不能每次都用root账号登陆,root账号公认的不安全,所以,首先禁止掉root账号的登陆。
- 禁止root账号登陆
vi /etc/ssh/sshd.conf # ssh服务的配置文件,直接修改 # 设置 PermitRootLogin 为 no # PermitRootLogin no
- 重启sshd服务
systemctl restart sshd
- 创建用户并授权
# 创建用户aaa adduser aaa # 创建密码 passwd 123 # 增加 sudoers 文件的写的权限,默认为只读 chmod -v u+w /etc/sudoers # 编辑sudoers vi /etc/sudoers
------------------------------------------------------- ## Allow root to run any commands anywhere root ALL=(ALL) ALL aaa ALL=(ALL) ALL (添加这一行) -------------------------------------------------------
# 删除 sudoers 的写的权限 chmod -v u-w /etc/sudoers
现在账号已经创建好了,使用aaa账号登陆后,在命令前加
sudo
则是使用root权限了