Linux安全初始化
- 创建一个deploy的非根用户并加入sudo用户组
1 | adduser deploy |
- ssh密钥对认证
1 | #在本地生成密钥 |
- 禁用密码,禁止root登录,编辑 /etc/ssh/sshd_config 文件,找到PasswordAuthentication设置,改为no,找到PermitRootLogin设置,改为no,重启ssh服务
1 | sudo service ssh restart |
1 | adduser deploy |
1 | #在本地生成密钥 |
1 | sudo service ssh restart |