[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"/ru/kb/how-to/vps/nastrojka-i-upravlenie-polzovatelyami-linuxKbData":3},{"page":4,"pages":137,"recommendedPages":138,"category":69,"categoryTree":69,"total":15,"currentOrder":166,"activeManualCategoryId":69,"tag":-1},{"route":5,"uuid":8,"title":9,"excerpt":10,"content":11,"view_count":12,"published_at":13,"modified_at":13,"like":14,"category":17,"hero_image":62,"seo_metadata":63,"schema_org_metadata":67,"open_graph_metadata":70,"sections":71,"tags":128,"breadcrumbs":129,"images":136},{"language":6,"path":7},"ru","/kb/how-to/vps/nastrojka-i-upravlenie-polzovatelyami-linux","bf77fd65-f39a-e9a3-a9b9-2bc51d1a2fbc","Как управлять пользователями в Linux: создание, удаление, добавление в группу и многое другое","Сразу после создания VPS в системе доступен только пользователь root. Он выполняет любую команду без предупреждений, поэтому постоянно работать под ним небезопасно.","\n\u003Cp>Сразу после создания VPS в системе доступен только пользователь root. Он выполняет любую команду без предупреждений, поэтому постоянно работать под ним небезопасно. Обычно на сервере создают отдельного пользователя и работают под ним, а административные команды выполняют через sudo. Такой пользователь нужен для повседневной работы по SSH, доступа коллег к серверу и запуска приложений и служб.\u003C/p>\n\n\n\n\u003Cp>В этой статье рассмотрим, как создать пользователя двумя способами, выдать ему права администратора и проверить доступ. Дополнительно разберем сценарии для служб и временного доступа, а также управление существующими пользователями.\u003C/p>\n\n\n\n\u003Cp>Все команды в статье приведены для пользователя root. Если вы работаете под пользователем с правами администратора, добавляйте к ним sudo. Примеры вывода сняты на Ubuntu 24.04, в других дистрибутивах он может отличаться. Имена пользователей в примерах условные, подставляйте свои. Для подключения к серверу по SSH воспользуйтесь инструкцией “\u003Ca href=\"https://beget.com/ru/kb/how-to/ssh/kak-podklyuchitsya-po-ssh-iz-windows?utm_source=kb&amp;utm_medium=article&amp;utm_campaign=creating_linux_user&amp;utm_content=kb_ssh\">Как подключиться к серверу по SSH\u003C/a>”.\u003C/p>\n\n\n\n\u003Ch2 id=\"iz-chego-sostoit-uchetnaya-zapis\">Из чего состоит учетная запись\u003C/h2>\n\n\n\n\u003Cp>Учетная запись в Linux включает не только имя и пароль – при создании пользователя система задает для него несколько обязательных параметров:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Cstrong>идентификатор UID\u003C/strong> – число, по которому система различает пользователей. Обычным пользователям она присваивает номера, начиная с 1000, а меньшие значения резервирует для системных учетных записей, от имени которых работают службы;\u003C/li>\u003Cli>\u003Cstrong>домашний каталог\u003C/strong> – каталог, в котором хранятся файлы пользователя и настройки его окружения. Система создает его в \u003Ccode>/home\u003C/code> и называет по имени пользователя, например, \u003Ccode>/home/имя_пользователя\u003C/code>;\u003C/li>\u003Cli>\u003Cstrong>командная оболочка\u003C/strong> – программа, которая принимает команды пользователя. Для обычных пользователей укажите \u003Ccode>/bin/bash\u003C/code>, а для служебных – \u003Ccode>/usr/sbin/nologin\u003C/code>, чтобы запретить вход в систему;\u003C/li>\u003Cli>\u003Cstrong>группы\u003C/strong> – каждый пользователь состоит в одной основной группе и может входить в дополнительные. Идентификатор основной группы, GID, система хранит рядом с UID, а список дополнительных групп хранится в отдельном файле. Группы позволяют выдать одинаковые права сразу нескольким пользователям. Например, право выполнять команды через \u003Ccode>sudo\u003C/code> пользователь получает именно через членство в группе.\u003C/li>\u003C/ul>\n\n\n\n\u003Cp>Часть этих параметров утилита задает сама, остальные вы указываете вручную. Что именно нужно указать, зависит от выбранной команды.\u003C/p>\n\n\n\n\u003Ch2 id=\"sposoby-sozdaniya-polzovatelya\">Способы создания пользователя\u003C/h2>\n\n\n\n\u003Cp>В большинстве дистрибутивов Линукса для создания пользователя используют утилиты \u003Ccode>adduser\u003C/code> и \u003Ccode>useradd\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Утилита \u003Ccode>adduser\u003C/code> работает в интерактивном режиме. Она создает домашний каталог пользователя, предлагает задать пароль и сама выполняет основные настройки.\u003C/p>\n\n\n\n\u003Cp>Утилита \u003Ccode>useradd\u003C/code> дает больше контроля над процессом создания пользователя, поэтому ее чаще применяют в сценариях автоматизации и скриптах. При этом часть параметров, например, создание домашнего каталога или установку пароля вы указываете отдельно.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-alert alert-block alert-block-info\">\u003Cdiv class=\"alert-block-title\">Обратите внимание!\u003C/div>\u003Cdiv class=\"alert-block-content\">Интерактивный режим \u003Ccode>adduser\u003C/code> работает в Debian, Ubuntu и производных от них дистрибутивах. В CentOS, AlmaLinux и Rocky Linux команда \u003Ccode>adduser\u003C/code> представляет собой символьную ссылку на \u003Ccode>useradd\u003C/code>. Она не задает вопросов и не запрашивает пароль, поэтому в этих системах используйте \u003Ccode>useradd\u003C/code> с явным указанием параметров.\u003C/div>\u003C/div>\n\n\n\n\u003Ch3 id=\"sozdanie-polzovatelya-s-pomoshchyu-adduser\">Создание пользователя с помощью adduser\u003C/h3>\n\n\n\n\u003Cp>Чтобы создать пользователя при помощи \u003Ccode>adduser\u003C/code>, выполните команду:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>adduser osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Утилита предложит задать пароль для нового пользователя и подтвердить его. Символы пароля при вводе не отображаются на экране.\u003C/p>\n\n\n\n\u003Cp>Затем утилита запросит дополнительную информацию о пользователе, например, полное имя или номер телефона. Все поля можно оставить пустыми, нажав \u003Ccode>Enter\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>В конце утилита отобразит введенные данные для подтверждения. Если информация указана корректно, введите \u003Ccode>Y\u003C/code> и нажмите \u003Ccode>Enter\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Команда выведет следующую информацию:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>info: Adding user `osya' ...\ninfo: Selecting UID/GID from range 1000 to 59999 ...\ninfo: Adding new group `osya' (1000) ...\ninfo: Adding new user `osya' (1000) with group `osya (1000)' ...\ninfo: Creating home directory `/home/osya' ...\ninfo: Copying files from `/etc/skel' ...\nNew password:\nRetype new password:\npasswd: password updated successfully\nChanging the user information for osya\nEnter the new value, or press ENTER for the default\n        Full Name []:\n        Room Number []:\n        Work Phone []:\n        Home Phone []:\n        Other []:\nIs the information correct? [Y/n] Y\ninfo: Adding new user `osya' to supplemental / extra groups `users' ...\ninfo: Adding user `osya' to group `users' ...\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>По выводу видно, какие действия выполнила утилита. Она создала группу с именем пользователя, назначила идентификатор, создала домашний каталог \u003Ccode>/home/osya\u003C/code> и скопировала в него файлы настроек из каталога \u003Ccode>/etc/skel\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Последние две строки относятся к дополнительным группам. На Ubuntu \u003Ccode>adduser\u003C/code> по умолчанию добавляет нового пользователя еще и в группу \u003Ccode>users\u003C/code>. Это поведение зависит от дистрибутива и настроек в файле \u003Ccode>/etc/adduser.conf\u003C/code>. Команда \u003Ccode>useradd\u003C/code> добавляет пользователя только в те группы, которые указаны в опциях.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-alert alert-block alert-block-info\">\u003Cdiv class=\"alert-block-title\">Обратите внимание!\u003C/div>\u003Cdiv class=\"alert-block-content\">Номер UID на вашем сервере может отличаться от примеров в статье. Утилиты выбирают его по-разному, а на сервере, где пользователей уже создавали и удаляли, свободные номера идут не подряд. На работу пользователя это не влияет.\u003C/div>\u003C/div>\n\n\n\n\u003Ch3 id=\"sozdanie-polzovatelya-s-pomoshchyu-useradd\">Создание пользователя с помощью useradd\u003C/h3>\n\n\n\n\u003Cp>Команда \u003Ccode>useradd\u003C/code> имеет следующий синтаксис:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>useradd [опции] username\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Свойства пользователя вы задаете опциями. Чаще всего применяют такие:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Ccode>-m\u003C/code> – создает домашний каталог пользователя;\u003C/li>\u003Cli>\u003Ccode>-d /path\u003C/code> – задает домашний каталог, отличный от стандартного \u003Ccode>/home/имя_пользователя\u003C/code>;\u003C/li>\u003Cli>\u003Ccode>-s /path/shell\u003C/code> – задает командную оболочку, например, \u003Ccode>/bin/bash\u003C/code>;\u003C/li>\u003Cli>\u003Ccode>-c \"текст\"\u003C/code> – добавляет комментарий, например, имя сотрудника или назначение учетной записи;\u003C/li>\u003Cli>\u003Ccode>-g groupname\u003C/code> – задает основную группу пользователя;\u003C/li>\u003Cli>\u003Ccode>-G group1,group2\u003C/code> – добавляет пользователя в дополнительные группы, перечисленные через запятую без пробелов;\u003C/li>\u003Cli>\u003Ccode>-u UID\u003C/code> – задает конкретный идентификатор пользователя;\u003C/li>\u003Cli>\u003Ccode>-e ГГГГ-ММ-ДД\u003C/code> – задает дату, после которой система заблокирует учетную запись;\u003C/li>\u003Cli>\u003Ccode>-r\u003C/code> – создает системного пользователя для запуска служб.\u003C/li>\u003C/ul>\n\n\n\n\u003Cp>Полный список опций смотрите в справке. Чтобы открыть ее, выполните команду:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>man useradd\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Чтобы создать пользователя с домашним каталогом и стандартной оболочкой Bash, выполните команду:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>useradd -m -s /bin/bash osya2\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Указывайте обе опции явно. Если пропустить \u003Ccode>-m\u003C/code>, в Debian и Ubuntu домашний каталог не создастся, а без \u003Ccode>-s\u003C/code> система назначит оболочку \u003Ccode>/bin/sh\u003C/code> вместо Bash.\u003C/p>\n\n\n\n\u003Cp>После создания пользователя задайте ему пароль. Без пароля он не сможет войти в систему:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>passwd osya2\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Введите новый пароль и подтвердите его. Если пароль принят, команда выведет сообщение:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>New password:\nRetype new password:\npasswd: password updated successfully\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Проверьте, что домашний каталог создан и принадлежит новому пользователю:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>ls -ld /home/osya2\ndrwxr-x--- 2 osya2 osya2 4096 Aug  3 12:50 /home/osya2\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Ch2 id=\"kak-dobavit-polzovatelya-linux-v-gruppu-sudo\">Как добавить пользователя Linux в группу sudo\u003C/h2>\n\n\n\n\u003Cp>По умолчанию новый пользователь не имеет прав на выполнение административных команд. Если он будет управлять сервером, добавьте его в специальную группу. Для этого используйте утилиту \u003Ccode>usermod\u003C/code>, которая изменяет параметры существующего пользователя.\u003C/p>\n\n\n\n\u003Cp>В Debian, Ubuntu и производных дистрибутивах группа называется \u003Ccode>sudo\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>usermod -aG sudo osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>В CentOS, AlmaLinux и Rocky Linux группа называется \u003Ccode>wheel\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>usermod -aG wheel osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Опции команды:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Ccode>-a\u003C/code> – добавляет пользователя в новую группу, сохраняя его членство в других группах;\u003C/li>\u003Cli>\u003Ccode>-G\u003C/code> – указывает дополнительную группу, в которую нужно добавить пользователя Linux.\u003C/li>\u003C/ul>\n\n\n\n\u003Cdiv class=\"wp-block-beget-alert alert-block alert-block-info\">\u003Cdiv class=\"alert-block-title\">Обратите внимание!\u003C/div>\u003Cdiv class=\"alert-block-content\">Опция \u003Ccode>-a\u003C/code> обязательна, если вы хотите оставить членство пользователя в других группах. Без нее команда заменит список дополнительных групп пользователя на указанную группу – и пользователь потеряет членство во всех остальных группах.\u003C/div>\u003C/div>\n\n\n\n\u003Ch2 id=\"proverka-sozdannogo-polzovatelya\">Проверка созданного пользователя\u003C/h2>\n\n\n\n\u003Cp>После создания пользователя убедитесь, что он готов к работе: параметры заданы верно, права администратора действуют, вход на сервер проходит.\u003C/p>\n\n\n\n\u003Cp>Посмотрите информацию о пользователе командой:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>id osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>В выводе будут указаны:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>идентификатор пользователя (UID);\u003C/li>\u003Cli>основная группа (GID);\u003C/li>\u003Cli>дополнительные группы, в которые входит пользователь.\u003C/li>\u003C/ul>\n\n\n\n\u003Cp>Например, для пользователя, созданного через \u003Ccode>adduser\u003C/code> и добавленного в группу \u003Ccode>sudo\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>uid=1000(osya) gid=1000(osya) groups=1000(osya),27(sudo),100(users)\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Группа \u003Ccode>users\u003C/code> появилась в выводе потому, что на Ubuntu ее назначает \u003Ccode>adduser\u003C/code>. У пользователя \u003Ccode>osya2\u003C/code>, созданного командой \u003Ccode>useradd\u003C/code>, в списке будет только основная группа.\u003C/p>\n\n\n\n\u003Cp>Затем переключитесь на нового пользователя:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>su - osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Пока пользователь ни разу не выполнял команды через sudo, при каждом входе выводится краткая справка:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>To run a command as administrator (user \"root\"), use \"sudo &lt;command&gt;\".\nSee \"man sudo_root\" for details.\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Приглашение в терминале изменится на имя нового пользователя. Выполните от его имени команду и убедитесь, что права администратора работают:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>sudo whoami\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Команда запросит пароль созданного пользователя:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>[sudo] password for osya:\nroot\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Ответ \u003Ccode>root\u003C/code> означает, что команда выполнилась с правами администратора.\u003C/p>\n\n\n\n\u003Cp>Чтобы вернуться в сессию \u003Ccode>root\u003C/code>, выполните команду \u003Ccode>exit\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Проверьте также подключение к серверу под новым пользователем. Не закрывая текущую сессию \u003Ccode>root\u003C/code>, откройте второе окно терминала и выполните:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>ssh osya@IP_адрес_сервера\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Вместо входа по паролю настройте доступ по SSH-ключу. Пароль можно подобрать перебором, боты постоянно сканируют интернет в поисках открытых SSH-портов. Закрытый ключ по сети не передается, поэтому перехватить его нельзя, а подобрать не позволяет длина. Порядок настройки описан в статье “\u003Ca href=\"https://beget.com/ru/kb/how-to/ssh/avtomaticheskaya-ssh-avtorizacziya-po-klyuchu?utm_source=kb&amp;utm_medium=article&amp;utm_campaign=creating_linux_user&amp;utm_content=kb_ssh_po_klyuchu\">Автоматическая SSH-авторизация по ключу\u003C/a>”.\u003C/p>\n\n\n\n\u003Ch2 id=\"drugie-scenarii-sozdaniya-polzovatelya\">Другие сценарии создания пользователя\u003C/h2>\n\n\n\n\u003Cp>Выше описано создание пользователя для повседневной работы с сервером. Ниже разобраны еще три случая, в которых параметры задают иначе.\u003C/p>\n\n\n\n\u003Ch3 id=\"polzovatel-dlya-zapuska-prilozheniy-i-sluzhb\">Пользователь для запуска приложений и служб\u003C/h3>\n\n\n\n\u003Cp>Запуск приложений и служб от имени \u003Ccode>root\u003C/code> дает им неограниченные права в системе. Чтобы ограничить последствия возможной уязвимости, для таких программ создают отдельного пользователя без возможности входа в систему:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>useradd -r -s /usr/sbin/nologin appservice\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Опции команды:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Ccode>-r\u003C/code> – создает системного пользователя;\u003C/li>\u003Cli>\u003Ccode>-s /usr/sbin/nologin\u003C/code> – запрещает вход в систему.\u003C/li>\u003C/ul>\n\n\n\n\u003Cp>В CentOS, AlmaLinux и Rocky Linux путь к оболочке \u003Ccode>nologin\u003C/code> указывают как \u003Ccode>/sbin/nologin\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Проверьте, что вход под таким пользователем невозможен:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>su - appservice\nsu: warning: cannot change directory to /home/appservice: No such file or directory\nThis account is currently not available.\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Обе строки подтверждают, что пользователь создан правильно. Первая сообщает об отсутствии домашнего каталога, поскольку опция \u003Ccode>-m\u003C/code> в команде не указана и служебному пользователю каталог не нужен. Вторая приходит от оболочки \u003Ccode>nologin\u003C/code>, которая запрещает вход.\u003C/p>\n\n\n\n\u003Ch3 id=\"polzovatel-s-ogranichennym-srokom-dostupa\">Пользователь с ограниченным сроком доступа\u003C/h3>\n\n\n\n\u003Cp>Когда доступ нужен на время работ, задайте дату блокировки учетной записи заранее. Выполните команды:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>useradd -m -s /bin/bash -e 2026-09-01 contractor\npasswd contractor\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Опция \u003Ccode>-e\u003C/code> задает дату в формате \u003Ccode>ГГГГ-ММ-ДД\u003C/code>, после которой система заблокирует вход.\u003C/p>\n\n\n\n\u003Cp>Проверьте срок действия учетной записи командой \u003Ccode>chage\u003C/code>. Строка \u003Ccode>Account expires\u003C/code> показывает дату блокировки:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>chage -l contractor | grep \"Account expires\"\nAccount expires                                         : Sep 01, 2026\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Ch3 id=\"polzovatel-v-obshchey-gruppe\">Пользователь в общей группе\u003C/h3>\n\n\n\n\u003Cp>Если над проектом работают несколько человек, объедините их в общую группу. Управлять доступом станет проще, так как права выдаются группе, а не каждому пользователю по отдельности.\u003C/p>\n\n\n\n\u003Cp>Сначала создайте группу:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>groupadd developers\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Затем создайте пользователя и сразу укажите группу опцией \u003Ccode>-G\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>useradd -m -s /bin/bash -G developers developer1\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Проверьте результат командой \u003Ccode>id\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>id developer1\nuid=1003(developer1) gid=1004(developer1) groups=1004(developer1),1003(developers)\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Номера UID и GID здесь не совпадают, потому что \u003Ccode>1003\u003C/code> заняла созданная ранее группа \u003Ccode>developers\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Добавить в группу уже существующего пользователя можно командой \u003Ccode>usermod\u003C/code>.\u003C/p>\n\n\n\n\u003Ch2 id=\"gde-hranitsya-informaciya-o-polzovatelyah\">Где хранится информация о пользователях\u003C/h2>\n\n\n\n\u003Cp>Система хранит все данные об учетных записях в текстовых файлах:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Cstrong>/etc/passwd\u003C/strong> содержит основную информацию об учетных записях: имя пользователя, UID, GID основной группы пользователя Linux, комментарий, домашний каталог и командную оболочку. Читать этот файл могут все пользователи системы, паролей в нем нет;\u003C/li>\u003Cli>\u003Cstrong>/etc/shadow\u003C/strong> хранит хеши паролей и параметры их срока действия. Читать его может только \u003Ccode>root\u003C/code>;\u003C/li>\u003Cli>\u003Cstrong>/etc/group\u003C/strong> содержит список групп и входящих в них пользователей Linux. Именно этот файл изменяет команда, которая добавляет пользователя в группу \u003Ccode>sudo\u003C/code>;\u003C/li>\u003Cli>\u003Cstrong>/etc/skel\u003C/strong> – каталог-шаблон. Его содержимое, например, файлы \u003Ccode>.bashrc\u003C/code> и \u003Ccode>.profile\u003C/code>, система копирует в домашний каталог нового пользователя. Если хотите, чтобы у всех новых пользователей были одинаковые настройки окружения, добавляйте файлы именно сюда;\u003C/li>\u003Cli>\u003Cstrong>/etc/default/useradd\u003C/strong> и \u003Cstrong>/etc/login.defs\u003C/strong> задают значения по умолчанию для команды \u003Ccode>useradd\u003C/code>: базовый каталог, оболочку, диапазон UID, срок действия пароля;\u003C/li>\u003Cli>\u003Cstrong>/etc/adduser.conf\u003C/strong> содержит такие же настройки для утилиты \u003Ccode>adduser\u003C/code>. Из-за этого две команды создают пользователя немного по-разному.\u003C/li>\u003C/ul>\n\n\n\n\u003Cp>Посмотреть информацию о конкретном пользователе Linux можно командой \u003Ccode>getent passwd\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>getent passwd osya\nosya:x:1000:1000:,,,:/home/osya:/bin/bash\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>В строке семь полей, разделенных двоеточиями: имя пользователя, признак наличия пароля, UID, GID основной группы, комментарий, домашний каталог и командная оболочка. Символ x во втором поле означает, что хеш пароля система хранит в файле \u003Ccode>/etc/shadow\u003C/code>. Запятые в поле комментария остались от необязательных пунктов \u003Ccode>adduser\u003C/code>, которые были пропущены. Если пользователь создан командой \u003Ccode>useradd\u003C/code>, поле будет пустым.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-alert alert-block alert-block-info\">\u003Cdiv class=\"alert-block-title\">Обратите внимание!\u003C/div>\u003Cdiv class=\"alert-block-content\">Не редактируйте эти файлы вручную. Ошибка в синтаксисе может лишить вас входа в систему, поэтому для всех изменений используйте команды \u003Ccode>useradd\u003C/code>, \u003Ccode>usermod\u003C/code>, \u003Ccode>passwd\u003C/code> и \u003Ccode>userdel\u003C/code>.\u003C/div>\u003C/div>\n\n\n\n\u003Ch2 id=\"upravlenie-polzovatelyami\">Управление пользователями\u003C/h2>\n\n\n\n\u003Cp>После создания пользователя вам может понадобиться изменить его параметры, временно ограничить доступ или удалить учетную запись пользователя Linux.\u003C/p>\n\n\n\n\u003Ch3 id=\"izmenenie-parolya\">Изменение пароля\u003C/h3>\n\n\n\n\u003Cp>Изменить пароль другого пользователя может \u003Ccode>root\u003C/code> или пользователь с правами \u003Ccode>sudo\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>passwd osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Команда не запрашивает прежний пароль \u003Ccode>osya\u003C/code>. Такой способ подходит для восстановления забытого доступа. При запуске через \u003Ccode>sudo\u003C/code> система запросит пароль того, кто выполняет команду, а затем предложит задать новый пароль для \u003Ccode>osya\u003C/code>.\u003C/p>\n\n\n\n\u003Ch3 id=\"izmenenie-obolochki\">Изменение оболочки\u003C/h3>\n\n\n\n\u003Cp>Оболочку меняют, если пользователь получил \u003Ccode>/bin/sh \u003C/code>вместо Bash или если служебному пользователю нужно запретить вход в систему. Укажите новую оболочку опцией \u003Ccode>-s\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>usermod -s /bin/bash osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Изменения вступят в силу при следующем входе в систему. Если пользователь уже подключен к серверу, ему нужно переподключиться.\u003C/p>\n\n\n\n\u003Ch3 id=\"dobavlenie-i-udalenie-iz-gruppy\">Добавление и удаление из группы\u003C/h3>\n\n\n\n\u003Cp>Существующего пользователя добавляют в группу командой \u003Ccode>usermod\u003C/code> с опциями \u003Ccode>-aG\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>usermod -aG developers osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Посмотрите список групп пользователя Linux командой:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>groups osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>В выводе будут все группы пользователя, а не только что добавленная:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>osya : osya sudo users developers\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Чтобы убрать пользователя из группы, используйте команду \u003Ccode>gpasswd\u003C/code> с опцией \u003Ccode>-d\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>gpasswd -d osya developers\nRemoving user osya from group developers\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Проверьте результат командой \u003Ccode>groups\u003C/code>. Пользователь больше не входит в группу \u003Ccode>developers\u003C/code>, а остальные группы остались без изменений:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>osya : osya sudo users\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Изменения вступят в силу при следующем входе в систему.\u003C/p>\n\n\n\n\u003Ch3 id=\"blokirovka-i-razblokirovka-polzovatelya\">Блокировка и разблокировка пользователя\u003C/h3>\n\n\n\n\u003Cp>Чтобы временно запретить пользователю вход в систему, заблокируйте его учетную запись:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>passwd -l osya\npasswd: password changed.\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Чтобы снова разрешить вход, выполните команду:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>passwd -u osya\npasswd: password changed.\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Обе команды выводят одинаковое сообщение, поэтому проверяйте состояние учетной записи отдельно:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>passwd -S osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Состояние показывает вторая буква в выводе. У заблокированной учетной записи отобразится \u003Ccode>L\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>osya L 2026-08-03 0 99999 7 -1\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>У активной – \u003Ccode>P\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>osya P 2026-08-03 0 99999 7 -1\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Блокировка действует только на новые попытки входа. Если пользователь уже подключен к серверу, его сессия продолжит работать. Чтобы закрыть ее, завершите все процессы пользователя.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-alert alert-block alert-block-info\">\u003Cdiv class=\"alert-block-title\">Обратите внимание!\u003C/div>\u003Cdiv class=\"alert-block-content\">Команда \u003Ccode>passwd -l\u003C/code> блокирует только вход по паролю. Подключение по SSH-ключу продолжит работать. Чтобы полностью закрыть доступ, дополнительно удалите или переименуйте файл \u003Ccode>~/.ssh/authorized_keys\u003C/code> в домашнем каталоге пользователя.\u003C/div>\u003C/div>\n\n\n\n\u003Ch3 id=\"udalenie-polzovatelya\">Удаление пользователя\u003C/h3>\n\n\n\n\u003Cp>Чтобы удалить пользователя, выполните команду:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>userdel osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Чтобы удалить пользователя вместе с его домашним каталогом, добавьте параметр \u003Ccode>-r\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>userdel -r osya\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>При удалении вы можете увидеть сообщение:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>userdel: osya mail spool (/var/mail/osya) not found\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Строка появляется на серверах без почтового сервера, где у пользователей нет почтовых ящиков. Учетная запись при этом удаляется.\u003C/p>\n\n\n\n\u003Cp>Утилита удаляет домашний каталог без дополнительного подтверждения – восстановить его нельзя. Перед удалением убедитесь, что нужные данные пользователя Linux сохранены, а учетную запись больше не используют системные службы или запущенные процессы.\u003C/p>\n\n\n\n\u003Ch2 id=\"zaklyuchenie\">Заключение\u003C/h2>\n\n\n\n\u003Cp>Linux использует многопользовательскую архитектуру, поэтому позволяет гибко управлять учетными записями, формируя удобное рабочее пространство для каждого пользователя.\u003C/p>\n\n\n\n\u003Cp>Создавайте отдельную учетную запись для каждого человека и каждой службы, работающей на сервере. Такой подход упрощает управление правами доступа, позволяет отслеживать действия пользователей в системных журналах и снижает риски, связанные с использованием общих аккаунтов. Если одному из пользователей больше не нужен доступ, его можно отозвать, не затрагивая остальных.\u003C/p>\n\n\n\n\u003Cp>При создании пользователя заранее определите, для чего он нужен. От этого зависят параметры команды: нужен ли пользователю вход в систему, требуются ли права sudo, на какой срок выдается доступ. Часть настроек можно изменить позже командой usermod, но проще сразу создать пользователя Linux с подходящими параметрами.\u003C/p>\n\n\n\n\u003Cp>Если возникнут вопросы, напишите нам, пожалуйста, тикет из панели управления аккаунта (раздел “\u003Ca href=\"https://cp.beget.com/support?utm_source=kb&amp;utm_medium=article&amp;utm_campaign=creating_linux_user&amp;utm_content=cp_support\">Помощь и поддержка\u003C/a>”), а если вы захотите обсудить создание пользователей для Astra Linux и других дистрибутивов или наши продукты с коллегами по цеху и сотрудниками \u003Ca href=\"https://beget.com/ru/cloud?utm_source=kb&amp;utm_medium=article&amp;utm_campaign=creating_linux_user&amp;utm_content=site_cloud\">Beget\u003C/a> – ждем вас в нашем \u003Ca href=\"https://t.me/beget_chat\">сообществе\u003C/a> в Telegram.\u003C/p>\n",29,"2026-08-11T14:36:29.000Z",{"count":15,"liked":16},0,false,{"route":18,"title":20,"tags":21,"breadcrumbs":54,"uuid":55,"parent_uuid":56,"default_page_path":25,"seo_metadata":57},{"language":6,"path":19},"/kb/how-to/vps","VPS",[22,26,30,34,38,42,46,50],{"id":23,"title":20,"seo_metadata":24},"vps",{"title":25,"description":25,"header":25,"keywords":25},"",{"id":27,"title":28,"seo_metadata":29},"apache","Apache",{"title":25,"description":25,"header":25,"keywords":25},{"id":31,"title":32,"seo_metadata":33},"lets-encrypt","Let's Encrypt",{"title":25,"description":25,"header":25,"keywords":25},{"id":35,"title":36,"seo_metadata":37},"nginx","Nginx",{"title":25,"description":25,"header":25,"keywords":25},{"id":39,"title":40,"seo_metadata":41},"ssl","SSL",{"title":25,"description":25,"header":25,"keywords":25},{"id":43,"title":44,"seo_metadata":45},"vestacp","VestaCP",{"title":25,"description":25,"header":25,"keywords":25},{"id":47,"title":48,"seo_metadata":49},"perenos-sajta","Перенос сайта",{"title":25,"description":25,"header":25,"keywords":25},{"id":51,"title":52,"seo_metadata":53},"terminal","Терминал",{"title":25,"description":25,"header":25,"keywords":25},[],"957abe7d-4a90-1475-bfb0-6439507ed391","fa9a1354-631a-4206-df34-291f0db8f42a",{"title":58,"description":59,"header":60,"keywords":61},"VPS. Полезные статьи – Beget","Полезные статьи о VPS на сайте Beget","VPS. Полезные статьи","vps, вопрос ответ",{"src":25,"text":25},{"title":64,"description":65,"keywords":66},"Как создать или удалить пользователя в Linux","Управление пользователями в Linux: Как создать и удалить пользователя, как добавить в группу и многое другое | Инструкция по работе с пользователями Linux","как создать нового пользователя в Linux, управление пользователями в операционной системе линукс, как настроить пользователей в Linux",{"faq":68,"how_to":69,"product":69},[],null,{},[72,76,79,83,86,89,92,95,98,101,104,107,110,113,116,119,122,125],{"level":73,"name":74,"anchor":75},1,"Из чего состоит учетная запись","iz-chego-sostoit-uchetnaya-zapis",{"level":73,"name":77,"anchor":78},"Способы создания пользователя","sposoby-sozdaniya-polzovatelya",{"level":80,"name":81,"anchor":82},2,"Создание пользователя с помощью adduser","sozdanie-polzovatelya-s-pomoshchyu-adduser",{"level":80,"name":84,"anchor":85},"Создание пользователя с помощью useradd","sozdanie-polzovatelya-s-pomoshchyu-useradd",{"level":73,"name":87,"anchor":88},"Как добавить пользователя Linux в группу sudo","kak-dobavit-polzovatelya-linux-v-gruppu-sudo",{"level":73,"name":90,"anchor":91},"Проверка созданного пользователя","proverka-sozdannogo-polzovatelya",{"level":73,"name":93,"anchor":94},"Другие сценарии создания пользователя","drugie-scenarii-sozdaniya-polzovatelya",{"level":80,"name":96,"anchor":97},"Пользователь для запуска приложений и служб","polzovatel-dlya-zapuska-prilozheniy-i-sluzhb",{"level":80,"name":99,"anchor":100},"Пользователь с ограниченным сроком доступа","polzovatel-s-ogranichennym-srokom-dostupa",{"level":80,"name":102,"anchor":103},"Пользователь в общей группе","polzovatel-v-obshchey-gruppe",{"level":73,"name":105,"anchor":106},"Где хранится информация о пользователях","gde-hranitsya-informaciya-o-polzovatelyah",{"level":73,"name":108,"anchor":109},"Управление пользователями","upravlenie-polzovatelyami",{"level":80,"name":111,"anchor":112},"Изменение пароля","izmenenie-parolya",{"level":80,"name":114,"anchor":115},"Изменение оболочки","izmenenie-obolochki",{"level":80,"name":117,"anchor":118},"Добавление и удаление из группы","dobavlenie-i-udalenie-iz-gruppy",{"level":80,"name":120,"anchor":121},"Блокировка и разблокировка пользователя","blokirovka-i-razblokirovka-polzovatelya",{"level":80,"name":123,"anchor":124},"Удаление пользователя","udalenie-polzovatelya",{"level":73,"name":126,"anchor":127},"Заключение","zaklyuchenie",[],[130,134],{"route":131,"title":133},{"language":6,"path":132},"/kb/how-to","Полезные статьи",{"route":135,"title":20},{"language":6,"path":19},[],[],[139,148,157],{"route":140,"uuid":142,"title":143,"excerpt":25,"content":25,"view_count":15,"published_at":25,"modified_at":25,"like":69,"category":69,"hero_image":69,"seo_metadata":69,"schema_org_metadata":69,"open_graph_metadata":69,"sections":144,"tags":145,"breadcrumbs":146,"images":147},{"language":6,"path":141},"/kb/how-to/vps/perenos-sajta-c-virtualnogo-hostinga-na-vps-c-pomoshhyu-ispmanager","df7823aa-4351-8143-3f92-010ea6090154","Перенос сайта c виртуального хостинга на VPS c помощью ispmanager",[],[],[],[],{"route":149,"uuid":151,"title":152,"excerpt":25,"content":25,"view_count":15,"published_at":25,"modified_at":25,"like":69,"category":69,"hero_image":69,"seo_metadata":69,"schema_org_metadata":69,"open_graph_metadata":69,"sections":153,"tags":154,"breadcrumbs":155,"images":156},{"language":6,"path":150},"/kb/how-to/vps/razvertyvanie-django-s-pomoshchyu-nginx-postgresql-i-gunicorn","be5461a6-c6dc-f8a8-7403-cd6d475de1fb","Развертывание Django на сервере с помощью Nginx, PostgreSQL и Gunicorn",[],[],[],[],{"route":158,"uuid":160,"title":161,"excerpt":25,"content":25,"view_count":15,"published_at":25,"modified_at":25,"like":69,"category":69,"hero_image":69,"seo_metadata":69,"schema_org_metadata":69,"open_graph_metadata":69,"sections":162,"tags":163,"breadcrumbs":164,"images":165},{"language":6,"path":159},"/kb/how-to/vps/ustanovka-i-nastrojka-servernogo-google-tag-manager-na-vps","6048f1e6-5ea9-e3fd-1b3a-cdd408c46eb7","Установка и настройка серверного Google Tag Manager на VPS",[],[],[],[],"popularity-desc"]