Manajemen Pengguna
Vapor menyediakan kemampuan manajemen pengguna dan grup Linux yang komprehensif melalui antarmuka web yang intuitif. Kelola pengguna sistem, grup, permissions, dan akses SSH.
Prasyarat
- Privilege root atau sudo untuk operasi manajemen pengguna
- Pemahaman konsep user/group Linux
- SSH service berjalan (untuk manajemen SSH key)
Navigasi ke Manajemen Pengguna
- Dari menu utama, klik Users
- Antarmuka manajemen pengguna terbuka dengan daftar pengguna sistem
Manajemen Pengguna
Tampilan Daftar Pengguna
Tampilan utama menampilkan semua pengguna sistem dengan:
- Username: Nama login
- UID: Nomor ID pengguna
- Full Name: Nama asli pengguna
- Primary Group: Keanggotaan grup utama
- Home Directory: Path home pengguna
- Shell: Shell default
- Status: Enabled/Disabled
- Last Login: Waktu login terakhir
Membuat Pengguna
Quick Create
- Klik Create User
- Isi informasi dasar:
- Username: Nama login (wajib)
- Full Name: Nama asli (opsional)
- Password: Password awal
- Email: Email kontak
- Klik Create
Pembuatan Pengguna Lanjutan
Untuk kontrol lebih, perluas Advanced Options:
Pengaturan Akun
- UID: ID pengguna spesifik (auto-assign jika kosong)
- Primary Group: Keanggotaan grup utama
- Additional Groups: Grup sekunder
- Home Directory: Path home custom
- Shell: Shell login pengguna
- Expiry Date: Kadaluarsa akun
Kebijakan Password
- Force Change: Wajib ganti password saat login pertama
- Minimum Days: Antara perubahan password
- Maximum Days: Periode validitas password
- Warning Days: Peringatan sebelum kadaluarsa
- Inactive Days: Grace period setelah kadaluarsa
Mengelola Pengguna yang Ada
Edit Pengguna
- Klik username atau tombol Edit
- Modifikasi properti pengguna:
- Informasi personal
- Keanggotaan grup
- Shell dan home directory
- Pengaturan akun
- Klik Save Changes
Reset Password
- Klik Reset Password di aksi pengguna
- Masukkan password baru
- Opsional paksa ganti saat login berikutnya
- Klik Reset
Lock/Unlock Akun
- Lock: Nonaktifkan login pengguna sementara
- Unlock: Aktifkan kembali akses pengguna
- Preservasi data dan pengaturan pengguna
Manajemen Grup
Daftar Grup
Lihat semua grup sistem:
- Group Name: Identifier grup
- GID: Nomor ID grup
- Members: Jumlah pengguna
- Description: Tujuan grup
- Type: Grup sistem atau pengguna
Membuat Grup
- Klik Create Group
- Masukkan informasi grup:
- Group Name: Identifier unik
- GID: ID spesifik (opsional)
- Description: Tujuan grup
- Tambahkan member awal (opsional)
- Klik Create
Manajemen SSH Key
Melihat SSH Key
Untuk setiap pengguna, lihat:
- Daftar authorized keys
- Tipe key (RSA, ED25519, dll)
- Fingerprint key
- Komentar/label key
- Tanggal penambahan
Menambahkan SSH Key
- Navigasi ke tab SSH Keys pengguna
- Klik Add SSH Key
- Paste konten public key
- Tambahkan komentar deskriptif
- Klik Add
Manajemen Sudo
Melihat Akses Sudo
Periksa privilege sudo pengguna:
- Akses sudo penuh
- Akses perintah spesifik
- Pembatasan host
- Pengaturan NOPASSWD
Memberikan Akses Sudo
Simple Sudo
- Edit pengguna
- Aktifkan checkbox Sudo Access
- Pengguna ditambahkan ke grup sudo/wheel
Advanced Sudo
- Klik Advanced Sudo
- Konfigurasi:
- Commands: Perintah yang diizinkan
- Run As: User/grup untuk menjalankan
- Hosts: Host yang diizinkan
- NOPASSWD: Skip password prompt
Operasi Bulk
Pembuatan Pengguna Bulk
- Klik Bulk Create
- Upload file CSV atau paste data
- Map kolom ke field
- Review dan konfirmasi
- Jalankan pembuatan bulk
Praktik Terbaik
Manajemen Pengguna
- Principle of Least Privilege: Berikan akses minimal yang diperlukan
- Audit Reguler: Review akun pengguna secara berkala
- Password Kuat: Terapkan persyaratan kompleksitas
- Nonaktifkan Akun Tidak Terpakai: Lock atau hapus pengguna tidak aktif
- Dokumentasi Perubahan: Simpan audit trail modifikasi
Keamanan SSH
- Auth Berbasis Key: Pilih key daripada password
- Rotasi Key: Update SSH key secara teratur
- Nonaktifkan Root SSH: Jangan izinkan login root langsung
- Monitor Akses: Log koneksi SSH
- Batasi Sumber: Batasi SSH dari IP spesifik
Pemecahan Masalah
Masalah Login
- Periksa akun tidak terkunci
- Verifikasi password tidak kadaluarsa
- Pastikan shell valid
- Periksa home directory ada
- Review konfigurasi PAM
Masalah Permission
- Verifikasi keanggotaan grup
- Periksa ownership file
- Review konfigurasi sudo
- Pastikan umask tepat
- Periksa SELinux/AppArmor
