Linux服务器安全-使用非root账号登陆

在实际的业务场景中,如果root登录Linux操作系统的ECS实例,则可以获取系统最大权限。该方式虽然便于进行系统运维操作,但如果ECS实例被入侵,则会存在影响严重的数据安全风险。

对于该场景,建议如下处理:

  • 1、创建新账号 ecs-user adduser ecs-user

  • 2、为新账户设置密码 passwd ecs-user

  • 3、确认ecs-user账户可正常登录使用

  • 4、给新帐号添加免密sudo权限 vim /etc/sudoersroot ALL=(ALL) ALL 下面一行添加一行 ecs-user ALL=(ALL) NOPASSWD:ALL

  • 5、限制root 登录 编辑SSH 的配置文件 /etc/ssh/sshd_config 找到PermitRootLogin 配置项 设置为 PermitRootLogin no若没有则手动新增

相关推荐
Rockbean10 小时前
用40行代码搭建自己的无服务器OCR
服务器·python·deepseek
茶杯梦轩13 小时前
CompletableFuture 在 项目实战 中 创建异步任务 的核心优势及使用场景
服务器·后端·面试
崔小汤呀14 小时前
最全的docker安装笔记,包含CentOS和Ubuntu
linux·后端
何中应14 小时前
vi编辑器使用
linux·后端·操作系统
何中应14 小时前
Linux进程无法被kill
linux·后端·操作系统
何中应14 小时前
rm-rf /命令操作介绍
linux·后端·操作系统
何中应14 小时前
Linux常用命令
linux·操作系统
葛立国14 小时前
从 / 和 /dev 说起:Linux 文件系统与挂载点一文理清
linux
海天鹰1 天前
【免费】PHP主机=域名+解析+主机
服务器
一次旅行1 天前
网络安全总结
安全·web安全