5.2 — Criando usuários e gruposTópico 5: Segurança e permissões de arquivospeso 3
O que você precisa entender
Comandos administrativos pra criar, modificar e remover usuários e grupos. Todos exigem privilégio de root (sudo).
Comandos de usuário
| Comando | Faz o quê |
|---|---|
useradd usuario |
Cria um usuário (forma "crua", sem criar home por padrão em muitas distros) |
useradd -m usuario |
Cria o usuário e o diretório home |
adduser usuario |
Versão interativa/amigável (Debian/Ubuntu), já cria home e pede senha |
passwd usuario |
Define/altera a senha de um usuário |
usermod -aG grupo usuario |
Adiciona o usuário a um grupo adicional (-a = append, essencial pra não remover dos outros grupos) |
userdel usuario |
Remove um usuário |
userdel -r usuario |
Remove o usuário e seu diretório home |
Comandos de grupo
| Comando | Faz o quê |
|---|---|
groupadd grupo |
Cria um grupo |
groupdel grupo |
Remove um grupo |
groups usuario |
Mostra a quais grupos um usuário pertence |
gpasswd -a usuario grupo |
Alternativa ao usermod -aG pra adicionar usuário a um grupo |
Pegadinha clássica de prova: usermod -G sem -a
usermod -G novogrupo usuario # ERRADO se a intenção é ADICIONAR
# isso SUBSTITUI todos os grupos secundários pelo novogrupo!
usermod -aG novogrupo usuario # CORRETO — adiciona mantendo os grupos existentes
Termos-chave
useraddvsadduser(baixo nível vs interativo, específico do Debian/Ubuntu)- Grupo primário vs grupos secundários
-m(cria home),-r(remove home),-a(append, não substitui)
Comandos para testar
# 1. Criar um usuário novo, com diretório home
sudo useradd -m usuarioteste
# 2. Definir uma senha pra ele
sudo passwd usuarioteste
# 3. Criar um grupo novo
sudo groupadd grupoteste
# 4. Adicionar o usuário ao grupo novo (sem perder os grupos que já tinha)
sudo usermod -aG grupoteste usuarioteste
# 5. Conferir os grupos do usuário
groups usuarioteste
📌 Exercício prático
Crie um usuário chamado estudante com diretório home (useradd -m ou adduser). Defina uma senha para ele com passwd. Crie um grupo chamado devops com groupadd. Adicione estudante ao grupo devops usando usermod -aG (não esqueça o -a!). Confirme com groups estudante que ele está tanto no grupo próprio dele quanto no devops. Por fim, remova o usuário e o home dele com userdel -r estudante.