Ubuntu 24.04 新增用户并禁用 root 账户操作指南

Ubuntu 24.04 新增用户并禁用 root 账户操作指南


一、创建新用户并赋予管理权限

1. 创建新用户

sudo adduser newuser  # 按提示输入密码及用户信息(可跳过附加信息)
  1. 赋予 sudo 权限
sudo usermod -aG sudo newuser  # 将用户加入 `sudo` 组
  1. 验证权限生效

切换到新用户后执行:

sudo whoami  # 输出应为 `root`

二、禁用 root 账户

1. 锁定 root 账户

sudo passwd -dl root  # 删除密码并锁定 root 账户

2. 禁止 root 远程登录

编辑 SSH 配置文件:

sudo nano /etc/ssh/sshd_config

修改以下配置项:

PermitRootLogin no  # 禁用 root 的 SSH 登录

重启 SSH 服务:

sudo systemctl restart sshd

3. 验证 root 禁用状态

su root  # 输入密码后若提示 "Authentication failure" 则成功

三、注意事项

🔒 ‌权限管理‌:新用户需通过 sudo 执行管理命令,避免直接使用 root(例如 sudo apt update)。

⚠️ ‌服务迁移‌:若原有服务以 root 运行,需迁移至新用户(如修改 systemd 服务的 User= 字段)。

💾 ‌数据备份‌:禁用 root 前备份 /root/ 和 /etc/sudoers 关键文件。

🛡️ ‌安全增强‌:

为新用户配置 SSH 密钥登录(替代密码)
定期检查 /var/log/auth.log 监控权限滥用
使用 visudo 控制 sudo 权限范围

四、关键命令总结

操作 命令

创建用户 sudo adduser
授予管理员权限 sudo usermod -aG sudo
锁定 root sudo passwd -dl root
禁用 SSH root 登录 PermitRootLogin no (需重启 sshd)
验证权限 sudo -U -l 查看权限列表
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值