Linux服务器安全-使用非root账号登陆

在实际的业务场景中,如果root登录Linux操作系统的ECS实例,则可以获取系统最大权限。该方式虽然便于进行系统运维操作,但如果ECS实例被入侵,则会存在影响严重的数据安全风险。

对于该场景,建议如下处理:

  • 1、创建新账号 ecs-user adduser ecs-user

  • 2、为新账户设置密码 passwd ecs-user

  • 3、确认ecs-user账户可正常登录使用

  • 4、给新帐号添加免密sudo权限 vim /etc/sudoers 在root ALL=(ALL) ALL 下面一行添加一行 ecs-user ALL=(ALL) NOPASSWD:ALL

  • 5、限制root 登录 编辑SSH 的配置文件 /etc/ssh/sshd_config 找到PermitRootLogin 配置项 设置为 PermitRootLogin no若没有则手动新增

相关推荐
xbzb1 小时前
Linux SELinux 安全加固与标签排错手册
linux·运维·安全
箓维2 小时前
线程的优缺点,与进程的关联和差异
java·服务器·笔记
不会就选b2 小时前
Linux之http会话
服务器·网络协议·http
其实防守也摸鱼2 小时前
SQL注入实验笔记
android·运维·数据库·安全·oracle·自动化
江屿风2 小时前
【Linux系统】【从【收尾】缓冲区到【新开】磁盘块:一节课打通文件系统底层原理】流食般投喂
linux·运维·服务器·人工智能·笔记
Pointer Pursuit2 小时前
编辑器Vim
linux·编辑器·vim
_upupup2 小时前
Linux中的权限解析
linux·服务器
曹牧2 小时前
Spring MVC : Controller 层URL划分
java·运维·服务器·前端
路漫漫其修远兮sjw2 小时前
Linux 运维知识点笔记(中级)
linux·运维·笔记
石一峰6992 小时前
Linux INPUT 与 I2C 子系统关联
linux·运维·计算机外设