linux下禁止普通用户通过 sudo su 或 su root 切换到root用户
linux下禁止普通用户通过 sudo su 或 su root 切换到root用户 本文适合需要对服务器做提权管控的运维人员。你会学到:为什么只加 wheel 组限制不够,以及如何用两步配置同时封死 sudo su - 和 su - root 两条提权路径。 ...
linux下禁止普通用户通过 sudo su 或 su root 切换到root用户 本文适合需要对服务器做提权管控的运维人员。你会学到:为什么只加 wheel 组限制不够,以及如何用两步配置同时封死 sudo su - 和 su - root 两条提权路径。 ...
OpenSSH 使用方法 本文适合刚接触 SSH 或需要系统了解 OpenSSH 的用户。你会学到:OpenSSH 的安装与验证、服务端常用配置、密钥生成与公钥认证,以及 ssh/scp/sftp/ssh-agent 等工具的使用方法和安全要点。 ...
创建新用户并启用ssh登录 本文适合需要在服务器上创建专用账号(如备份用户)的运维人员。你会学到:创建用户并禁用其 sudo/su 提权能力,配置 SSH 公钥登录及正确的目录权限。 1. 创建用户 1.1 创建用户 首先创建一个名为 rclone-backup 的用户,并为其设置密码: ...
Debian 11 开机基础配置:bash 补全、SSH 安全与 nftables 本文适合刚装好 Debian 11 系统的用户。你会学到:启用 bash 命令补全、上传 SSH 公钥并加固 sshd(修改端口、禁止密码登录)、用 nftables 配置入站防火墙并设置开机自启。 ...