Linux服务器安全-使用非root账号登陆

在实际的业务场景中,如果root登录Linux操作系统的ECS实例,则可以获取系统最大权限。该方式虽然便于进行系统运维操作,但如果ECS实例被入侵,则会存在影响严重的数据安全风险。

对于该场景,建议如下处理:

  • 1、创建新账号 ecs-user adduser ecs-user

  • 2、为新账户设置密码 passwd ecs-user

  • 3、确认ecs-user账户可正常登录使用

  • 4、给新帐号添加免密sudo权限 vim /etc/sudoersroot ALL=(ALL) ALL 下面一行添加一行 ecs-user ALL=(ALL) NOPASSWD:ALL

  • 5、限制root 登录 编辑SSH 的配置文件 /etc/ssh/sshd_config 找到PermitRootLogin 配置项 设置为 PermitRootLogin no若没有则手动新增

相关推荐
武器大师723 分钟前
从零开始在 Linux 上编译运行 lvgljs 图形界面项目
linux·运维·服务器
云天AI实战派4 分钟前
2026 跨境出海全流程实战:独立开发者如何用开源工具搭建落地页、订阅支付、客服工单与多语言 SEO 闭环
人工智能·安全·chatgpt·个人开发·独立开发·跨境出海
剑神一笑5 分钟前
Linux free 命令深度解析:从内存监控到 OOM 排查的完整指南
linux·运维·服务器
六月雨滴25 分钟前
Oracle RMAN 安全与加密
安全·oracle·dba
似水এ᭄往昔35 分钟前
【Linux网络编程】--计算机网络基础
linux·网络·计算机网络
qq_3129201137 分钟前
服务器被攻击!完整安全加固清单汇总
运维·服务器·安全
leaves falling43 分钟前
深入理解Linux进程控制:从fork到exec,手写一个迷你Shell
linux·运维·服务器
爱搬砖的狮子1 小时前
【网络安全】初识Burp Suite
安全·web安全
思麟呀1 小时前
C++工业级日志项目(七)日志器核心
linux·开发语言·c++·windows
满天星83035771 小时前
【Git】原理及使用(二) (版本回退)
linux·git