolhe o shell de login após confirmar que esse caminho é permitido e está instalado.-cfornece o campo GECOS/comentário.
A nova conta normalmente não consegue se autenticar com uma senha local válida até que uma seja definida, mas o estado inicial exato da senha e do bloqueio depende das ferramentas e políticas locais. Verifique os registros em vez de fazer suposições:
$ getent passwd bob
$ sudo passwd -S bob
$ id bob
Qual opção de useradd solicita explicitamente a criação do diretório pessoal da nova conta?
Definição ou Alteração de uma Senha
Um usuário comum altera sua própria senha local interativamente com:
$ passwd
Um administrador autorizado pode definir a senha de outra conta local com:
$ sudo passwd bob
Digite senhas somente no prompt protegido, não em argumentos de comandos, no histórico do shell, nas anotações da lição nem em conversas. A política do PAM pode rejeitar senhas fracas ou reutilizadas. Contas gerenciadas por serviços de diretório podem exigir outra ferramenta.
Qual comando normalmente permite que o usuário atual altere sua própria senha por meio de um prompt interativo?
Modificação das Propriedades e dos Grupos da Conta
usermod altera campos de contas locais. Alguns exemplos são:
$ sudo usermod -s /bin/zsh bob
$ sudo usermod -d /srv/home/bob -m bob
$ sudo usermod -aG developers bob
Antes de mover o diretório pessoal, verifique o destino, a propriedade, o espaço disponível, os processos em execução, as montagens e os serviços. Para grupos suplementares, -aG significa acrescentar à lista atual. Usar -G sem -a substitui toda a lista de grupos suplementares e pode remover acessos inesperadamente.
As alterações de grupos normalmente afetam novas sessões de login, não os processos que já estão em execução com o conjunto antigo de credenciais.
Qual comando adiciona bob ao grupo suplementar developers sem substituir suas outras associações suplementares?
Bloqueio de uma Senha Local
Um administrador pode bloquear o hash da senha local com passwd -l USER e inspecionar seu estado com passwd -S USER. O desbloqueio é realizado com passwd -u USER somente após verificar por que o bloqueio existe e se ainda há um hash válido.
O bloqueio de uma senha não necessariamente impede chaves SSH, tokens, tarefas agendadas, processos já em execução nem a autenticação específica de serviços. Para desabilitar uma conta de forma abrangente, defina a ameaça e os caminhos de acesso e aplique uma política coordenada, que pode incluir a expiração da conta, o shell de login, o acesso a serviços, chaves e o encerramento de sessões.
O que passwd -l bob bloqueia principalmente?
Remoção Deliberada de uma Conta Local
userdel bob sem opções remove os registros da conta local, mas normalmente mantém o diretório pessoal. userdel -r bob também tenta remover o diretório pessoal e a caixa de correio, tornando-se uma operação destrutiva.
Antes de qualquer remoção:
- Confirme a conta exata com
getent passwd bobeid bob. - Identifique processos em execução, tarefas agendadas, serviços, chaves e acessos delegados.
- Faça um inventário dos arquivos pertencentes ao UID nos sistemas de arquivos pretendidos.
- Decida se os dados devem ser transferidos, arquivados, mantidos ou excluídos com segurança.
- Confirme que o UID não será reatribuído enquanto ainda houver arquivos órfãos.
userdel -r não garante a remoção de arquivos fora dos locais configurados para o diretório pessoal e a caixa de correio. A exclusão da conta também pode deixar propriedades numéricas em arquivos, permissões de bancos de dados, identidades de aplicações e registros em diretórios remotos.
Que remoção adicional o comando comum userdel -r bob solicita em comparação com userdel bob sem opções?
Para praticar o ciclo de vida das contas em um ambiente isolado, experimente estes laboratórios práticos:
- Gerenciamento de Contas de Usuário Linux com useradd, usermod e userdel — Pratique todo o ciclo de administração de usuários, desde a criação e proteção de novas contas até sua modificação e exclusão.
- Gerenciamento de Grupos Linux com groupadd, usermod e groupdel — Adquira experiência prática com os principais utilitários de linha de comando para administração de grupos, incluindo a adição, a modificação e a exclusão de grupos.
- Configuração de Contas de Usuário e Privilégios sudo no Linux — Aprenda técnicas essenciais de gerenciamento de contas de usuário e privilégios sudo para aumentar a segurança de um sistema Linux.
Lição concluída
Você concluiu Ferramentas de Gerenciamento de Usuários
Agora você sabe gerenciar contas locais com escopo explícito e verificação.
Revise os padrões de
useraddantes da criação.Solicite explicitamente as configurações de diretório pessoal, shell e metadados.
Altere senhas somente por meio de prompts protegidos.
Acrescente grupos suplementares sem substituir a lista existente.
Faça um inventário das dependências da identidade antes de uma remoção destrutiva.
Salve seu progresso
Crie uma conta gratuita para salvar esta lição e continuar em qualquer dispositivo.
Criar uma conta gratuita