Linux服务器安全-使用非root账号登陆

在实际的业务场景中,如果root登录Linux操作系统的ECS实例,则可以获取系统最大权限。该方式虽然便于进行系统运维操作,但如果ECS实例被入侵,则会存在影响严重的数据安全风险。

对于该场景,建议如下处理:

  • 1、创建新账号 ecs-user adduser ecs-user

  • 2、为新账户设置密码 passwd ecs-user

  • 3、确认ecs-user账户可正常登录使用

  • 4、给新帐号添加免密sudo权限 vim /etc/sudoersroot ALL=(ALL) ALL 下面一行添加一行 ecs-user ALL=(ALL) NOPASSWD:ALL

  • 5、限制root 登录 编辑SSH 的配置文件 /etc/ssh/sshd_config 找到PermitRootLogin 配置项 设置为 PermitRootLogin no若没有则手动新增

相关推荐
Wang's Blog9 小时前
Java框架快速入门: Spring Security+OAuth2之密码存储安全进化与实践
java·安全·spring
maosheng11469 小时前
【无标题】linux中企业容易考的的小知识点1(rhcsa)
linux·运维·服务器
牢姐与蒯9 小时前
Linux进程(九).自定义shell——深度理解命令行和shell
linux·运维·服务器
yydbjx9 小时前
安全感不是“被害妄想“:如何区分合理的预防和过度的焦虑?
安全
前端 贾公子9 小时前
Milvus使用指南 (下)
java·服务器·前端
snow@li9 小时前
服务器运维:mysql 安装笔记
运维·服务器·mysql
天道jimmy9 小时前
VulnHub 系列:View2aKill,1
linux·运维·服务器
荀彧原名苟或10 小时前
SAP 执行 CMD命令(GUI_EXEC 执行电脑本机命令、SXPG_COMMAND_EXECUTE函数执行服务器上的外部程序)<转载>
运维·服务器·sap·abap
2601_9623649710 小时前
没有 TPM2.0,还能用 Windows Hello 摄像头吗?
windows·安全·电脑
Jae den10 小时前
服务器 CPU 核心越多越好吗?
运维·服务器