Linux服务器安全-使用非root账号登陆

在实际的业务场景中,如果root登录Linux操作系统的ECS实例,则可以获取系统最大权限。该方式虽然便于进行系统运维操作,但如果ECS实例被入侵,则会存在影响严重的数据安全风险。

对于该场景,建议如下处理:

  • 1、创建新账号 ecs-user adduser ecs-user

  • 2、为新账户设置密码 passwd ecs-user

  • 3、确认ecs-user账户可正常登录使用

  • 4、给新帐号添加免密sudo权限 vim /etc/sudoersroot ALL=(ALL) ALL 下面一行添加一行 ecs-user ALL=(ALL) NOPASSWD:ALL

  • 5、限制root 登录 编辑SSH 的配置文件 /etc/ssh/sshd_config 找到PermitRootLogin 配置项 设置为 PermitRootLogin no若没有则手动新增

相关推荐
rleS IONS14 小时前
SQL2000在win10上安装的方法
运维·服务器
Stack Overflow?Tan9014 小时前
linux ubuntu22.04安装ROS2humble完整版的流程
linux·docker·ros2
zly350014 小时前
centos7 sshd无法启动
linux·运维·服务器
若年封尘15 小时前
告别手写 API 类型:用 openapi-fetch 打造类型安全的前端接口层
前端·安全·openapi-fetch
API快乐传递者15 小时前
从零构建高可用API接口:架构设计、性能优化与安全实践
安全·性能优化
山峰哥15 小时前
告别“点点点”:AI 如何重构我们的测试体系与质量防线
服务器·汇编·数据库·人工智能·性能优化·重构
编程大师哥16 小时前
Linux 命名管道(FIFO)通信 超清晰讲解
linux·运维·服务器
Smile_25422041816 小时前
linux服务器清理磁盘
linux·运维·服务器
KivenMitnick16 小时前
Claude Code--Ubuntu Linux超详细配置教程(附每步的可能报错及解决方法)
linux·运维·ubuntu
panamera1216 小时前
linux下SPI、IIC、UART、CAN的编码
linux·运维·服务器