*КУБ — полный комплекс облачных услуг!
sudo adduser alice
# мастер запросит пароль и профиль, создаст /home/alice и скопирует файлы из /etc/skel

# стандартний home і bash
sudo useradd -m -s /bin/bash alice
sudo passwd alice
sudo mkdir -p /srv/users/alice
sudo cp -rT /etc/skel /srv/users/alice
sudo useradd -d /srv/users/alice -s /bin/bash alice
sudo chown -R alice:alice /srv/users/alice
sudo passwd alice

Проверка:
getent passwd alice
sudo -u alice -H bash -lc 'whoami && pwd'
sudo usermod -aG sudo,adm alice
id alice
groups alice
Удаление из группы
sudo gpasswd -d alice adm
Ролевая группа для проекта/сервиса
sudo groupadd deploy
sudo usermod -aG deploy alice
Редактировать правила только через visudo — проверяет синтаксис и избавляет от «кирпича» админки.
# желательно — отдельный файл пользователя
sudo visudo -f /etc/sudoers.d/alice
Полный sudo (как у группы sudo):
alice ALL=(ALL:ALL) ALL
Минимальные привилегии (пример для nginx):
Cmnd_Alias NGINX_CMDS = /bin/systemctl restart nginx, /bin/systemctl status nginx, /bin/journalctl -u nginx
alice ALL=(root) NOPASSWD: NGINX_CMDS

Советы
# текущее состояние
sudo chage -l alice
# максимум 90 дней, предупреждать за 7, не менять чаще, чем раз в день
sudo chage -M 90 -W 7 -m 1 alice
# деактивировать по дате
sudo chage -E 2025-12-31 alice
/etc/login.defs:
PASS_MAX_DAYS 90
PASS_MIN_DAYS 1
PASS_WARN_AGE 7
Установите libpam-pwquality и настройте /etc/pam.d/common-password, например:
password requisite pam_pwquality.so retry=3 minlen=12 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1
sudo -u alice -H bash -lc “mkdir -p ~/.ssh && chmod 700 ~/.ssh”
sudo -u alice -H bash -lc “cat >> ~/.ssh/authorized_keys” # вставьте содержимое файла *.pub, затем Ctrl D
sudo -u alice -H bash -lc “chmod 600 ~/.ssh/authorized_keys”

# когда ключи настроены — отключить пароли
PasswordAuthentication no
PubkeyAuthentication yes
# запретить прямой вход под пользователем root (после предоставления прав sudo администраторам)
PermitRootLogin no
# ограничить доступ для группы
AllowGroups sshusers
sudo groupadd sshusers
sudo usermod -aG sshusers alice
sudo systemctl restart sshd
sudo useradd -m -s /usr/sbin/nologin backupbot
sudo mkdir -p /srv/project
sudo chgrp project /srv/project
sudo chmod 2775 /srv/project
sudo setfacl -m u:bob:rwx /srv/project
sudo getfacl /srv/project
# успешные входы
last -n 10
# кто в системе
w
who
# неудачные попытки (если faillog активен)
faillog -a
# SSH-логи за сегодня
sudo journalctl -u ssh --since «today»
sudo journalctl -u ssh --grep «Failed password»
# заблокировать пароль (возможность входа с помощью ключа может остаться)
sudo usermod -L alice
# розблокувати
sudo usermod -U alice
# немедленная деактивация (срок действия истек)
sudo chage -E 0 alice
# завершить процессы и удалить учетную запись из каталога home
sudo pkill -KILL -u alice
sudo userdel -r alice
# (Debian/Ubuntu зручно:)
sudo deluser --remove-home alice