Linux服务器安全-使用非root账号登陆

在实际的业务场景中,如果root登录Linux操作系统的ECS实例,则可以获取系统最大权限。该方式虽然便于进行系统运维操作,但如果ECS实例被入侵,则会存在影响严重的数据安全风险。

对于该场景,建议如下处理:

  • 1、创建新账号 ecs-user adduser ecs-user

  • 2、为新账户设置密码 passwd ecs-user

  • 3、确认ecs-user账户可正常登录使用

  • 4、给新帐号添加免密sudo权限 vim /etc/sudoersroot ALL=(ALL) ALL 下面一行添加一行 ecs-user ALL=(ALL) NOPASSWD:ALL

  • 5、限制root 登录 编辑SSH 的配置文件 /etc/ssh/sshd_config 找到PermitRootLogin 配置项 设置为 PermitRootLogin no若没有则手动新增

相关推荐
数据智能老司机13 小时前
代码破解——我该如何破译一条加密消息?以及其他入门问题
安全·代码规范
Project_Observer14 小时前
Zoho Projects自动化:状态变更时自动创建依赖任务
linux·数据库·windows
ruxshui14 小时前
# Linux diff命令使用
linux·运维·服务器
Sheffield14 小时前
为什么大家都用iptables,不愿碰原生firewalld?
linux·运维·安全
艾力奋会展服务14 小时前
艾力奋展会方案的技术深度解析
安全·人脸识别·智能签到
枷锁—sha14 小时前
【SRC】前后端分离与API接口渗透
服务器·网络·安全·网络安全·系统安全
何中应14 小时前
Jenkins构建完,jar包启动不起来?
linux·运维·jenkins
jimmyleeee14 小时前
大模型安全之三:数据污染
安全
柏木乃一14 小时前
Linux进程信号(1):信号概述,信号产生part 1
linux·运维·服务器·c++·信号·signal
暴力求解14 小时前
Linux---进程(一):初识进程
linux·运维·服务器