Linux服务器安全-使用非root账号登陆

在实际的业务场景中,如果root登录Linux操作系统的ECS实例,则可以获取系统最大权限。该方式虽然便于进行系统运维操作,但如果ECS实例被入侵,则会存在影响严重的数据安全风险。

对于该场景,建议如下处理:

  • 1、创建新账号 ecs-user adduser ecs-user

  • 2、为新账户设置密码 passwd ecs-user

  • 3、确认ecs-user账户可正常登录使用

  • 4、给新帐号添加免密sudo权限 vim /etc/sudoersroot ALL=(ALL) ALL 下面一行添加一行 ecs-user ALL=(ALL) NOPASSWD:ALL

  • 5、限制root 登录 编辑SSH 的配置文件 /etc/ssh/sshd_config 找到PermitRootLogin 配置项 设置为 PermitRootLogin no若没有则手动新增

相关推荐
独守一片天1 分钟前
HarmonyOS 新生态 从原生应用到 AI Agent 的全场景智能底座
人工智能·安全·harmonyos
未知违规用户2 分钟前
大模型项目: 学习FastAPI 服务器开发
服务器·人工智能·python·学习·fastapi
ljj2535575051__8 分钟前
LVS(Linux virual server)
服务器·网络·lvs
Ivan CloudBay27 分钟前
服务器关机后,网站会发生什么?
运维·服务器
程序员小崔日记8 小时前
20块钱注册一年 .COM 域名!Spaceship 最新优惠教程,支付宝即可付款(附优惠码)
服务器·腾讯云·域名
Better Bench8 小时前
WSL2 Ubuntu 中 Claude CLI “command not found” 故障排查与修复
linux·ubuntu·claude·wsl·claudecode
实心儿儿9 小时前
Linux —— 进程间关系和守护进程
linux·运维·服务器
林浅不想努力10 小时前
LVS知识点总结
服务器·云原生·lvs
Dawn-bit10 小时前
Linux磁盘管理详解
linux·运维·服务器·计算机网络·云计算
RisunJan11 小时前
Linux命令-sftp(SSH 文件传输协议客户端)
linux·运维