搞定 Ubuntu 管理員大小事:清單、新增與刪除帳號

想在 Ubuntu 系統裡當個有實權的大老,或是想把不安份的帳號給踢出去嗎?這篇教學帶你輕鬆掌握管理者權限的召喚與封印術!


一、 尋找幕後黑手:查看誰有最高權限

想知道系統裡面到底有誰偷偷開了外掛、擁有 sudo 權限嗎?直接輸入下面這行指令,就能讓所有管理員現形:

getent group sudo | cut -d: -f4

覺得還不夠清楚嗎?這裡還有兩招進階招術:

把系統的最高神明 root 一併召喚出來:

echo "root"; getent group sudo | cut -d: -f4 | tr ',' '\n'

連他們的登入 Shell 一起抓出來看個仔細:

grep -E "$(getent group sudo | cut -d: -f4 | tr ',' '|')" /etc/passwd

小知識補充: Ubuntu 預設是用 sudo 群組來發放管理者權限,而不是單獨叫 admin 群組!


二、 召喚新夥伴:新增帳號並給予管理權限

想給好朋友開個權限嗎?標準流程是先建帳號,再把他拉進 sudo 俱樂部:

sudo adduser username
sudo usermod -aG sudo username

別忘了把 username 換成你朋友的帳號名稱!

如果你趕時間,想要一鍵搞定,可以使用這套組合拳:

sudo useradd -m -s /bin/bash -G sudo username
sudo passwd username

驗證身分:

想確認他有沒有成功拿到權限,可以執行這行命令檢查:

groups username

只要看到輸出裡面出現 sudo 這幾個字,就代表他已經順利晉升為管理員啦!


三、 提防豬隊友:刪除使用者帳號

當某些帳號不再需要,或是對方惹你生氣時,你可以根據想留下的東西選一種方式處理:

  1. 純粹把人踢掉(保留他的家目錄與檔案):
sudo deluser username

或者使用 sudo userdel username 。

  1. 連同他的家目錄與郵件資料一併蒸發(乾淨俐落):
sudo deluser --remove-home username

或者使用 sudo userdel -r username 。

  1. 地毯式搜捕(刪除他在整個系統留下的所有檔案):
sudo deluser --remove-all-files username

動手前請注意:

刪除前請先確定 username 已經替換成目標帳號。

如果對方還在線上頑強抵抗,請先強制幫他登出:

sudo killall -u username

如果只是想拔掉他的權限,讓他變回普通百姓,不需要直接刪帳號,輸入這行命令即可:

sudo deluser username sudo

新增的隊友,需要 ip 進白名單

新增的隊友,需要 IP 進白名單。

要將 IP 位址 192.168.1.100 加入 iptables 的白名單,指令會根據您希望開放的服務種類而有所不同。

從您提供的清單來看,您之前針對特定 IP 開放了 SSH 替代連接埠(port 8822)以及 SNMP(port 161)。以下提供兩種最常見的新增方式:

如果您的目標是允許該 IP 存取 SSH(port 8822),請執行:

sudo iptables -A INPUT -i ens160 -p tcp -s 192.168.1.100 --dport 8822 -j ACCEPT

如果希望該 IP 可以存取此主機的所有服務與連接埠,請執行:

sudo iptables -A INPUT -i ens160 -s 192.168.1.100 -j ACCEPT

設定完成後,可以驗證新規則是否順利加入:

sudo iptables -L -n -v

請注意,直接使用 iptables 指令新增的規則在系統重啟後會失效。建議執行下列指令將目前的防火牆規則永久保存:

sudo netfilter-persistent save

或是:

sudo iptables-save | sudo tee /etc/iptables/rules.v4

驗證與存檔完成後,新採納的 IP 就能順利通過防火牆。請問這次新增的 IP 是要開放特定的通訊埠,還是要開啟全部的存取權限呢?

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *