当前位置: 首页 > article >正文

Linux服务器安全-使用非root账号登陆

在实际的业务场景中,如果root登录Linux操作系统的ECS实例,则可以获取系统最大权限。该方式虽然便于进行系统运维操作,但如果ECS实例被入侵,则会存在影响严重的数据安全风险。

对于该场景,建议如下处理:

  • 1、创建新账号 ecs-user adduser ecs-user

  • 2、为新账户设置密码 passwd ecs-user

  • 3、确认ecs-user账户可正常登录使用

  • 4、给新帐号添加免密sudo权限 vim /etc/sudoersroot ALL=(ALL) ALL 下面一行添加一行 ecs-user ALL=(ALL) NOPASSWD:ALL

  • 5、限制root 登录 编辑SSH 的配置文件 /etc/ssh/sshd_config 找到PermitRootLogin 配置项 设置为 PermitRootLogin no若没有则手动新增


http://www.kler.cn/news/341669.html

相关文章:

  • linux udev详解
  • 深入了解 MySQL 中的 JSON_CONTAINS
  • 《深入浅出LLM基础篇》(五):Propmt工程优化
  • 光控资本:科创板股票代码开头是什么,科创板股票代码?
  • 卷积神经网络细节问题及知识点
  • LVS搭建负载均衡
  • 49.字母异位词分组
  • uniapp view怎么按长度排列一行最多四个元素,并且换行后,每一行之间都有间隔
  • 基于SpringBoot+Vue+uniapp的高校教务管理小程序系统设计和实现
  • 鸿蒙harmonyos next flutter混合开发之开发FFI plugin
  • 量化交易与基础投资工具介绍
  • TIM的PWM模式
  • Java使用注解进行参数校验
  • 【每天学点AI】大模型如何做情感分类?BERT是如何做情感分类的?
  • 等保测评是什么?为什么要做等保测评?
  • 技术分享 —— JMeter接口与性能测试实战!
  • 探索一机两用号召是否和源代码保密冲突
  • 智能听诊器:宠物健康教育的创新工具
  • 国产工具链GCKontrol-GCAir助力控制律开发快速验证
  • rust使用tokio