1、禁用root用戶ssh登錄
需要編輯/etc/ssh/sshd_config。
vim /etc/ssh/sshd_config 找到 PermitRootLogin
改爲 PermitRootLogin no
重啓 service sshd restart
2、取消用戶的sudo密碼輸入
2.1新增用戶 admin
2.2修改 /etc/sudoers 文件,找到下面一行,在root下面添加一行,如下所示:
vim /etc/sudoers
## Allow root to run any commands anywhere
root ALL=(ALL) ALL
admin ALL=(ALL) ALL
這時admin使用sudo時需要輸入密碼
2.3如果不想輸密碼可按如下配置:
vim /etc/sudoers
## Allow root to run any commands anywhere
root ALL=(ALL) ALL
admin ALL=(ALL) NOPASSWD: ALL