리눅스(Linux) 시스템을 운영하고 관리할 때 가장 기본적인 업무는 바로 사용자 계정 관리(User Account Management)입니다. 불필요한 계정을 방지하고 적절한 권한을 부여하는 것은 서버 보안의 첫걸음입니다.
본 실전 가이드에서는 리눅스 환경에서 사용자 계정을 생성, 수정, 잠금 및 삭제하는 필수 명령어와 보안 관리 노하우를 정리해 드립니다.

1. 리눅스 계정 정보의 핵심 파일 2가지
리눅스 시스템은 사용자 계정과 비밀번호 정보를 특정 파일에서 중앙 관리합니다.
- /etc/passwd: 계정명, UID, GID, 홈 디렉터리, 기본 쉘 정보 저장
- /etc/shadow: 암호화된 비밀번호, 비밀번호 만료일 및 계정 잠금 정보 저장 (보안을 위해 root 권한만 접근 가능)
2. 신규 사용자 계정 생성 (useradd)
리눅스에서 새로운 계정을 생성할 때 사용하는 대표적인 명령어는 useradd입니다.
기본 계정 생성
sudo useradd hong
주요 옵션을 활용한 맞춤형 생성
운영 환경에서는 홈 디렉터리 지정, 기본 쉘 설정, 그룹 지정 등의 옵션을 함께 사용하는 것이 좋습니다.
sudo useradd -m -s /bin/bash -g developers -G sudo hong
- -m: 사용자 홈 디렉터리( /home/hong)를 자동으로 생성합니다.
- -s /bin/bash: 기본 사용할 로그인 쉘을 Bash로 지정합니다.
- -g developers: 기본 그룹(Primary Group)을 지정합니다.
- -G sudo: 추가 그룹(Secondary Group)에 등록하여 관리자 권한을 부여합니다.
비밀번호 설정 (passwd)
계정을 생성한 후에는 반드시 비밀번호를 등록해야 로그인이 가능합니다.
sudo passwd hong
3. 계정 정보 수정 및 그룹 관리 (usermod)
기존 계정의 정보나 권한을 변경해야 할 때는 usermod 명령어를 사용합니다.
# 기본 쉘 변경
sudo usermod -s /bin/zsh hong
# 보조 그룹 추가 (-aG 옵션 사용 필수)
sudo usermod -aG docker hong
주의: -G 옵션만 단독으로 사용하면 기존 보조 그룹이 모두 제거되고 새로 지정한 그룹만 남게 됩니다. 기존 그룹을 유지하면서 추가하려면 반드시 -aG 옵션을 함께 사용하세요.
4. 계정 잠금 및 잠금 해제 (보안 조치)
퇴사자 발생, 보안 위협 탐지, 미사용 계정 관리 시 계정을 즉시 삭제하기보다 계정 잠금(Lock) 처리를 먼저 진행하는 것이 안전합니다.
계정 잠금 (Lock)
sudo usermod -L hong
# 또는
sudo passwd -l hong
- 계정이 잠기면 /etc/shadow 파일의 비밀번호 항목 앞에 ! 표시가 붙어 패스워드 인증을 통한 로그인이 차단됩니다.
계정 잠금 해제 (Unlock)
sudo usermod -U hong
# 또는
sudo passwd -u hong
5. 사용자 계정 삭제 (userdel)
더 이상 사용하지 않는 계정은 보안 위험을 줄이기 위해 시스템에서 완전히 삭제합니다.
단순 계정 삭제 (홈 디렉터리 유지)
sudo userdel hong
계정 및 홈 디렉터리/메일함 완전 삭제
sudo userdel -r hong
- -r 옵션을 사용하면 해당 사용자의 홈 디렉터리와 내부 데이터가 모두 삭제됩니다. 중요한 파일이 있는지 확인한 후 실행하는 것을 권장합니다.
6. 리눅스 계정 관리 요약표
| 계정 생성 | useradd -m -s /bin/bash [계정명] | 홈 디렉터리와 기본 쉘을 지정하여 계정 생성 |
| 비밀번호 | passwd [계정명] | 사용자 비밀번호 설정 및 변경 |
| 정보 수정 | usermod -aG [그룹명] [계정명] | 기존 계정의 그룹 권한 및 설정 변경 |
| 계정 잠금 | usermod -L [계정명] | 비밀번호 인증 차단 (계정 임시 동결) |
| 잠금 해제 | usermod -U [계정명] | 동결된 계정 잠금 해제 |
| 계정 삭제 | userdel -r [계정명] | 계정 및 홈 디렉터리 데이터 완전 삭제 |
결론 및 보안 팁
리눅스 서버 환경에서는 최소 권한의 원칙을 준수해야 합니다. root 계정을 직접 사용하는 것을 지양하고, 일반 계정을 생성한 뒤 필요에 따라 sudo 권한을 부여하여 작업 이력을 남기는 관리 방식이 바람직합니다. 또한 정기적으로 /etc/passwd 파일과 미사용 계정을 점검하여 시스템 보안성을 지속적으로 높여나가기 바랍니다.태