CentOS默认不启用sudo,且可以直接用超级管理员身份登录服务器。Ubuntu这方面做得比较好,为了安全,减小误操作带来的损失,还是推荐启用sudo。
1、添加sudo用户
执行 visudo 命令,找到:
root ALL=(ALL) ALL
在下面增加:(注意,jianbao 是Linux新增的一个普通用户)
jianbao ALL=(ALL) ALL
2、禁止root用户登录
编辑 /etc/ssh/sshd_config,将
PermitRootLogin yes
改为
PermitRootLogin no
3、重启sshd
service sshd reload
注意:CentOS 7 中的重启ssd的命令为:
systemctl reload sshd.service
注意:
虽然在配置文件“/etc/ssh/sshd_config”中,好多项被#注释掉了,但默认都是有效的。