Linux服务器安全-使用非root账号登陆

在实际的业务场景中,如果root登录Linux操作系统的ECS实例,则可以获取系统最大权限。该方式虽然便于进行系统运维操作,但如果ECS实例被入侵,则会存在影响严重的数据安全风险。

对于该场景,建议如下处理:

  • 1、创建新账号 ecs-user adduser ecs-user

  • 2、为新账户设置密码 passwd ecs-user

  • 3、确认ecs-user账户可正常登录使用

  • 4、给新帐号添加免密sudo权限 vim /etc/sudoersroot ALL=(ALL) ALL 下面一行添加一行 ecs-user ALL=(ALL) NOPASSWD:ALL

  • 5、限制root 登录 编辑SSH 的配置文件 /etc/ssh/sshd_config 找到PermitRootLogin 配置项 设置为 PermitRootLogin no若没有则手动新增

相关推荐
moical2 分钟前
关于docker-compose启动elasticsearch:7.17.29报"permission denied": unknown错误解决
linux
s6516654964 分钟前
编译linux内核
linux
济61711 分钟前
ARM Linux 驱动开发篇:阻塞与非阻塞IO详解(含等待队列+poll机制)--- Ubuntu20.04
linux·嵌入式·嵌入式linux驱动开发
桌面运维家11 分钟前
MySQL安全实战:慢查询诊断与SQL注入防御
sql·mysql·安全
上海云盾安全满满14 分钟前
游戏被攻击了要如何选择防护,接高防服务器还是游戏盾
服务器·网络·游戏
舰长11515 分钟前
Diffie-Hellman Key Agreement Protocol 资源管理错误漏洞(CVE-2022-40735)【原理扫描】openssl升级
运维·服务器
Lhan.zzZ22 分钟前
Qt多线程数据库操作:安全分离连接,彻底解决段错误
数据库·c++·qt·安全
谪星·阿凯24 分钟前
业务逻辑漏洞从入门到实战博客
网络·安全·web安全
淼淼爱喝水24 分钟前
华为 防火墙直连互通配置:实现双防火墙 Ping 通
服务器·网络·华为
kyle~28 分钟前
Linux---nmcli (NetworkManager服务的核心命令行工具)
linux·运维·php