Linux服务器安全-使用非root账号登陆

在实际的业务场景中,如果root登录Linux操作系统的ECS实例,则可以获取系统最大权限。该方式虽然便于进行系统运维操作,但如果ECS实例被入侵,则会存在影响严重的数据安全风险。

对于该场景,建议如下处理:

  • 1、创建新账号 ecs-user adduser ecs-user

  • 2、为新账户设置密码 passwd ecs-user

  • 3、确认ecs-user账户可正常登录使用

  • 4、给新帐号添加免密sudo权限 vim /etc/sudoersroot ALL=(ALL) ALL 下面一行添加一行 ecs-user ALL=(ALL) NOPASSWD:ALL

  • 5、限制root 登录 编辑SSH 的配置文件 /etc/ssh/sshd_config 找到PermitRootLogin 配置项 设置为 PermitRootLogin no若没有则手动新增

相关推荐
GeminiJM1 分钟前
LangGraph 源码学习笔记
linux·笔记·学习·langchain
charlie1145141912 分钟前
RK3568跑Ubuntu 24.04全路程指南(以正点原子的RK3568开发板为例子)
linux·笔记·ubuntu·rootfs·教程·环境配置·rk3568
MyFreeIT5 分钟前
OpenSSL
linux·运维·服务器
瀚高PG实验室5 分钟前
hghac8008漏洞扫描处理
linux·网络·windows·瀚高数据库
瘾大侠9 分钟前
HTB 赛季10 - Pterodactyl - user
网络·安全·web安全·网络安全
会周易的程序员9 分钟前
openplc runtime v4 安全
网络·c++·物联网·websocket·安全·https·ssl
funnycoffee12317 分钟前
华为,华三交换机开启snmp的命令
服务器·华为·华为snmp·华三snmp
AD钙奶-lalala21 分钟前
Error starting ApplicationContext. To display the condition evaluation···
linux·运维·服务器
71ber26 分钟前
RHCSE 实战笔记: LVS 负载均衡集群深度解析
linux·服务器·lvs
未来之窗软件服务26 分钟前
平台对接(1)美团/抖音/饿了么/有赞/微信/京东券核销—东方仙盟
服务器·微信·平台对接·仙盟创梦ide·东方仙盟·东方仙盟sdk