Non disabilitare accesso root remoto o cambiare policy sudo prima di aver testato il nuovo utente in una seconda sessione.
1. Creare l'utente
useradd -m -s /bin/bash adminuser
passwd adminuser
2. Aggiungere al gruppo wheel
usermod -aG wheel adminuser
id adminuser
3. Configurare sudo
Modifica sempre con visudo:
visudo
Abilita la riga per wheel (esempio tipico):
%wheel ALL=(ALL:ALL) ALL
Il file
/etc/sudoers puo' variare. Usa visudo per evitare errori di sintassi.4. Test dei privilegi
su - adminuser
sudo -v
sudo whoami
Se
sudo whoami restituisce root, la configurazione base e' corretta.5. Buone pratiche
- Usa password robuste
- Evita login quotidiano come root
- Registra attivita' amministrative via sudo/log
- Limita chi entra nel gruppo wheel
6. Errori comuni
- Utente non nel gruppo
wheel - Riga wheel non abilitata in sudoers
- Modifica sudoers con editor normale (sintassi rotta)
Checklist rapida
[ ] Utente admin creato
[ ] Gruppo wheel assegnato
[ ] sudoers modificato con visudo
[ ] sudo -v / sudo whoami testati
[ ] Accesso root diretto limitato (se desiderato)