본문 바로가기

카테고리 없음

리눅스 서버 사용자 계정 관리: 생성부터 삭제, 잠금까지 실전 가이드

리눅스(Linux) 시스템을 운영하고 관리할 때 가장 기본적인 업무는 바로 사용자 계정 관리(User Account Management)입니다. 불필요한 계정을 방지하고 적절한 권한을 부여하는 것은 서버 보안의 첫걸음입니다.

본 실전 가이드에서는 리눅스 환경에서 사용자 계정을 생성, 수정, 잠금 및 삭제하는 필수 명령어와 보안 관리 노하우를 정리해 드립니다.

리눅스

1. 리눅스 계정 정보의 핵심 파일 2가지

리눅스 시스템은 사용자 계정과 비밀번호 정보를 특정 파일에서 중앙 관리합니다.

  • /etc/passwd: 계정명, UID, GID, 홈 디렉터리, 기본 쉘 정보 저장
  • /etc/shadow: 암호화된 비밀번호, 비밀번호 만료일 및 계정 잠금 정보 저장 (보안을 위해 root 권한만 접근 가능)

2. 신규 사용자 계정 생성 (useradd)

리눅스에서 새로운 계정을 생성할 때 사용하는 대표적인 명령어는 useradd입니다.

기본 계정 생성

Bash
 
sudo useradd hong

주요 옵션을 활용한 맞춤형 생성

운영 환경에서는 홈 디렉터리 지정, 기본 쉘 설정, 그룹 지정 등의 옵션을 함께 사용하는 것이 좋습니다.

Bash
 
sudo useradd -m -s /bin/bash -g developers -G sudo hong
  • -m: 사용자 홈 디렉터리( /home/hong)를 자동으로 생성합니다.
  • -s /bin/bash: 기본 사용할 로그인 쉘을 Bash로 지정합니다.
  • -g developers: 기본 그룹(Primary Group)을 지정합니다.
  • -G sudo: 추가 그룹(Secondary Group)에 등록하여 관리자 권한을 부여합니다.

비밀번호 설정 (passwd)

계정을 생성한 후에는 반드시 비밀번호를 등록해야 로그인이 가능합니다.

Bash
 
sudo passwd hong

3. 계정 정보 수정 및 그룹 관리 (usermod)

기존 계정의 정보나 권한을 변경해야 할 때는 usermod 명령어를 사용합니다.

Bash
 
# 기본 쉘 변경
sudo usermod -s /bin/zsh hong

# 보조 그룹 추가 (-aG 옵션 사용 필수)
sudo usermod -aG docker hong

주의: -G 옵션만 단독으로 사용하면 기존 보조 그룹이 모두 제거되고 새로 지정한 그룹만 남게 됩니다. 기존 그룹을 유지하면서 추가하려면 반드시 -aG 옵션을 함께 사용하세요.

4. 계정 잠금 및 잠금 해제 (보안 조치)

퇴사자 발생, 보안 위협 탐지, 미사용 계정 관리 시 계정을 즉시 삭제하기보다 계정 잠금(Lock) 처리를 먼저 진행하는 것이 안전합니다.

계정 잠금 (Lock)

Bash
 
sudo usermod -L hong
# 또는
sudo passwd -l hong
  • 계정이 잠기면 /etc/shadow 파일의 비밀번호 항목 앞에 ! 표시가 붙어 패스워드 인증을 통한 로그인이 차단됩니다.

계정 잠금 해제 (Unlock)

Bash
 
sudo usermod -U hong
# 또는
sudo passwd -u hong

5. 사용자 계정 삭제 (userdel)

더 이상 사용하지 않는 계정은 보안 위험을 줄이기 위해 시스템에서 완전히 삭제합니다.

단순 계정 삭제 (홈 디렉터리 유지)

Bash
 
sudo userdel hong

계정 및 홈 디렉터리/메일함 완전 삭제

Bash
 
sudo userdel -r hong
  • -r 옵션을 사용하면 해당 사용자의 홈 디렉터리와 내부 데이터가 모두 삭제됩니다. 중요한 파일이 있는지 확인한 후 실행하는 것을 권장합니다.

6. 리눅스 계정 관리 요약표

구분주요 명령어설명
계정 생성 useradd -m -s /bin/bash [계정명] 홈 디렉터리와 기본 쉘을 지정하여 계정 생성
비밀번호 passwd [계정명] 사용자 비밀번호 설정 및 변경
정보 수정 usermod -aG [그룹명] [계정명] 기존 계정의 그룹 권한 및 설정 변경
계정 잠금 usermod -L [계정명] 비밀번호 인증 차단 (계정 임시 동결)
잠금 해제 usermod -U [계정명] 동결된 계정 잠금 해제
계정 삭제 userdel -r [계정명] 계정 및 홈 디렉터리 데이터 완전 삭제
 

결론 및 보안 팁

리눅스 서버 환경에서는 최소 권한의 원칙을 준수해야 합니다. root 계정을 직접 사용하는 것을 지양하고, 일반 계정을 생성한 뒤 필요에 따라 sudo 권한을 부여하여 작업 이력을 남기는 관리 방식이 바람직합니다. 또한 정기적으로 /etc/passwd 파일과 미사용 계정을 점검하여 시스템 보안성을 지속적으로 높여나가기 바랍니다.태


소개 및 문의 · 개인정보처리방침 · 면책조항

© 2026 블로그 이름