linux - 为什么受密码保护的根账户是 Amazon EC2 中的安全问题?

标签 linux amazon-web-services security amazon-ec2

只是出于好奇才问这个。我昨晚设置了一个免费的 EC2 实例,当我在文件系统上进行 ssh 时,我意识到 root 密码尚未设置,并且没有 sudo密码。这让我感到震惊,因为我习惯于总是设置 root/sudo任何 Linux 发行版的安装或安装后设置阶段的密码。

亚马逊的文档有an article on the topic ,他们根本不鼓励用户设置 root 密码:

For security purposes, it's a best practice to avoid root passwords.

为什么不安全的根帐户是“最佳实践?”另外,我什么时候想使用临时 root 密码来执行本文建议的任务?

最佳答案

这句话是说以 root 用户身份登录是不好的做法。应始终通过 sudo 获得提升的访问权限。

参见:Why is it bad to log in as root?

要了解如何授予 sudo 权限,请参阅:How does Amazon ec2-user get its sudo rights

关于linux - 为什么受密码保护的根账户是 Amazon EC2 中的安全问题?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54973061/

相关文章:

java - AWS Lambda Java、S3 配置

python - Django Elastic Beanstalk 部署显示 404

C++/OpenSSL : Use root CA from buffer rather than file (SSL_CTX_load_verify_locations)

javascript - 使 Javascript 代码黑客攻击/注入(inject)/操纵变得困难的方法?

python - 在 Linux 上使用特定键中断 python 脚本

Linux shell 脚本

java - 在网络主机上托管批处理作业与本地计算机上托管批处理作业

android - Android 设备上的加密

linux - Sphinx搜索,数字关键字的部分搜索?

linux - 设备映射器的“ioctl”签名