Sari la conținut
← Ubuntu Server de la zero
Progres curs 0 / 7 lecții (0%)

Primul login și utilizatorii

Ai un VPS nou și o adresă IP. La primul login ești `root` — utilizatorul cu puteri depline. Primul lucru pe care îl faci, înainte de orice altceva, e să creezi un utilizator normal cu drepturi de `sudo` și să nu mai lucrezi ca root. E baza igienei de securitate a serverului.

Primul login

ssh root@IP-UL-TAU
# ești root. Actualizează sistemul imediat:
apt update && apt upgrade -y

Creează un utilizator de lucru

adduser deploy                 # îți cere o parolă
usermod -aG sudo deploy        # îl adaugi în grupul sudo

# copiază cheia SSH de la root la noul user:
rsync --archive --chown=deploy:deploy ~/.ssh /home/deploy
# acum te poți conecta: ssh deploy@IP

Fus orar și oră

sudo timedatectl set-timezone Europe/Bucharest
timedatectl                    # verifică; NTP ar trebui să fie activ

Hostname și /etc/hosts

sudo hostnamectl set-hostname web-01
# adaugă în /etc/hosts o linie: 127.0.1.1 web-01

De ce contează

Root poate distruge sistemul dintr-o comandă greșită, iar dacă cineva îi află parola/cheia, are totul. Un utilizator cu `sudo` îți cere confirmarea (parola) pentru comenzile privilegiate și lasă o urmă în log-uri. E o barieră mică dar reală.

Exercițiu

Pe un VPS de test (sau o mașină virtuală Ubuntu): actualizează sistemul, creează un utilizator „deploy" cu sudo, copiază-i cheia SSH, setează fusul orar la Europe/Bucharest și un hostname. Conectează-te ca „deploy" și verifică `sudo whoami`.

Greșeli frecvente

  • Rămâi logat ca root pentru toată administrarea.
  • Nu copiezi cheia SSH la noul user și te trezești că nu te poți conecta ca el.
  • Uiți să adaugi userul în grupul `sudo` și nu poate face nimic privilegiat.
  • Nu setezi fusul orar și log-urile au ore derutante.

De reținut

  • apt update && upgrade la primul login.
  • adduser + usermod -aG sudo pentru un user de lucru.
  • Copiază cheia SSH la noul user înainte să închizi sesiunea root.
  • Setează fus orar și hostname.

Pe scurt

Root doar pentru configurarea inițială. Creezi un user cu sudo, îi dai cheia SSH, și de acolo lucrezi ca el.

Folosim cookie-uri esențiale pentru funcționarea site-ului și, cu acordul tău, cookie-uri de analiză și publicitate. Partenerii noștri, inclusiv Google, pot folosi cookie-uri pentru a afișa reclame relevante. Detalii în Politica de cookie-uri.