Linux服务器安全-使用非root账号登陆

在实际的业务场景中,如果root登录Linux操作系统的ECS实例,则可以获取系统最大权限。该方式虽然便于进行系统运维操作,但如果ECS实例被入侵,则会存在影响严重的数据安全风险。

对于该场景,建议如下处理:

  • 1、创建新账号 ecs-user adduser ecs-user

  • 2、为新账户设置密码 passwd ecs-user

  • 3、确认ecs-user账户可正常登录使用

  • 4、给新帐号添加免密sudo权限 vim /etc/sudoersroot ALL=(ALL) ALL 下面一行添加一行 ecs-user ALL=(ALL) NOPASSWD:ALL

  • 5、限制root 登录 编辑SSH 的配置文件 /etc/ssh/sshd_config 找到PermitRootLogin 配置项 设置为 PermitRootLogin no若没有则手动新增

相关推荐
会编程的土豆2 分钟前
c语言时间戳从入门到精通
linux·c语言·算法
tritone11 分钟前
最近在学习网络配置中的Port Forwarding(端口转发)技术,为了有个稳定的实验环境,我试用了阿贝云的免费虚拟主机和免费云服务器
服务器·网络·学习
fygfh.12 分钟前
Linux的系统架构浅析
linux·arm开发·系统架构
无敌海苔咪14 分钟前
【解决方案】CentOS 7 网络显示线缆已拔出
linux·运维·centos
何中应15 分钟前
ubuntu如何安装nvm
linux·运维·ubuntu·node.js
cuijiecheng201820 分钟前
Linux下CPP-DateTime-library库的使用
linux·运维·服务器
white-persist29 分钟前
【CTF线下赛 AWD】AWD 比赛全维度实战解析:从加固防御到攻击拿旗
网络·数据结构·windows·python·算法·安全·web安全
繁华如雪亦如歌34 分钟前
Linux:临界资源、同步与互斥、锁、信号量
linux
polaris063039 分钟前
Node.js HTTP模块详解:创建服务器、响应请求与客户端请求
服务器·http·node.js
QC班长41 分钟前
如何进行接口性能优化?
java·linux·性能优化·重构·系统架构