user@lpi:~$ linux-essentials
Início / Tópico 5 · Segurança e permissões de arquivos / 5.2

5.2 — Criando usuários e gruposTópico 5: Segurança e permissões de arquivospeso 3

O que você precisa entender

Comandos administrativos pra criar, modificar e remover usuários e grupos. Todos exigem privilégio de root (sudo).

Comandos de usuário

Comando Faz o quê
useradd usuario Cria um usuário (forma "crua", sem criar home por padrão em muitas distros)
useradd -m usuario Cria o usuário e o diretório home
adduser usuario Versão interativa/amigável (Debian/Ubuntu), já cria home e pede senha
passwd usuario Define/altera a senha de um usuário
usermod -aG grupo usuario Adiciona o usuário a um grupo adicional (-a = append, essencial pra não remover dos outros grupos)
userdel usuario Remove um usuário
userdel -r usuario Remove o usuário e seu diretório home

Comandos de grupo

Comando Faz o quê
groupadd grupo Cria um grupo
groupdel grupo Remove um grupo
groups usuario Mostra a quais grupos um usuário pertence
gpasswd -a usuario grupo Alternativa ao usermod -aG pra adicionar usuário a um grupo

Pegadinha clássica de prova: usermod -G sem -a

usermod -G novogrupo usuario     # ERRADO se a intenção é ADICIONAR
                                    # isso SUBSTITUI todos os grupos secundários pelo novogrupo!

usermod -aG novogrupo usuario    # CORRETO — adiciona mantendo os grupos existentes

Termos-chave

  • useradd vs adduser (baixo nível vs interativo, específico do Debian/Ubuntu)
  • Grupo primário vs grupos secundários
  • -m (cria home), -r (remove home), -a (append, não substitui)

Comandos para testar

# 1. Criar um usuário novo, com diretório home
sudo useradd -m usuarioteste

# 2. Definir uma senha pra ele
sudo passwd usuarioteste

# 3. Criar um grupo novo
sudo groupadd grupoteste

# 4. Adicionar o usuário ao grupo novo (sem perder os grupos que já tinha)
sudo usermod -aG grupoteste usuarioteste

# 5. Conferir os grupos do usuário
groups usuarioteste

📌 Exercício prático

Crie um usuário chamado estudante com diretório home (useradd -m ou adduser). Defina uma senha para ele com passwd. Crie um grupo chamado devops com groupadd. Adicione estudante ao grupo devops usando usermod -aG (não esqueça o -a!). Confirme com groups estudante que ele está tanto no grupo próprio dele quanto no devops. Por fim, remova o usuário e o home dele com userdel -r estudante.