Primul login și utilizatorii
Ai un VPS nou și o adresă IP. La primul login ești `root` — utilizatorul cu puteri depline. Primul lucru pe care îl faci, înainte de orice altceva, e să creezi un utilizator normal cu drepturi de `sudo` și să nu mai lucrezi ca root. E baza igienei de securitate a serverului.
Primul login
ssh root@IP-UL-TAU
# ești root. Actualizează sistemul imediat:
apt update && apt upgrade -yCreează un utilizator de lucru
adduser deploy # îți cere o parolă
usermod -aG sudo deploy # îl adaugi în grupul sudo
# copiază cheia SSH de la root la noul user:
rsync --archive --chown=deploy:deploy ~/.ssh /home/deploy
# acum te poți conecta: ssh deploy@IPFus orar și oră
sudo timedatectl set-timezone Europe/Bucharest
timedatectl # verifică; NTP ar trebui să fie activHostname și /etc/hosts
sudo hostnamectl set-hostname web-01
# adaugă în /etc/hosts o linie: 127.0.1.1 web-01De ce contează
Root poate distruge sistemul dintr-o comandă greșită, iar dacă cineva îi află parola/cheia, are totul. Un utilizator cu `sudo` îți cere confirmarea (parola) pentru comenzile privilegiate și lasă o urmă în log-uri. E o barieră mică dar reală.
Exercițiu
Pe un VPS de test (sau o mașină virtuală Ubuntu): actualizează sistemul, creează un utilizator „deploy" cu sudo, copiază-i cheia SSH, setează fusul orar la Europe/Bucharest și un hostname. Conectează-te ca „deploy" și verifică `sudo whoami`.
Greșeli frecvente
- Rămâi logat ca root pentru toată administrarea.
- Nu copiezi cheia SSH la noul user și te trezești că nu te poți conecta ca el.
- Uiți să adaugi userul în grupul `sudo` și nu poate face nimic privilegiat.
- Nu setezi fusul orar și log-urile au ore derutante.
De reținut
- apt update && upgrade la primul login.
- adduser + usermod -aG sudo pentru un user de lucru.
- Copiază cheia SSH la noul user înainte să închizi sesiunea root.
- Setează fus orar și hostname.
Pe scurt
Root doar pentru configurarea inițială. Creezi un user cu sudo, îi dai cheia SSH, și de acolo lucrezi ca el.